Læs også:
Få overblikket: Får du nogensinde Android 4.0?
Disse Android-versioner er mest udbredte
Computerworld News Service: Teleselskaberne er stadig alt for langsomme til at udrulle opdateringer til deres smartphones med Android, selvom mængden af malware, der målrettet går efter mobilstyresystemet, stiger kraftigt.
Flere rapporter fra leverandører af sikkerhedssoftware viser, at der stadig ikke er sket nogen bedring på et område, der ellers i lang tid har været et problem.
Platformen er stadig det foretrukne mål for malware, men brugerne har ikke nogen nem mulighed for at sørge for, at deres apparater modtager de seneste softwareopdateringer.
Duo Security har indsamlet data fra 20.000 Android-apparater, som brugerne selv har scannet med firmaets gratis værktøj til vurdering af sårbarhed, X-Ray, som blev lanceret for et par måneder siden.
På baggrund af disse data estimerer Duo Security, at mere end halvdelen af alle mobile enheder med Android på verdensplan indeholder åbne sikkerhedshuller, der ellers findes sikkerhedsrettelser til.
"Vi mener, at dette faktisk er et rimeligt konservativt estimat på baggrund af vores foreløbige resultater, den aktuelle mængde af sårbarheder opdaget af X-Ray og den aktuelle globale distribution af versioner af Android," skriver Jon Oberheide, der er Duo Securitys teknologidirektør, i et blogindlæg.
Kritikken tager til
Duo Securitys konklusioner stemmer fint overens med en tidligere undersøgelse udført af Bit9. Dette it-sikkerhedsfirma konkluderer, at 56 procent af alle Android-telefoner på markedet i 2011 kørte forældede og usikre versioner af mobilstyresystemet.
Af enhedsproducenter, der er for langsomme til at udsende softwareopdateringer, fremhæves Samsung, HTC, Motorola, Sanyo, LG og Sony.
Sikkerhedsleverandøren Sophos rapporterede desuden i sidste uge, at mængden af nyopdaget malware til Android i år er steget med en faktor 41 i forhold til sidste år.
Den opsigtsvækkende konklusion er baseret på prøver, indsamlet af leverandøren. Næsten halvdelen af denne dramatiske forøgelse udgøres af svindel med indholdstakserede tjenester, der er målrettet Østeuropa.
Denne form for svindel kaldes sms-svindel og består for eksempel af, at en skadelig app i det skjulte sender indholdstakserede sms'er fra en kompromitteret telefon til indholds- og betalingstjenester.
Forskellen på Android og iOS
I USA er den største trussel derimod nye apps, der anvender meget aggressive taktikker til annoncering, der krænker privatlivets fred.
De mest aggressive apps placerer links til sponserede apps på telefonens hjemmeskærm, viser annoncer selv, når applikationen ikke er åben, og sender brugerens personlige oplysninger til annoncenetværk. Sådanne taktikker krænker som regel Googles regler for annoncering på Android.
Generelt understøtter konklusionerne i alle disse rapporter, hvad sikkerhedseksperter har hævdet i årevis: Fragmenteringen af Android udgør en risiko for brugerne.
Derfor er Android anderledes
Til forskel fra iOS, som Apple har fuld kontrol over på iPhone og iPad, er der med Android mange forskellige hardwareproducenter, der anvender mange forskellige versioner af platformen.
Det resulterer i et miskmask af opdateringsstrategier, der kompliceres yderligere af, at det er teleselskaberne, der har ansvaret for at udsende opdateringerne.
"Nogle teleselskaber udsender opdateringer hurtigere end andre, og nogle brugere installerer opdateringer hurtigere end andre," kommenterer Chenxi Wang, der er analytiker hos Forrester Research.
"Det bør ikke overraske nogen, at over halvdelen af alle Android-enheder har åbne sårbarheder. Vil situationen blive bedre inden længe? Det ser jeg ingen tegn på."
Stadig mere malware
Derimod stiger mængden af malware på Android, hvilket øger risikoen for brugerne med telefoner, der ikke modtager softwareopdateringer, påpeger Wang.
Den mobile malware udviser dog heldigvis endnu ikke samme grad af modenhed som skadelig software, der er bygget til at udnytte sårbarheder på pc'er, så i realiteten er faren ikke så stor for Android-brugerne.
"Man skal nok klare sig, selvom man ikke har opdateret styresystemet på sin telefon i et stykke tid. Derimod kan det blive katastrofalt, hvis man ikke opdaterer antivirusprogrammet eller styresystemet på sin pc," bemærker Wang.
Det reelle risikoniveau for Android-brugerne har længe været diskuteret i branchen.
Mens leverandørerne af sikkerhedssoftware pumper den ene dramatiske trusselsrapport ud efter den anden, så hævder Google, at de overdriver risikoen for at udnytte brugernes frygt i markedsføringen af deres produkter.
Oversat af Thomas Bøndergaard.
Læs også: