Vidt udbredt sårbarhed opdaget: Flere end en milliard Android-enheder er berørt

En sikkerhedsbrist i de såkaldte DSP-kredsløb, som er blevet fundet i mange moderne Android-smartphones, kan udnyttes, vurderer en række sikkerhedsforskere.

Artikel top billede

Flere end en milliard smartphones og tablets med Android-styresystemet ombord trues af en indbygget sikkerhedsbrist i enhedernes såkaldte DSP-kredsløb kreeret af chip-giganten Qualcomm.

DSP-kredsløbet er en integreret del af mobiltelefonernes integrerede chips, hvor de varetager funktioner såsom afkodning af lyd- og videofiler.

Her har forskere it-sikkerhedsselskabet Checkpoint Security identificeret en sikkerhedsbrist, døbt ’Achilles’, der gør det muligt for ondsindede hackere at installere malware udenom mobilernes sikkerhedsforanstaltninger, skriver Ars Technica.

Sikkerhedsselskabet beskriver hvordan et angreb igennem Achilles-sårbarheden kan udnyttes til blandt andet fravriste oplysninger om lokation, aflytte lokaler og spionere igennem enhedens kameraer – uden at blive opdaget.

Sårbarheden kan også udnyttes til at gøre en enhed ufunktionsdygtig, lyder det.

Disse enheder er berørt

Bristen er i dag at finde ombord på telefoner med Qualcomms integrerede Snapdragon-chipset ombord, som er at finde i over 40 procent af det globale smartphone-marked. I alt betyder det, at over en milliard enheder er sårbare overfor truslen.

I en officiel meddelelse oplyser Qualcomm, at man er i færd med at udarbejde løsninger sammen med producenterne, mens selskabet noterer, at der ikke er tegn på, at sårbarheden er blevet udnyttet indtil videre.

Chip-giganten opfordrer ved samme lejlighed brugere af de berørte enheder til at hente de nyeste sikkerhedsopdateringer og kun installere programmer igennem pålidelige app-butikker, såsom Googles Play Store.

I Danmarks findes de berørte processorer i telefoner fra blandt andre Samsung, Nokia, Motorola, Sony og OnePlus.

Læs også: Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT