Artikel top billede

Sikkerhedshold: Google dropper opdatering til 60 procent af Android-brugerne

Der er fundet en sårbarhed i de Android-udgaver, som findes på 60 procent af telefonerne, men Google ønsker ikke at rette den, lyder det fra tre sikkerhedsfolk. Her er forklaringen.

Google er netop kommet under beskydning fra Microsoft, fordi søgegiganten har offentliggjort en 0-dagssårbarhed i Redmond-firmaets software, før en opdatering var klar.

"Alle selskaber skal opdatere 90 dage efter en sårbarhed er opdaget," lød det fra Google i forbindelse med Microsofts sårbarhed.

Du kan læse historien her: Microsoft raser: Google er til fare for it-sikkerheden

En politik som Google også nidkært opretholder overfor en anden konkurrent, Apple, ved at fortælle om sårbarheder i æble-firmaets software.

Men når det kommer til Googles egne produkter, så ser det ikke ud til, at de samme regler gælder.

Der er nemlig opdaget en sårbarhed i Android, som Google ikke vil lukke, selv om den rammer 60 procent af brugerne.

Det skriver blandt andet Wired.

Sårbarheden er fundet i Android version 4.3 og ældre udgaver af styresystemet, der altså benyttes af langt over halvdelen af Android-telefonerne på planeten.

Der er således tale om en sårbarhed, der har høj påvirkning blandt brugerne. Der er faktisk tale om 930 millioner telefoner på verdensplan.

Det fortæller det firma, der har fundet fejlen, i dette blog-indlæg.

Fejlen er opstået i WebView-komponenten, der anvendes i de tidligere versioner af platformen. Android 4.4 og 5.0 bruger i stedet en anden teknologi kaldet Blink, og er altså ikke berørt af sårbarheden.

Google: Vi retter ikke gamle udgaver
Det er de tre sikkerhedsfork Tod Beardsley, Joe Vennix og Rafay Baloch, der har fundet sårbarheden, og de har naturligvis kontaktet Google med oplysningerne.

Men søgegiganten står ikke klar med en rettelse, fortælles der.

"Hvis den berørte version (af WebView, red.) er fra 4.4 eller tidligere, udvikler vi generelt ikke selv patches, men vi oplyser vores partnere om problemer," lyder det i svaret fra Google ifølge de tre.

Google fortæller, at der er undtagelser fra reglen, hvis der eksempelvis opstår huller i medieafspilleren i de ældre versioner, så vil firmaet lappe, men WebView er ikke inkluderet i det eksklusive selskab.

I princippet kan de fleste telefoner, der kører 4.3 eller tidligere versioner, opdateres til 4.4 eller 5.0, hvilket vil eliminere fejlen.

Det er dog de færreste leverandører, der vil opgradere en skræddersyet Android-version på en gammel telefon, skriver Wired.

Det koster udviklingskorner, og det ønsker de færreste leverandører at spendere på telefoner, der allerede er langet over disken.

Der opstår således et tomrum mellem Google og leverandørerne - der tilretter Googles Android til de enkelte telefoner - om hvem, der har ansvaret for opdateringer til Android.

Google har i denne sammenhæng det problem, at selskabet ikke kan presse opdateringer ud, som man kender det fra Windows Update. Disse rettelser afhænger i stedet af om telefon-leverandørerne er villig til at lukke hullerne.

Men den fordeling af ansvaret hjælper ikke meget for de 60 procent af brugerne, der nu har et 'hul' i deres telefon.

Google er endnu ikke kommet med en officiel udmelding om, at det er helt slut med opdateringer til de gamle versioner.

Læs også:
"Jeg har 145 apps på min telefon... men det er kun disse 12, som jeg gider bruge"

IBM-folk afslører: Microsoft lukker kritisk Windows-fejl efter 19 år




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere