Der er alt for meget sløseri med Android-platformen

Mobile enheder med Android er alt for usikre, og det er der en helt bestemt årsag til.

Artikel top billede

Læs også:

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Computerworld News Service: Teleselskaberne er stadig alt for langsomme til at udrulle opdateringer til deres smartphones med Android, selvom mængden af malware, der målrettet går efter mobilstyresystemet, stiger kraftigt.

Flere rapporter fra leverandører af sikkerhedssoftware viser, at der stadig ikke er sket nogen bedring på et område, der ellers i lang tid har været et problem.

Platformen er stadig det foretrukne mål for malware, men brugerne har ikke nogen nem mulighed for at sørge for, at deres apparater modtager de seneste softwareopdateringer.

Duo Security har indsamlet data fra 20.000 Android-apparater, som brugerne selv har scannet med firmaets gratis værktøj til vurdering af sårbarhed, X-Ray, som blev lanceret for et par måneder siden.

På baggrund af disse data estimerer Duo Security, at mere end halvdelen af alle mobile enheder med Android på verdensplan indeholder åbne sikkerhedshuller, der ellers findes sikkerhedsrettelser til.

"Vi mener, at dette faktisk er et rimeligt konservativt estimat på baggrund af vores foreløbige resultater, den aktuelle mængde af sårbarheder opdaget af X-Ray og den aktuelle globale distribution af versioner af Android," skriver Jon Oberheide, der er Duo Securitys teknologidirektør, i et blogindlæg.

Kritikken tager til

Duo Securitys konklusioner stemmer fint overens med en tidligere undersøgelse udført af Bit9. Dette it-sikkerhedsfirma konkluderer, at 56 procent af alle Android-telefoner på markedet i 2011 kørte forældede og usikre versioner af mobilstyresystemet.

Af enhedsproducenter, der er for langsomme til at udsende softwareopdateringer, fremhæves Samsung, HTC, Motorola, Sanyo, LG og Sony.

Sikkerhedsleverandøren Sophos rapporterede desuden i sidste uge, at mængden af nyopdaget malware til Android i år er steget med en faktor 41 i forhold til sidste år.

Den opsigtsvækkende konklusion er baseret på prøver, indsamlet af leverandøren. Næsten halvdelen af denne dramatiske forøgelse udgøres af svindel med indholdstakserede tjenester, der er målrettet Østeuropa.

Denne form for svindel kaldes sms-svindel og består for eksempel af, at en skadelig app i det skjulte sender indholdstakserede sms'er fra en kompromitteret telefon til indholds- og betalingstjenester.

Forskellen på Android og iOS

I USA er den største trussel derimod nye apps, der anvender meget aggressive taktikker til annoncering, der krænker privatlivets fred.

De mest aggressive apps placerer links til sponserede apps på telefonens hjemmeskærm, viser annoncer selv, når applikationen ikke er åben, og sender brugerens personlige oplysninger til annoncenetværk. Sådanne taktikker krænker som regel Googles regler for annoncering på Android.

Generelt understøtter konklusionerne i alle disse rapporter, hvad sikkerhedseksperter har hævdet i årevis: Fragmenteringen af Android udgør en risiko for brugerne.

Derfor er Android anderledes

Til forskel fra iOS, som Apple har fuld kontrol over på iPhone og iPad, er der med Android mange forskellige hardwareproducenter, der anvender mange forskellige versioner af platformen.

Det resulterer i et miskmask af opdateringsstrategier, der kompliceres yderligere af, at det er teleselskaberne, der har ansvaret for at udsende opdateringerne.

"Nogle teleselskaber udsender opdateringer hurtigere end andre, og nogle brugere installerer opdateringer hurtigere end andre," kommenterer Chenxi Wang, der er analytiker hos Forrester Research.

"Det bør ikke overraske nogen, at over halvdelen af alle Android-enheder har åbne sårbarheder. Vil situationen blive bedre inden længe? Det ser jeg ingen tegn på."

Stadig mere malware

Derimod stiger mængden af malware på Android, hvilket øger risikoen for brugerne med telefoner, der ikke modtager softwareopdateringer, påpeger Wang.

Den mobile malware udviser dog heldigvis endnu ikke samme grad af modenhed som skadelig software, der er bygget til at udnytte sårbarheder på pc'er, så i realiteten er faren ikke så stor for Android-brugerne.

"Man skal nok klare sig, selvom man ikke har opdateret styresystemet på sin telefon i et stykke tid. Derimod kan det blive katastrofalt, hvis man ikke opdaterer antivirusprogrammet eller styresystemet på sin pc," bemærker Wang.

Det reelle risikoniveau for Android-brugerne har længe været diskuteret i branchen.

Mens leverandørerne af sikkerhedssoftware pumper den ene dramatiske trusselsrapport ud efter den anden, så hævder Google, at de overdriver risikoen for at udnytte brugernes frygt i markedsføringen af deres produkter.

Oversat af Thomas Bøndergaard.

Læs også: 

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank