Der er alt for meget sløseri med Android-platformen

Mobile enheder med Android er alt for usikre, og det er der en helt bestemt årsag til.

Artikel top billede

Læs også:

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Computerworld News Service: Teleselskaberne er stadig alt for langsomme til at udrulle opdateringer til deres smartphones med Android, selvom mængden af malware, der målrettet går efter mobilstyresystemet, stiger kraftigt.

Flere rapporter fra leverandører af sikkerhedssoftware viser, at der stadig ikke er sket nogen bedring på et område, der ellers i lang tid har været et problem.

Platformen er stadig det foretrukne mål for malware, men brugerne har ikke nogen nem mulighed for at sørge for, at deres apparater modtager de seneste softwareopdateringer.

Duo Security har indsamlet data fra 20.000 Android-apparater, som brugerne selv har scannet med firmaets gratis værktøj til vurdering af sårbarhed, X-Ray, som blev lanceret for et par måneder siden.

På baggrund af disse data estimerer Duo Security, at mere end halvdelen af alle mobile enheder med Android på verdensplan indeholder åbne sikkerhedshuller, der ellers findes sikkerhedsrettelser til.

"Vi mener, at dette faktisk er et rimeligt konservativt estimat på baggrund af vores foreløbige resultater, den aktuelle mængde af sårbarheder opdaget af X-Ray og den aktuelle globale distribution af versioner af Android," skriver Jon Oberheide, der er Duo Securitys teknologidirektør, i et blogindlæg.

Kritikken tager til

Duo Securitys konklusioner stemmer fint overens med en tidligere undersøgelse udført af Bit9. Dette it-sikkerhedsfirma konkluderer, at 56 procent af alle Android-telefoner på markedet i 2011 kørte forældede og usikre versioner af mobilstyresystemet.

Af enhedsproducenter, der er for langsomme til at udsende softwareopdateringer, fremhæves Samsung, HTC, Motorola, Sanyo, LG og Sony.

Sikkerhedsleverandøren Sophos rapporterede desuden i sidste uge, at mængden af nyopdaget malware til Android i år er steget med en faktor 41 i forhold til sidste år.

Den opsigtsvækkende konklusion er baseret på prøver, indsamlet af leverandøren. Næsten halvdelen af denne dramatiske forøgelse udgøres af svindel med indholdstakserede tjenester, der er målrettet Østeuropa.

Denne form for svindel kaldes sms-svindel og består for eksempel af, at en skadelig app i det skjulte sender indholdstakserede sms'er fra en kompromitteret telefon til indholds- og betalingstjenester.

Forskellen på Android og iOS

I USA er den største trussel derimod nye apps, der anvender meget aggressive taktikker til annoncering, der krænker privatlivets fred.

De mest aggressive apps placerer links til sponserede apps på telefonens hjemmeskærm, viser annoncer selv, når applikationen ikke er åben, og sender brugerens personlige oplysninger til annoncenetværk. Sådanne taktikker krænker som regel Googles regler for annoncering på Android.

Generelt understøtter konklusionerne i alle disse rapporter, hvad sikkerhedseksperter har hævdet i årevis: Fragmenteringen af Android udgør en risiko for brugerne.

Derfor er Android anderledes

Til forskel fra iOS, som Apple har fuld kontrol over på iPhone og iPad, er der med Android mange forskellige hardwareproducenter, der anvender mange forskellige versioner af platformen.

Det resulterer i et miskmask af opdateringsstrategier, der kompliceres yderligere af, at det er teleselskaberne, der har ansvaret for at udsende opdateringerne.

"Nogle teleselskaber udsender opdateringer hurtigere end andre, og nogle brugere installerer opdateringer hurtigere end andre," kommenterer Chenxi Wang, der er analytiker hos Forrester Research.

"Det bør ikke overraske nogen, at over halvdelen af alle Android-enheder har åbne sårbarheder. Vil situationen blive bedre inden længe? Det ser jeg ingen tegn på."

Stadig mere malware

Derimod stiger mængden af malware på Android, hvilket øger risikoen for brugerne med telefoner, der ikke modtager softwareopdateringer, påpeger Wang.

Den mobile malware udviser dog heldigvis endnu ikke samme grad af modenhed som skadelig software, der er bygget til at udnytte sårbarheder på pc'er, så i realiteten er faren ikke så stor for Android-brugerne.

"Man skal nok klare sig, selvom man ikke har opdateret styresystemet på sin telefon i et stykke tid. Derimod kan det blive katastrofalt, hvis man ikke opdaterer antivirusprogrammet eller styresystemet på sin pc," bemærker Wang.

Det reelle risikoniveau for Android-brugerne har længe været diskuteret i branchen.

Mens leverandørerne af sikkerhedssoftware pumper den ene dramatiske trusselsrapport ud efter den anden, så hævder Google, at de overdriver risikoen for at udnytte brugernes frygt i markedsføringen af deres produkter.

Oversat af Thomas Bøndergaard.

Læs også: 

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Junior Projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Politiets Efterretningstjeneste

    Data engineer til PET

    Københavnsområdet

    Annonceindlæg fra Deloitte

    Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

    Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

    Navnenyt fra it-Danmark

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S