Kritisk Android-sårbarhed blev et wake up call: Flere top-producenter ændrer sikkerhedspraksis

Den væmmelige Stagefright-sårbarhed i Android har for alvor fået smartphone-producenterne til at indse, at it-sikkerheden på Android skal forbedres. Nu lover fire producenter hyppigere opdateringer.

Opdagelsen af et kritisk hul i multimedie-motoren Stagefright i Android, der blandt andet kan udnyttes via MMS'er, ser ud til at være den sårbarhed, der for alvor har fået Android-producenterne til at vågne.

Det er nødvendigt med hyppigere og hurtigere sikkerhedsopdateringer til Android, er erkendelsen tilsyneladende i disse dage blandt flere producenter.  

I sidste uge skrev vi, at både Samsungs Android-smartphones og Nexus-produkterne fra Google nu kommer til at få månedlige sikkerhedsopdateringer helt automatisk - læs mere om det her.

Nu viser det sig, at også LG og Motorola med udgangspunkt i Stagefright-sårbarheden er klar til at ændre praktis på sikkerhedsfronten.

Motorola skriver i en besked til kunderne, at efter Google gjorde selskabet opmærksom på Stagefright-problemet, har det arbejdet på at integrere, teste og udrulle sikkerhedsopdateringene i alle kommende produkter og softwareopdateringer.

"Vi arbejder også sammen med Google og vores operatør-partnere på at simplificere processen med udrulning af kritiske sikkerhedsopdateringer i fremtiden," skriver Motorola - uden dog at være mere konkret på den del.

Læs også: Kritisk Android-hul får konsekvenser: Millioner af Android-smartphones opdateres

Motorola skriver, at alle de nyeste produkter vil have de nødvendige sikkerhedslapper mod Stagefright-problemet fra fødslen, mens der også bliver sendt opdateringer ud til de operatører, der står for opdateringerne. 

Samtidig skriver flere medier, heriblandt Wired, at LG nu officielt også lover fremover at komme med månedlige sikkerhedsopdateringer til sine Android-produkter.

"LG vil komme med sikkerhedsopdateringer på månedlig basis, som operatørerne så kan gøre tilgængelig for kunderrne med det samme," skriver LG i en mail til Wired.

Androids udfordring
Selvom de to selskaber dermed ser ud til at mande sig markant op på sikkerhedsfronten, ligger det også stadig klart, at deres indsats alene ikke gør det - en højere sikkerhed på Android-produkterne kræver også, at operatørerne er klar til at udrulle opdateringerne, så snart de er tilgængelige.

Android er ofte blevet kritiseres for at være for usikker en platform netop på grund af det lidt specielle setup, hvor det i høj grad er op til de enkelte operatører at rulle sikkerhedsopdateringerne ud - hvilket ofte kan være en langsommelig proces.

Det siger dog også sig selv, at operatøerne ikke kan gøre så meget, hvis producenterne ikke er klar med opdateringerne, og derfor kan den seneste uges meldinger fra Google, Samsung, LG og Motorola vise sig at få afgørende betydning for sikkerheden på Android-platformen.

Læs også:

Kritisk Android-hul får konsekvenser: Millioner af Android-smartphones opdateres

Kritisk hul i Android: En enkelt MMS kan hacke din telefon

Prisbomber: Er tiden løbet fra smartphones til 5.000-6.000 kroner?

Først ramte salgskrisen Samsung: Nu sænkes prisen på Galaxy-topmodellerne





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Edgemo A/S
Salg af hardware, software, konsulentydelser og services inden for virtualiseret infrastruktur, cloud, datacenteret og unified communication.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategiske it-sikkerhedsdage 2021

God it-sikkerhed er blevet en strategisk disciplin der kombinerer ledelse, adfærd, processer og teknologi. Men hvor lægger du niveauet? Hvad er vigtigt for forretningen og den drift? Hvad er knapt så vigtigt? Hvordan indtænker du it-sikkerheds-indsatsen strategisk? Hvad gør du, når skaden er sket? Bliv klogere på ”Strategiske it-sikkerhedsdage 2021: Trusler, tendenser og værktøjer”.

26. januar 2021 | Læs mere


Fuel your IT with the best-kept secret in IBM

It takes massive computing power to accurately calculate weather forecasts – and to secure that people and businesses are able to access detailed information about whether it is going to rain, shine, storm, or snow. In this seminar, you will have the chance to hear the British Met Office describe how they do exactly that.

28. januar 2021 | Læs mere


Sandheden om Schrems II – erhvervslivets nye Cuba-krise

Konsekvenserne af Schrems II kan meget vel gå hen og blive en af de største udfordringer for danske virksomheder i 2021. Så tjek ind på denne onlinebriefing, hvor den hemmelige Schrems II gæst, ComplyCloud og Datatilsynet giver dig indsigt i, hvad dommen i virkeligheden handler om, og hvilke menneskelige hensyn der ligger bag.

29. januar 2021 | Læs mere






Premium
Test: Kæmpestort gaming-headset er perfekt til dine lange Teams-møder - men har også nogle besværligheder
Længe før vi andre blev slået hjem til hjemmekontorets endeløse webmøder har gamerne gennemskuet behovet for komfortabelt grej. Så vi tog danske EPOS top gamingheadset med på arbejde. Læs testen her.
Computerworld
Biden sender skjult besked til kode-folket: "Hvis du læser dette, har vi brug for din hjælp”
En stående invitation er blevet opdaget i kildekoden på Det Hvide Hus' hjemmeside. Men den er kun til de eksperter, der selv kan finde den.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
White paper
Sådan kan du arbejde effektivt uanset tid, sted og type af enhed
Hvad nu hvis dit arbejde, din information, dine processer og teknologien bag ved, var organiseret på en måde så det passede til din organisation – alt sammen guidet af en intelligent udgave af det digitale arbejdsrum? Det er visionen bag Atea og Citrix´s samarbejde med digital workspace – en smartere og mere effektiv måde at arbejde på. I dette whitetpaper kan du derfor læse om, hvordan du kan skabe et mere effektivt og brugervenligt arbejdsrum uanset tid, sted og enhed. En løsning der på en gang er både enkel og som sætter brugeren i centrum.