Hack en bærbar Mac på under ét minut

To hackere understregede alvorligheden ved usikre drivere til trådløse netværkskort ved at hacke sig ind på en Apple MacBook på Black Hat sikkerhedskonferencen.

Apple-brugere og ikke mindst Apple selv ynder ofte at fremhæve Mac-pc'erne som sikre.

Denne selvsikkerhed fik to hackere ved Black Hat-konferencen til at vælge en MacBook som offer i demonstration af Wi-Fi-sårbarheder.

De to formåede ved hjælp af svagheder i driverne til det trådløse netværkskort at tiltvinge sig adgang til MacBook'en på under ét minut.

Også Apple kan rammes

Flere sikkerhedseksperter har på det seneste advaret om, at tidens tendenser inden for it-kriminalitet peger i retning af, at også Apples produkter kan blive ramt i modsætning til tidligere generationer af hackere, der hovedsageligt er gået efter Windows.

Det pågældende sikkerhedshul er dog ikke enestående blot for Apples MacBook, understreger de to.

- Der er mange hardwareproducenter, der er nødt til at sende ting af sted hurtigt. En af de ting, der bliver ofret i farten, er sikkerheden, siger specialestuderende Jon Ellch, den ene af de to bag demonstrationen.

De kunne derfor have valgt en Windows-pc, men vidste, at der ville være flere konferencedeltagere, der tog dem alvorligt, hvis de kunne angribe en Mac.

Ingen samarbejde med Intel

Demonstrationen kom blot få dage, efter Intel frigav en opdateret version af selskabets drivere til Wi-Fi-chipsættet i Centrino-platformen til Windows.

Det er uvist, hvorvidt opdateringen lukker de samme sikkerhedshuller, som de to demonstrerede på Black Hat. De afviser dog at have samarbejdet med Intel.

Til gengæld arbejder de med Apple på at lukke de sikkerhedshuller, der gjorde det muligt at hacke MacBook'en.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Kræftens Bekæmpelse

    Teknisk it-projektleder

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Bid Support Specialist (Maternity Cover)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Dygtig teknisk IT-medarbejder søges til optimering af KESDH-løsning

    Region Sjælland

    Steno Diabetes Center Copenhagen

    Fremadskuende datatalent til digital transformation

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S