Apple forsøger at lukke farligt hul i din iPhone og iPad

Apples udviklere arbejder på højtryk for at løse alvorlige sikkerhedsproblemer.

Artikel top billede

Computerworld News Service: Apple arbejder på højtryk på at udvikle lappe-løsninger, der kan lukke sårbarheder i iPhone, iPad og visse iPod touch-modeller.

Den tyske stat har fornylig anført, at sårbarhederne kan anvendes til at stjæle fortrolige data.

Sårbarhederne blev kendte med en ny version af JailbreakMe 3.0, der er et framework, som gør det muligt at installere uautoriserede applikationer på eksempelvis iPhone.

Apple forbyder konsekvent installationen af applikationer, der ikke er godkendt til distribution via App Store, men hackere har været i stand til at udnytte sårbarheder i iOS til at jailbreake telefonerne.

Det har gjort det muligt at oploade fremmede applikationer fra andre app-markeder som eksempelvis Cydia.

Kan udnyttes af kvik hacker

Det tyske sikkerhedsagentur, BSI, udsendte tidligere på ugen en advarsel om de pågældende sårbarheder.

Ifølge BSI kan sårbarhederne udnyttes, hvis en bruger åbner et særligt PDF-dokument.

Ligeledes har BSI opdaget en anden sårbarhed, der omgår ASLR (Adresse Space Layout Randomization), som er en sikkerhedsfunktion, som sørger for, at det bliver svært for hackere at komme ind i telefonens hukommelse.

Ifølge BSI vil det være muligt for en hacker at anvende de pågældnede sårbarheder til at stjæle passwords, bank-oplysninger og email, ligesom en hacker vil kunne få adgang til kamera, GPS-koordinater og til at afbryde telefonsamtaler.

Sikkerhedsproblemerne gælder alle maskiner med iOS op til version 4.3.3.

Annonce

Statens IT

Datacenter og Netværksspecialist

Københavnsområdet

Politiets Efterretningstjeneste

Bliv iOS hacker i PET og få en unik mulighed i et hemmeligt miljø

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger flere IT-ansvarlige samt IT-ansvarlig med faglig lederkompetencer

Københavnsområdet

Gyldendal A/S

Erfaren udvikler med AI-fokus

Københavnsområdet

Annonceindlæg fra SuperOffice

Succesfuld AI-implementering kræver langt mere end teknologien

Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse