Udviklere finder kæmpe-sikkerhedshul i iOS 9: Kan score millioner af kroner på opdagelsen

En gruppe hackere står til at kunne score en million dollar, som sikkerhedsfirma har stillet i udsigt for opdagelsen af store sikkerhedshuller i iOS 9. Dem har hackerne nu fundet.

Artikel top billede

En gruppe sikkerhedsfolk kræver en million dollar - omkring 6,8 millioner kroner - for at have fundet en metode til at gennembryde forsvarsmekanismerne i Apples nyeste styresystem, iOS 9.

Apple lancerede styresystemet i september, hvilket du kan læse mere om her: Sådan kører Apples nye iOS 9 på din gamle iPhone eller iPad

Beløbet er blevet udlovet af det amerikanske sikkerhedsselskab Zerodium, der lever af at købe og sælge oplysninger om sårbarheder og af mange regnes for at være ret kontroversielt.

Selskabet meddeler nu selv på Twitter, at det har fundet en vinder.

Konkurrencen blev lanceret i september, hvor Zerodium meddelte, at selskabet ville betale en million dollar til de første, der kunne finde en sårbarhed i iOS 9, som dels var browser-baseret, dels kunne kontrolleres fra distancen.

Det betyder med andre ord, at Zerodium ville betale for opdagelsen af en sårbarhed, som kunne udnyttes ved at få brugeren til at besøge et bestemt website med Chrome eller Safari eller via en sms eller en mms sendt til den pågældende telefon.

Du kan se selskabets konkurrence-betingelser her.

En hård nød at knække

Apples iOS-styresystem bliver generelt i hackerkredse regnet for at være ret udfordrende at knække, ligesom det er ret svært at inficere det med malware og lignende.

Det er dog i stort omfang tidligere lykkedes hackere og andre at omgå Apples forsvars-systemer via jailbreaking, der har gjort det muligt at installere ikke-godkendt software på iPhone.

I modsætning til jailbreaking-folkene - der typisk anvender apps fra selskabet Cydia - forlanger Zerodium penge for at udlevere oplysninger om de sårbarheder, som selskabet har viden om.

Det er således hensigten, at selskabet vil rapportere de opdagede sårbarheder til Apple mod en betaling - hvis altså selskabet godkender oplysningerne.

Det drejer sig angiveligt om flere sammenhængende sårbarheder i en proces af handlinger, der anvendes til at sikre, at installeret kode forbliver på en iOS 9-baseret maskine efter den rebootes.

Det kan eksempelvis være tre sammenhængende sårbarheder: En i browseren, en i styresystemet og en i det system, der tjekker den installerede software.

Ifølge Zerodium inkluderer "sårbarheds-kæden et antal sårbarheder, som vedrører både Google Chrome og iOS og som tilsidesætter næsten alle løsninger."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Socialpædagogernes Landsforbund

    BI-udvikler med sans for datakvalitet

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    It-overvågningsspecialist til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren IT-tekniker indenfor serverhardware og datacenterdrift

    Københavnsområdet

    Region Midtjylland

    IT-specialist til VMware, vSAN og storage

    Midtjylland

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job