Apple gemmer dine Siri-optagelser i op til to år — slå det fra
Med Gør Siri og Diktering bedre slået til gemmer Apple lyd og udskrifter i op til to år, og medarbejdere lytter med. Sådan slår du det fra.
16. september 2026·6 min læsning
Google har lukket et aktivt udnyttet hul i Pixel-telefonernes modem. CVE-2026-58704 rammer kun Pixel — sådan tjekker du, om din telefon er opdateret.
Foto: Privecstasy / Unsplash
Google har lukket et sikkerhedshul i Google Pixel-telefoner, som allerede er blevet udnyttet i angreb. Sårbarheden har nummeret CVE-2026-58704, den sidder i telefonens mobilmodem, og den blev lappet med Pixel-sikkerhedsbulletinen, der udkom den 15. september 2026.
Lad os slå én ting fast med det samme, fordi den nemt går galt i oversættelsen: det her rammer Pixel-telefoner — ikke alle Android-telefoner. Har du en Samsung Galaxy, en Xiaomi, en Motorola eller en OnePlus, er det ikke dig, det aktivt udnyttede hul handler om. Du skal stadig holde din telefon opdateret, men der er ingen grund til panik.
Sårbarheden er en såkaldt elevation of privilege — rettighedsforøgelse. En angriber, der allerede har begrænset adgang, kan skaffe sig langt højere rettigheder på telefonen.
De tekniske detaljer fra Googles egen bulletin:
Det sidste punkt er det ubehagelige. Der skal ikke klikkes på et link, installeres en app eller begås en fejl af ejeren. Angrebet er desuden klassificeret som lav kompleksitet, hvilket i praksis betyder, at det er pålideligt for den, der har våbnet.
Fejl i modemlaget er eftertragtede hos professionelle angribere, netop fordi de sidder tæt på basisbåndet — under det lag, hvor Android og apps lever — og derfor kan bruges som et diskret springbræt længere ind i enheden.
Google skriver i bulletinen, at "der er indikationer på, at CVE-2026-58704 kan være under begrænset, målrettet udnyttelse". Det er Googles standardformulering, og den er værd at forstå ordentligt, for den siger to ting på én gang.
Den siger, at hullet er blevet brugt i virkelige angreb. Det er ikke en teoretisk fejl fundet af en forsker; nogen har brugt den mod nogen.
Men den siger også, at udnyttelsen er begrænset og målrettet. Det mønster hører typisk til statsstøttede aktører og kommercielle spyware-leverandører, der går efter enkeltpersoner — journalister, aktivister, embedsmænd — og ikke efter tilfældige forbrugere. Det er ikke en kampagne, der ruller ud over almindelige brugeres telefoner.
Det ændrer ikke ved konklusionen — du skal opdatere — men det ændrer ved, hvor bange du behøver være. Og det er værd at holde fast i, at CVE-2026-58704 er den eneste af sårbarhederne i denne måneds bulletin, der er markeret som muligvis udnyttet.
Har du en Pixel: Opdater. Alle understøttede Pixel-modeller får en opdatering til sikkerhedsniveau 2026-09-05, som lukker hullet. Ifølge BleepingComputer retter september-bulletinen i alt 110 sårbarheder på Pixel-hardware, heraf 12 tilfælde af fjernudførsel af kode og 89 rettighedsforøgelser i kategorierne kritisk eller høj. Det er en stor opdatering, også når man ser bort fra det udnyttede hul.
Har du en anden Android-telefon: Det udnyttede modem-hul er Pixel-specifikt, fordi Pixel-telefonerne har deres egen hardware og deres egen bulletin. Men der findes en separat, generel Android-sikkerhedsbulletin for september 2026, som dækker alle producenter og retter omkring 180 sårbarheder i alt. Blandt dem er CVE-2026-28662, en hukommelsesfejl i wi-fi-komponenten, der i teorien kan udnyttes til fjernudførsel af kode uden brugerinteraktion — den er ikke set udnyttet, men den er alvorlig nok til at tage din producents næste opdatering alvorligt.
Kort sagt: Pixel-ejere har en konkret grund til at opdatere i dag. Alle andre Android-ejere har den sædvanlige, gode grund til at opdatere, når muligheden kommer.
Sikkerhedsniveauet er den dato, din telefon viser under sikkerhedsopdateringer. Du er beskyttet mod denne sårbarhed, når der står 5. september 2026 eller senere.
På en Pixel:
Bemærk detaljen i datoen. Android-bulletiner udkommer typisk med to niveauer hver måned — et pr. den 1. og et pr. den 5. Står der 2026-09-01 på din telefon, har du kun den første halvdel og altså ikke rettelsen til modem-hullet. Der skal stå 2026-09-05 eller senere.
Og opdateringen gælder først, når telefonen er genstartet. En opdatering, der er hentet ned, men venter på en genstart, beskytter ikke mod noget som helst.
Modem-sårbarheder er en påmindelse om, at en telefons angrebsflade er større end apps og browser. Mobilmodemet taler med mobilnettet hele tiden, uanset hvad du foretager dig, og det er derfor, et hul dér er værd at betale for på det grå marked.
Samtidig sker der noget i den modsatte retning. Android 17 begyndte at skjule hvilke hjemmesider du besøger for din internetudbyder med teknologien Encrypted Client Hello, og den slags ændringer lukker systematisk de kanaler, hvor data lækker uden for brugerens kontrol.
Det er også værd at holde perspektivet: for langt de fleste danskere er den reelle risiko ikke et statsligt modem-angreb, men langt mere hverdagsagtige trusler. Malwaren Manic, der stjæler bankdata fra Android-telefoner helt uden internetforbindelse, rammer bredt og kommer typisk ind gennem apps fra utroværdige kilder. Det er dér, den almindelige bruger skal passe på.
Er du Pixel-ejer og alligevel inde i indstillingerne, kan du passende bruge lejligheden til at gennemgå resten. Vi har tidligere beskrevet, hvordan du slår Googles reklamenotifikationer på Pixel fra — samme menuer, to minutters arbejde.
CVE-2026-58704 er et alvorligt hul: aktivt udnyttet, ingen brugerinteraktion krævet, og placeret i et af de mest følsomme lag i telefonen. Men det er et Pixel-problem, ikke et Android-problem, og udnyttelsen beskrives som begrænset og målrettet.
Handlingen er til gengæld triviel. Åbn indstillingerne, tjek at der står 5. september 2026 eller senere, installer hvis der ikke gør, og genstart. Pixel-telefoner får opdateringer direkte fra Google og hurtigere end stort set alle andre Android-enheder — den fordel er kun noget værd, hvis man rent faktisk trykker på knappen.
Med Gør Siri og Diktering bedre slået til gemmer Apple lyd og udskrifter i op til to år, og medarbejdere lytter med. Sådan slår du det fra.
16. september 2026·6 min læsning
Fire TV holdt op med at installere apps udefra. Amazon kalder det en fejl i en opdatering og ruller en rettelse ud automatisk i løbet af den kommende uge.
16. september 2026·5 min læsning
macOS 27 Golden Gate har fjernet AFP, og derfor stopper Time Machine-backup til Time Capsule. Sådan får du en backup, der virker igen — fire løsninger.
16. september 2026·6 min læsning