Kritisk Android-sårbarhed blev et wake up call: Flere top-producenter ændrer sikkerhedspraksis

Den væmmelige Stagefright-sårbarhed i Android har for alvor fået smartphone-producenterne til at indse, at it-sikkerheden på Android skal forbedres. Nu lover fire producenter hyppigere opdateringer.

Opdagelsen af et kritisk hul i multimedie-motoren Stagefright i Android, der blandt andet kan udnyttes via MMS'er, ser ud til at være den sårbarhed, der for alvor har fået Android-producenterne til at vågne.

Det er nødvendigt med hyppigere og hurtigere sikkerhedsopdateringer til Android, er erkendelsen tilsyneladende i disse dage blandt flere producenter.  

I sidste uge skrev vi, at både Samsungs Android-smartphones og Nexus-produkterne fra Google nu kommer til at få månedlige sikkerhedsopdateringer helt automatisk - læs mere om det her.

Nu viser det sig, at også LG og Motorola med udgangspunkt i Stagefright-sårbarheden er klar til at ændre praktis på sikkerhedsfronten.

Motorola skriver i en besked til kunderne, at efter Google gjorde selskabet opmærksom på Stagefright-problemet, har det arbejdet på at integrere, teste og udrulle sikkerhedsopdateringene i alle kommende produkter og softwareopdateringer.

"Vi arbejder også sammen med Google og vores operatør-partnere på at simplificere processen med udrulning af kritiske sikkerhedsopdateringer i fremtiden," skriver Motorola - uden dog at være mere konkret på den del.

Læs også: Kritisk Android-hul får konsekvenser: Millioner af Android-smartphones opdateres

Motorola skriver, at alle de nyeste produkter vil have de nødvendige sikkerhedslapper mod Stagefright-problemet fra fødslen, mens der også bliver sendt opdateringer ud til de operatører, der står for opdateringerne. 

Samtidig skriver flere medier, heriblandt Wired, at LG nu officielt også lover fremover at komme med månedlige sikkerhedsopdateringer til sine Android-produkter.

"LG vil komme med sikkerhedsopdateringer på månedlig basis, som operatørerne så kan gøre tilgængelig for kunderrne med det samme," skriver LG i en mail til Wired.

Androids udfordring
Selvom de to selskaber dermed ser ud til at mande sig markant op på sikkerhedsfronten, ligger det også stadig klart, at deres indsats alene ikke gør det - en højere sikkerhed på Android-produkterne kræver også, at operatørerne er klar til at udrulle opdateringerne, så snart de er tilgængelige.

Android er ofte blevet kritiseres for at være for usikker en platform netop på grund af det lidt specielle setup, hvor det i høj grad er op til de enkelte operatører at rulle sikkerhedsopdateringerne ud - hvilket ofte kan være en langsommelig proces.

Det siger dog også sig selv, at operatøerne ikke kan gøre så meget, hvis producenterne ikke er klar med opdateringerne, og derfor kan den seneste uges meldinger fra Google, Samsung, LG og Motorola vise sig at få afgørende betydning for sikkerheden på Android-platformen.

Læs også:

Kritisk Android-hul får konsekvenser: Millioner af Android-smartphones opdateres

Kritisk hul i Android: En enkelt MMS kan hacke din telefon

Prisbomber: Er tiden løbet fra smartphones til 5.000-6.000 kroner?

Først ramte salgskrisen Samsung: Nu sænkes prisen på Galaxy-topmodellerne



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
ED-Data A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Gå hjem møde: Sådan sikrer I jer mod cyberangreb

Næsten halvdelen af de danske virksomheder har været ramt af succesfulde cyberangreb i det seneste års tid. Men hvad betyder det helt konkret? Og hvilke skridt bør du tage? Det kan du få et enkelt overblik på dette gå-hjem-møde.

20. september 2017 | Læs mere


Få mere fart på dit internet: Optimering af WiFi, 4G og kablede forbindelser

Bliv klogere på, hvordan du får mere fart på dit netværk og hør om optimering af både WiFi, 4G og kablede forbindelser. Kom og få indsigt i de nyeste og mest effektive værktøjer, der kan bruges til at optimere og kvalitetssikre netværk. Du bliver også introduceret til konkrete koncepter og løsninger, der kan tages i brug, når medarbejderne er på farten. Herunder spiller både økonomi, brugervenlighed og ikke mindst it-sikkerhed en afgørende rolle.

21. september 2017 | Læs mere


Kompetera SolutionsDay 2017

Som it-professionel i dag forventes du at have et bud på fremtiden, fod på sikkerheden og fuldt styr på driften. På Kompetera SolutionsDay 2017 får du inspiration og svar - kom og hør spændende indlæg fra blandt andre Jakob Scharf tidligere chef for PET og Ken Bonefeld Nielsen, head of corporate security & ACA Department hos Sony Mobile Communications.

05. oktober 2017 | Læs mere






Computerworld
De 30 største danske it-virksomheder: Her er antallet af ansatte - og hvor mange penge, der bruges på løn
Top 100: Computerworld har nærstuderet årsregnskaberne fra 499 danske it- og televirksomheder og kan her bringe listen med de 30 største arbejdspladser. Se antallet af ansatte og få et indblik i, hvor mange penge virksomhederne bruger på løn til medarbejderne.
CIO
Du risikerer at blive hægtet helt af, hvis ikke dit netværk bliver fremtidssikret - og det haster
Klumme: Hver dag går mere 168,1 petabyte gennem netværket hos AT&T, hvilket svarer til 130 millioner timers video i HD. Det viser, hvor store krav der i dag stilles til en virksomheds netværk. Er du klar til det?
Comon
Oversigt: Her er de bedste Android-smartphones der kan købes i Danmark
Det vrimler med spændende Android-smartphones på markedet. Vi har samlet en oversigt over de bedste Android-telefoner, du kan købe herhjemme netop nu.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.