Artikel top billede

Google har svært ved at beskytte Android

Google har fjernet malware fra sit Android Market, men sikkerhedshullet er stadig åbent.

Forleden måtte Google fjerne 58 programmer med skadelig kode fra Android Market. Men nu viser det sig, at det sikkerhedshul, som malwaren udnytter, stadig er åbent på næsten halvdelen af alle Android-telefoner. Det har nu fået sikkerhedseksperter til at kritisere Google. Problemet ligger i det store antal enheder med Android og den måde, softwateopdateringer bliver håndteret på. Det skriver Technology Review.

Tilbage i midten af februar tilføjede en ukendt udvikler flere gratis applikationer til Android Market. Det var programmer som Bowling Time, Super Guitar Solo og Dice Roller, der blev downloadet tusindvis af gange.

To uger senere opdagede en blogger, at applikationerne faktisk var trojanske heste. De skjulte en malware kaldet DroidDream. Programmet installerer en skjult bagdør på alle inficerede telefoner og sørger dermed for, at der til enhver tid kan installeres yderligere malware.

Den 1. marts reagerede Google ved at fjerne de 58 applikationer med DroidDream fra Android Market og bruge en funktion til at fjernslette programmerne på Android-enhederne. Det anslås at 260.000 enheder var inficeret med malwaren.

Så langt så godt – men selvom Google udsendte en opdatering til Android for at lukke sikkerhedshullet senere, så er det stadig åbent på næsten halvdelen af Android-enhederne.

Det skyldes den unikke distributionsmodel for Android. Den enkelte mobiltelefon-producent har sin egen underversion (Build) af Android, hvor man f.eks. har ændret på brugerfladens udseende eller indsat sit eget logo.

Derfor er det ikke nok at Google udsender en sikkerheds-opdatering; den skal først tilpasses af de enkelte producenter, som så udvikler deres egen opdatering. Herefter bliver opdateringen sendt videre til teleoperatørerne, som også skal teste den. Først når denne proces er færdig, kan opdateringen endelig lande ude hos brugerne.

Denne langsomme opdatering af systemsoftwaren står i skarp kontrast til opdateringen af de enkelte applikationer, som løber direkte over Android Market.

”Det er absolut et problem, opdateringerne kommer ikke ud hurtigt nok,” siger sikkerhedsekspert Zach Lanier hos Intrepidus Group til Technology Review.

Han mener at mange smartphones aldrig bliver opdateret, fordi teleoperatørerne er bange for at patchen vil skabe problemer i deres netværk. Dertil kommer at det er meget tidskrævende at teste alle de forskellige Android-modeller.

I pc-branchen fungerer distribution af softwareopdateringer meget lettere – men Google mangler stadig at finde en model der fungerer hurtigt og smidigt. Her er det lettere for Apple – dels er der færre forskellige modeller med iOS, firmaet har kontrol over sin egen hardware og sender selv opdateringer uden at vente på teleoperatørernes godkendelse.

Desuden udøver Apple også strengere kontrol med applikationerne i sin App Store. Men Apple er også berygtet for at stoppe distributionen af opdateringer til sine lidt ældre produkter.

Ifølge sikkerhedseksperter udnytter hackerne i stigende grad de samme sikkerhedshuller, som også bliver brugt til at jailbreake telefonerne.
 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere