Vidt udbredt sårbarhed opdaget: Flere end en milliard Android-enheder er berørt

En sikkerhedsbrist i de såkaldte DSP-kredsløb, som er blevet fundet i mange moderne Android-smartphones, kan udnyttes, vurderer en række sikkerhedsforskere.

Artikel top billede

Flere end en milliard smartphones og tablets med Android-styresystemet ombord trues af en indbygget sikkerhedsbrist i enhedernes såkaldte DSP-kredsløb kreeret af chip-giganten Qualcomm.

DSP-kredsløbet er en integreret del af mobiltelefonernes integrerede chips, hvor de varetager funktioner såsom afkodning af lyd- og videofiler.

Her har forskere it-sikkerhedsselskabet Checkpoint Security identificeret en sikkerhedsbrist, døbt ’Achilles’, der gør det muligt for ondsindede hackere at installere malware udenom mobilernes sikkerhedsforanstaltninger, skriver Ars Technica.

Sikkerhedsselskabet beskriver hvordan et angreb igennem Achilles-sårbarheden kan udnyttes til blandt andet fravriste oplysninger om lokation, aflytte lokaler og spionere igennem enhedens kameraer – uden at blive opdaget.

Sårbarheden kan også udnyttes til at gøre en enhed ufunktionsdygtig, lyder det.

Disse enheder er berørt

Bristen er i dag at finde ombord på telefoner med Qualcomms integrerede Snapdragon-chipset ombord, som er at finde i over 40 procent af det globale smartphone-marked. I alt betyder det, at over en milliard enheder er sårbare overfor truslen.

I en officiel meddelelse oplyser Qualcomm, at man er i færd med at udarbejde løsninger sammen med producenterne, mens selskabet noterer, at der ikke er tegn på, at sårbarheden er blevet udnyttet indtil videre.

Chip-giganten opfordrer ved samme lejlighed brugere af de berørte enheder til at hente de nyeste sikkerhedsopdateringer og kun installere programmer igennem pålidelige app-butikker, såsom Googles Play Store.

I Danmarks findes de berørte processorer i telefoner fra blandt andre Samsung, Nokia, Motorola, Sony og OnePlus.

Læs også: Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsarkitekt til Forsvaret nye Digitale Backbone

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job