Der er alt for meget sløseri med Android-platformen

Mobile enheder med Android er alt for usikre, og det er der en helt bestemt årsag til.

Artikel top billede

Læs også:

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Computerworld News Service: Teleselskaberne er stadig alt for langsomme til at udrulle opdateringer til deres smartphones med Android, selvom mængden af malware, der målrettet går efter mobilstyresystemet, stiger kraftigt.

Flere rapporter fra leverandører af sikkerhedssoftware viser, at der stadig ikke er sket nogen bedring på et område, der ellers i lang tid har været et problem.

Platformen er stadig det foretrukne mål for malware, men brugerne har ikke nogen nem mulighed for at sørge for, at deres apparater modtager de seneste softwareopdateringer.

Duo Security har indsamlet data fra 20.000 Android-apparater, som brugerne selv har scannet med firmaets gratis værktøj til vurdering af sårbarhed, X-Ray, som blev lanceret for et par måneder siden.

På baggrund af disse data estimerer Duo Security, at mere end halvdelen af alle mobile enheder med Android på verdensplan indeholder åbne sikkerhedshuller, der ellers findes sikkerhedsrettelser til.

"Vi mener, at dette faktisk er et rimeligt konservativt estimat på baggrund af vores foreløbige resultater, den aktuelle mængde af sårbarheder opdaget af X-Ray og den aktuelle globale distribution af versioner af Android," skriver Jon Oberheide, der er Duo Securitys teknologidirektør, i et blogindlæg.

Kritikken tager til

Duo Securitys konklusioner stemmer fint overens med en tidligere undersøgelse udført af Bit9. Dette it-sikkerhedsfirma konkluderer, at 56 procent af alle Android-telefoner på markedet i 2011 kørte forældede og usikre versioner af mobilstyresystemet.

Af enhedsproducenter, der er for langsomme til at udsende softwareopdateringer, fremhæves Samsung, HTC, Motorola, Sanyo, LG og Sony.

Sikkerhedsleverandøren Sophos rapporterede desuden i sidste uge, at mængden af nyopdaget malware til Android i år er steget med en faktor 41 i forhold til sidste år.

Den opsigtsvækkende konklusion er baseret på prøver, indsamlet af leverandøren. Næsten halvdelen af denne dramatiske forøgelse udgøres af svindel med indholdstakserede tjenester, der er målrettet Østeuropa.

Denne form for svindel kaldes sms-svindel og består for eksempel af, at en skadelig app i det skjulte sender indholdstakserede sms'er fra en kompromitteret telefon til indholds- og betalingstjenester.

Forskellen på Android og iOS

I USA er den største trussel derimod nye apps, der anvender meget aggressive taktikker til annoncering, der krænker privatlivets fred.

De mest aggressive apps placerer links til sponserede apps på telefonens hjemmeskærm, viser annoncer selv, når applikationen ikke er åben, og sender brugerens personlige oplysninger til annoncenetværk. Sådanne taktikker krænker som regel Googles regler for annoncering på Android.

Generelt understøtter konklusionerne i alle disse rapporter, hvad sikkerhedseksperter har hævdet i årevis: Fragmenteringen af Android udgør en risiko for brugerne.

Derfor er Android anderledes

Til forskel fra iOS, som Apple har fuld kontrol over på iPhone og iPad, er der med Android mange forskellige hardwareproducenter, der anvender mange forskellige versioner af platformen.

Det resulterer i et miskmask af opdateringsstrategier, der kompliceres yderligere af, at det er teleselskaberne, der har ansvaret for at udsende opdateringerne.

"Nogle teleselskaber udsender opdateringer hurtigere end andre, og nogle brugere installerer opdateringer hurtigere end andre," kommenterer Chenxi Wang, der er analytiker hos Forrester Research.

"Det bør ikke overraske nogen, at over halvdelen af alle Android-enheder har åbne sårbarheder. Vil situationen blive bedre inden længe? Det ser jeg ingen tegn på."

Stadig mere malware

Derimod stiger mængden af malware på Android, hvilket øger risikoen for brugerne med telefoner, der ikke modtager softwareopdateringer, påpeger Wang.

Den mobile malware udviser dog heldigvis endnu ikke samme grad af modenhed som skadelig software, der er bygget til at udnytte sårbarheder på pc'er, så i realiteten er faren ikke så stor for Android-brugerne.

"Man skal nok klare sig, selvom man ikke har opdateret styresystemet på sin telefon i et stykke tid. Derimod kan det blive katastrofalt, hvis man ikke opdaterer antivirusprogrammet eller styresystemet på sin pc," bemærker Wang.

Det reelle risikoniveau for Android-brugerne har længe været diskuteret i branchen.

Mens leverandørerne af sikkerhedssoftware pumper den ene dramatiske trusselsrapport ud efter den anden, så hævder Google, at de overdriver risikoen for at udnytte brugernes frygt i markedsføringen af deres produkter.

Oversat af Thomas Bøndergaard.

Læs også: 

Få overblikket: Får du nogensinde Android 4.0?

Disse Android-versioner er mest udbredte

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Jet Time A/S

    Dataanalytiker (Data Analyst)

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job