Vidt udbredt sårbarhed opdaget: Flere end en milliard Android-enheder er berørt

En sikkerhedsbrist i de såkaldte DSP-kredsløb, som er blevet fundet i mange moderne Android-smartphones, kan udnyttes, vurderer en række sikkerhedsforskere.

Artikel top billede

Flere end en milliard smartphones og tablets med Android-styresystemet ombord trues af en indbygget sikkerhedsbrist i enhedernes såkaldte DSP-kredsløb kreeret af chip-giganten Qualcomm.

DSP-kredsløbet er en integreret del af mobiltelefonernes integrerede chips, hvor de varetager funktioner såsom afkodning af lyd- og videofiler.

Her har forskere it-sikkerhedsselskabet Checkpoint Security identificeret en sikkerhedsbrist, døbt ’Achilles’, der gør det muligt for ondsindede hackere at installere malware udenom mobilernes sikkerhedsforanstaltninger, skriver Ars Technica.

Sikkerhedsselskabet beskriver hvordan et angreb igennem Achilles-sårbarheden kan udnyttes til blandt andet fravriste oplysninger om lokation, aflytte lokaler og spionere igennem enhedens kameraer – uden at blive opdaget.

Sårbarheden kan også udnyttes til at gøre en enhed ufunktionsdygtig, lyder det.

Disse enheder er berørt

Bristen er i dag at finde ombord på telefoner med Qualcomms integrerede Snapdragon-chipset ombord, som er at finde i over 40 procent af det globale smartphone-marked. I alt betyder det, at over en milliard enheder er sårbare overfor truslen.

I en officiel meddelelse oplyser Qualcomm, at man er i færd med at udarbejde løsninger sammen med producenterne, mens selskabet noterer, at der ikke er tegn på, at sårbarheden er blevet udnyttet indtil videre.

Chip-giganten opfordrer ved samme lejlighed brugere af de berørte enheder til at hente de nyeste sikkerhedsopdateringer og kun installere programmer igennem pålidelige app-butikker, såsom Googles Play Store.

I Danmarks findes de berørte processorer i telefoner fra blandt andre Samsung, Nokia, Motorola, Sony og OnePlus.

Læs også: Datatilsynet slår fast: Giver grønt lys til brug af fingeraftryk

Læses lige nu

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

    Gutzon D. Børglum

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS