Sikkerhedshold: Google dropper opdatering til 60 procent af Android-brugerne

Der er fundet en sårbarhed i de Android-udgaver, som findes på 60 procent af telefonerne, men Google ønsker ikke at rette den, lyder det fra tre sikkerhedsfolk. Her er forklaringen.

Artikel top billede

Google er netop kommet under beskydning fra Microsoft, fordi søgegiganten har offentliggjort en 0-dagssårbarhed i Redmond-firmaets software, før en opdatering var klar.

"Alle selskaber skal opdatere 90 dage efter en sårbarhed er opdaget," lød det fra Google i forbindelse med Microsofts sårbarhed.

Du kan læse historien her: Microsoft raser: Google er til fare for it-sikkerheden

En politik som Google også nidkært opretholder overfor en anden konkurrent, Apple, ved at fortælle om sårbarheder i æble-firmaets software.

Men når det kommer til Googles egne produkter, så ser det ikke ud til, at de samme regler gælder.

Der er nemlig opdaget en sårbarhed i Android, som Google ikke vil lukke, selv om den rammer 60 procent af brugerne.

Det skriver blandt andet Wired.

Sårbarheden er fundet i Android version 4.3 og ældre udgaver af styresystemet, der altså benyttes af langt over halvdelen af Android-telefonerne på planeten.

Der er således tale om en sårbarhed, der har høj påvirkning blandt brugerne. Der er faktisk tale om 930 millioner telefoner på verdensplan.

Det fortæller det firma, der har fundet fejlen, i dette blog-indlæg.

Fejlen er opstået i WebView-komponenten, der anvendes i de tidligere versioner af platformen. Android 4.4 og 5.0 bruger i stedet en anden teknologi kaldet Blink, og er altså ikke berørt af sårbarheden.

Google: Vi retter ikke gamle udgaver
Det er de tre sikkerhedsfork Tod Beardsley, Joe Vennix og Rafay Baloch, der har fundet sårbarheden, og de har naturligvis kontaktet Google med oplysningerne.

Men søgegiganten står ikke klar med en rettelse, fortælles der.

"Hvis den berørte version (af WebView, red.) er fra 4.4 eller tidligere, udvikler vi generelt ikke selv patches, men vi oplyser vores partnere om problemer," lyder det i svaret fra Google ifølge de tre.

Google fortæller, at der er undtagelser fra reglen, hvis der eksempelvis opstår huller i medieafspilleren i de ældre versioner, så vil firmaet lappe, men WebView er ikke inkluderet i det eksklusive selskab.

I princippet kan de fleste telefoner, der kører 4.3 eller tidligere versioner, opdateres til 4.4 eller 5.0, hvilket vil eliminere fejlen.

Det er dog de færreste leverandører, der vil opgradere en skræddersyet Android-version på en gammel telefon, skriver Wired.

Det koster udviklingskorner, og det ønsker de færreste leverandører at spendere på telefoner, der allerede er langet over disken.

Der opstår således et tomrum mellem Google og leverandørerne - der tilretter Googles Android til de enkelte telefoner - om hvem, der har ansvaret for opdateringer til Android.

Google har i denne sammenhæng det problem, at selskabet ikke kan presse opdateringer ud, som man kender det fra Windows Update. Disse rettelser afhænger i stedet af om telefon-leverandørerne er villig til at lukke hullerne.

Men den fordeling af ansvaret hjælper ikke meget for de 60 procent af brugerne, der nu har et 'hul' i deres telefon.

Google er endnu ikke kommet med en officiel udmelding om, at det er helt slut med opdateringer til de gamle versioner.

Læs også:
"Jeg har 145 apps på min telefon... men det er kun disse 12, som jeg gider bruge"

IBM-folk afslører: Microsoft lukker kritisk Windows-fejl efter 19 år

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Banedanmark

    Løsningsarkitekt til IT-udvikling

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sektionschef for Cyber- og IT-sikkerhedsarkitektur

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S