Android-telefoner lyver for brugere om sikkerhedsopdateringer: “Det er stort set umuligt for brugeren at vide, hvilke patches der rent faktisk er installeret”

Selvom din Android-telefon skriver, at den har seneste sikkerhedsopdatering installeret, er det langt fra sikkert, at det er tilfældet. Smartphones fra blandt andet Samsung ændrer datoen for sidste opdatering uden rent faktisk at opdatere, siger tyske sikkerhedseksperter.

Artikel top billede

Selv om du bruger en Android-telefon har du højst sandsynligt ikke den seneste software fra Google installeret.

Det er en kendt sag, at Android-leverandører er (meget) lang tid om at få rullet opdateringer ud til deres kunder, og det har i lang tid været et nødvendigt onde, medmindre man køber en af Googles egne telefoner.

Og for at gøre ondt værre viser det sig nu, at man tilsyneladende heller ikke kan stole, at ens Android-telefon har de patches installeret, som den ser ud til.

To sikkerhedseksperter fra det tyske firma Security Research Labs har undersøgt 1.200 Android-telefoner fra store og små leverandører.

Ifølge den ene af de to er det et udbredt fænomen, at leverandørerne ændrer datoen for sidste gennemførte opdatering uden rent faktisk at opdatere.

“Der er en diskrepans imellem de opdateringer, man hævder at have installeret, og de opdateringer der rent faktisk er installeret,” siger sikkerhedseksperten Karsten Nohl til Wired.

I mange tilfælde oplyser producenten, at telefonen har alle sikkerhedsopdateringer op til en given dato, mens mange af dem i virkeligheden aldrig er installeret, fortæller Nohl.

“I visse tilfælde ændrer de bare datoen uden at installere noget som helst. Sikkert af marketing-årsager.”

Læs også: Google: Android er verdens mest sikre styresystem (hvis du har den rigtige version)

Problemet er værst hos mindre leverandører, men det gør sig også gældende hos mastodonter som Samsung, Motorola og Sony.

Et eksempel er Samsung-modellen J3 fra 2016. Ifølge Nohls undersøgelser hævdede den at have alle patches fra 2017 installeret, men i realiteten manglede den 12 af dem, hvoraf to vurderes at være kritiske sikkerhedsopdateringer.

Fordelt på hele Samsungs sortiment ser det dog betydeligt bedre ud, og Samsung mangler generelt mellem nul og en af de patches, telefonerne hævder at have installeret.

Værst ser det ud hos TCL og ZTE, men også kæmper som Huawei og HTC mangler ifølge den tyske undersøgelse mellem tre og fire patches, der hævdes at være installeret.

Google oplyser til Wired, at man samarbejder med det tyske sikkerhedsfirma om at undersøge sagen nærmere.

Ifølge Googles egne data har kun omkring 1,1 procent af Android-brugere den seneste version af softwaren installeret.

Læs også: Ny malware kan optage dine samtaler, stjæle din kalender og læse beskeder i krypteret besked-app: Rammer både Android og Windows

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Netcompany A/S

IT Manager

Nordjylland

Politiets Efterretningstjeneste

MLOps engineer i PET

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv It-overvågningsspecialist i Forsvarsministeriets it-organisation, Cyberdivisionen, Hvidovre

Københavnsområdet

Netcompany A/S

Managing Architect

Midtjylland

Navnenyt fra it-Danmark

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S