Vidt udbredt sårbarhed opdaget: Flere end en milliard Android-enheder er berørt

En sikkerhedsbrist i de såkaldte DSP-kredsløb, som er blevet fundet i mange moderne Android-smartphones, kan udnyttes, vurderer en række sikkerhedsforskere.

Artikel top billede

Flere end en milliard smartphones og tablets med Android-styresystemet ombord trues af en indbygget sikkerhedsbrist i enhedernes såkaldte DSP-kredsløb kreeret af chip-giganten Qualcomm.

DSP-kredsløbet er en integreret del af mobiltelefonernes integrerede chips, hvor de varetager funktioner såsom afkodning af lyd- og videofiler.

Her har forskere it-sikkerhedsselskabet Checkpoint Security identificeret en sikkerhedsbrist, døbt ’Achilles’, der gør det muligt for ondsindede hackere at installere malware udenom mobilernes sikkerhedsforanstaltninger, skriver Ars Technica.

Sikkerhedsselskabet beskriver hvordan et angreb igennem Achilles-sårbarheden kan udnyttes til blandt andet fravriste oplysninger om lokation, aflytte lokaler og spionere igennem enhedens kameraer – uden at blive opdaget.

Sårbarheden kan også udnyttes til at gøre en enhed ufunktionsdygtig, lyder det.

Disse enheder er berørt

Bristen er i dag at finde ombord på telefoner med Qualcomms integrerede Snapdragon-chipset ombord, som er at finde i over 40 procent af det globale smartphone-marked. I alt betyder det, at over en milliard enheder er sårbare overfor truslen.

I en officiel meddelelse oplyser Qualcomm, at man er i færd med at udarbejde løsninger sammen med producenterne, mens selskabet noterer, at der ikke er tegn på, at sårbarheden er blevet udnyttet indtil videre.

Chip-giganten opfordrer ved samme lejlighed brugere af de berørte enheder til at hente de nyeste sikkerhedsopdateringer og kun installere programmer igennem pålidelige app-butikker, såsom Googles Play Store.

I Danmarks findes de berørte processorer i telefoner fra blandt andre Samsung, Nokia, Motorola, Sony og OnePlus.

Læs også: Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Capgemini Danmark A/S

    Presales Lead End User Services

    Københavnsområdet

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Lessor Group

    Business Analyst for our Danløn Scrum team

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly