Apple forsøger at lukke farligt hul i din iPhone og iPad

Apples udviklere arbejder på højtryk for at løse alvorlige sikkerhedsproblemer.

Artikel top billede

Computerworld News Service: Apple arbejder på højtryk på at udvikle lappe-løsninger, der kan lukke sårbarheder i iPhone, iPad og visse iPod touch-modeller.

Den tyske stat har fornylig anført, at sårbarhederne kan anvendes til at stjæle fortrolige data.

Sårbarhederne blev kendte med en ny version af JailbreakMe 3.0, der er et framework, som gør det muligt at installere uautoriserede applikationer på eksempelvis iPhone.

Apple forbyder konsekvent installationen af applikationer, der ikke er godkendt til distribution via App Store, men hackere har været i stand til at udnytte sårbarheder i iOS til at jailbreake telefonerne.

Det har gjort det muligt at oploade fremmede applikationer fra andre app-markeder som eksempelvis Cydia.

Kan udnyttes af kvik hacker

Det tyske sikkerhedsagentur, BSI, udsendte tidligere på ugen en advarsel om de pågældende sårbarheder.

Ifølge BSI kan sårbarhederne udnyttes, hvis en bruger åbner et særligt PDF-dokument.

Ligeledes har BSI opdaget en anden sårbarhed, der omgår ASLR (Adresse Space Layout Randomization), som er en sikkerhedsfunktion, som sørger for, at det bliver svært for hackere at komme ind i telefonens hukommelse.

Ifølge BSI vil det være muligt for en hacker at anvende de pågældnede sårbarheder til at stjæle passwords, bank-oplysninger og email, ligesom en hacker vil kunne få adgang til kamera, GPS-koordinater og til at afbryde telefonsamtaler.

Sikkerhedsproblemerne gælder alle maskiner med iOS op til version 4.3.3.

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S