Jailbreak afslører skræmmende hul hos Apple

Apple lover at lappe.

Det nye jailbreak til iPhone 4 afslører samtidig et sikkerhedshul, der komprommitterer sikkerheden hos både iPhone og iPads operativsystemer, skriver amerikanske medier.

Hullet har fået en tysk myndighed, der tager sig af it-sikkerhed, til at advare om, at hackere kan overtage kontrollen med æbledimserne ved at udnytte hullet. Den nye jailbreak, der giver iPhone-ejere mulighed for at hente applikationer, som ikke er godkendt af Apple, hentes via et simpelt besøg med mobilens browser Safari på en hjemmeside. Det giver hackere mulighed for at kapre Apple-enhederne på tilsvarende nem vis - via et såkaldt drive by på en hjemmeside.

Apple har bebudet, at firmaet vil udsende opdateringer, der skal lukke hullet.

It-sikkerhedsfirma F-Secure har beskrevet, hvordan hullet udnytter et hul i pdf-læsningen. Det finske firma henviser til en sikkerhedsekspert, Charlie Miller, som i en tweet skriver:

"Begynder at få styr på jailbreakme.com hullet. Meget smukt arbejde. Skræmmende, hvordan det fuldstændig sender Apples sikkerhedsarkitektur på retræte," skriver Charlie Miller.

Den tyske føderale myndighed for sikkerhed i informationssamfundet har ifølge New York Times bekræftet, at Apple har to huller. Det ene hul finder en svaghed til at komme ind i operativsystemet, det andet hul tillader at programmet overtager kontrollen ens iPhone.

De tyske myndigheder advarer iPhone- og iPad-ejere om, at de bør være påpasselige, når de surfer på nettet eller åbner en pdf i en mail fra en ukendt afsender.

Apple fortælller, at firmaet allerede har udviklet en lapning, som vil blive sendt ud i en kommende opdatering, beretter Cnet. Apple afviser at fortælle, hvornår hullet bliver lappet.

Tilføjet torsdag klokken 14.25:

Sikkerhedsfirmaet F-Secure illustrerer i et blogindlæg, hvordan hackere simpelt vil kunne tiltrække iPhone-ejere til at klikke sig ind på en side - eller åbne en pdf - for at installere malware på de uvidende iPhone-ejere. Et eksempel kan være at tiltrække dem ved at tilbyde gratis plastomslag.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis