Apple forsøger at lukke farligt hul i din iPhone og iPad

Apples udviklere arbejder på højtryk for at løse alvorlige sikkerhedsproblemer.

Artikel top billede

Computerworld News Service: Apple arbejder på højtryk på at udvikle lappe-løsninger, der kan lukke sårbarheder i iPhone, iPad og visse iPod touch-modeller.

Den tyske stat har fornylig anført, at sårbarhederne kan anvendes til at stjæle fortrolige data.

Sårbarhederne blev kendte med en ny version af JailbreakMe 3.0, der er et framework, som gør det muligt at installere uautoriserede applikationer på eksempelvis iPhone.

Apple forbyder konsekvent installationen af applikationer, der ikke er godkendt til distribution via App Store, men hackere har været i stand til at udnytte sårbarheder i iOS til at jailbreake telefonerne.

Det har gjort det muligt at oploade fremmede applikationer fra andre app-markeder som eksempelvis Cydia.

Kan udnyttes af kvik hacker

Det tyske sikkerhedsagentur, BSI, udsendte tidligere på ugen en advarsel om de pågældende sårbarheder.

Ifølge BSI kan sårbarhederne udnyttes, hvis en bruger åbner et særligt PDF-dokument.

Ligeledes har BSI opdaget en anden sårbarhed, der omgår ASLR (Adresse Space Layout Randomization), som er en sikkerhedsfunktion, som sørger for, at det bliver svært for hackere at komme ind i telefonens hukommelse.

Ifølge BSI vil det være muligt for en hacker at anvende de pågældnede sårbarheder til at stjæle passwords, bank-oplysninger og email, ligesom en hacker vil kunne få adgang til kamera, GPS-koordinater og til at afbryde telefonsamtaler.

Sikkerhedsproblemerne gælder alle maskiner med iOS op til version 4.3.3.

Læses lige nu

    Annonce

    Netcompany A/S

    IT Consultant

    Nordjylland

    Capgemini Danmark A/S

    Market Segment Lead, CPRD

    Midtjylland

    Capgemini Danmark A/S

    AI-led Growth Leader for Intelligent Industry NCE

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S