MacBook Air-hack skyldtes gammel fejl

Det berømte to-minutters-hack af en MacBook Air på hackerkonferencen CanSecWest skabte store overskrifter. Nu viser det sig at vinderen brugte et gammelt og kendt sikkerhedshul.

På hackerkonferencen CanSecWest fik hackeren Charlie Miller hacket en MacBook Air på kun to minutter via et sikkerhedshul i Safari. For sine bedrifter blev han belønnet med 10.000 dollars i præmie.

Nu viser det sig imidlertid at den"zero day"-brist, Miller brugte, var en gammelkendt bug, der allerede blev rapporteret til Apple af Chris Evans i november 2007, altså lang tid før konkurrencen fandt sted. Den benyttede fejl skyldes et hul i Perl Compatible Regular Expressions-biblioteket, der er Open Source og anvendes af en række udviklere i mange sammenhænge.

CanSecWestss arrangører vil dog ikke diskvalificere Miller for uopfindsomme hacks, men påpeger at hullet eksisterer og at Apple bare kunne have lukket det. Miller er af samme opfattelse og siger, adspurgt om han vil betale sine præmiepenge tilbage for et uopfindsomt hack: "Aldrig i livet. Det er ikke min fejl at de (Apple, red.) ikke lukker deres sikkerhedshuller".

Miller tilføjer, at han i øvrigt opdagede sikkerhedshullet sammen med sit team uafhængigt af Evans.

Hullet blev først lukket af Apple for en uges tid siden og demonstrerer endnu engang Apples fumlen med sikkerheden på Mac OS X.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S