Nyheder Advarsel udsendt: Du må ikke genstarte denne Android-enhed Shutterstock Af N. Pedersen 24. November 2025 Android Flere digitale fotorammer med Android-software viser sig at være sårbare over for malware, der automatisk installeres ved opstart. Flere Android-baserede digitale fotorammer kan udgøre en alvorlig sikkerhedsrisiko. Et nyt studie viser, at nogle enheder automatisk downloader og afvikler skadelig software ved opstart. Ifølge en ny rapport fra cybersikkerhedsfirmaet Quokka indeholder digitale fotorammer, der benytter Android og platformen Uhale, en række alvorlige sikkerhedshuller. Disse enheder, som sælges under forskellige varemærker, downloader ved opstart automatisk en skadelig JAR/DEX-fil fra kinesiske servere og udfører den på systemet. Filen tillader, at almindelig Java-kode konverteres og køres direkte på Android-enheder. Filerne bliver hentet og lagret i app-mappen, og processen gentages ved hver genstart. Eksperterne vurderer, at dette muligvis relaterer sig til malware-familierne Mezmess og Vo1d. Enhederne er i forvejen sårbare, da de er åbnet (rooted) fra fabrikken, mangler sikkerhedsmodulet SELinux og anvender offentligt tilgængelige testcertifikater. Læs også: Populær iOS-funktion kan snart findes på Android-telefoner Mangel på reaktion fra producenten Quokka identificerede i alt 17 sårbarheder i Uhale-platformen, hvoraf 11 allerede har officielle CVE-numre. Blandt de mest alvorlige finder man CVE-2025-58392 og CVE-2025-58397, som tillader uvedkommende at få adgang til enheden med fulde rettigheder. En anden sårbarhed (CVE-2025-58388) muliggør installation af apps fra fjernplaceringer, mens CVE-2025-58394 peger på de manglende grundlæggende sikkerhedsforanstaltninger. Derudover tillader en åben fildelingsfunktion (CVE-2025-58396) brugere på samme netværk at ændre indhold på enheden uden godkendelse. Siden maj 2025 har Quokka gentagne gange forsøgt at kontakte producenten ZEASN, som nu går under navnet Whale TV. Virksomheden har ikke reageret på sikkerhedsadvarslerne. Da produkterne forhandles under flere navne, er det vanskeligt at danne sig et fuldt overblik over omfanget. Uhale-appen er downloadet mere end 500.000 gange i Google Play, og lignende anmeldelser findes også på Amazon og i App Store. Anbefalinger til forbrugere Forbrugere, der overvejer at investere i en digital fotoramme eller andet smart-udstyr, bør vælge produkter fra anerkendte producenter med officiel Android-software og integrerede sikkerhedsfunktioner. Enheder, der er rooted fra start, mangler opdateringer eller tillader usikrede netværksforbindelser, bør undgås. Eksperter anbefaler også at være opmærksom ved download af apps, herunder at kontrollere uventede tilladelser eller aktivitet i baggrunden. Brugere af berørte produkter bør overveje at frakoble enhederne fra internettet og i stedet anvende mere sikre alternativer, da antivirussoftware ikke nødvendigvis er effektiv mod sådan kompromitteret firmware. Læs også: Google gør det sværere for Android-brugere at afinstallere diverse apps Læs også: Din mobil kan være i fare: 5 trin du bør udføre hver måned Del artikel Hvor vil du dele? Facebook LinkedIn Email Copy link Seneste nyheder Se flere nyheder Biler Mercedes’ designchef stopper efter 30 år: Forventer AI vil tage over Gadgets Apple klar med 10 nye funktioner i AirPods Max 2: Se dem her AI Brugere overvåget: Dine private ChatGPT-samtaler i risiko for at blive solgt Biler Sker 1. januar: Her åbner 22 nye ladeparker AI AI og datacentre bruger enorme mængder strøm: Nu kan regningen havne hos dig Business Tennisstjernen Novak Djokovic investerer millioner i dansk juice