MacBook Air-hack skyldtes gammel fejl

Det berømte to-minutters-hack af en MacBook Air på hackerkonferencen CanSecWest skabte store overskrifter. Nu viser det sig at vinderen brugte et gammelt og kendt sikkerhedshul.

På hackerkonferencen CanSecWest fik hackeren Charlie Miller hacket en MacBook Air på kun to minutter via et sikkerhedshul i Safari. For sine bedrifter blev han belønnet med 10.000 dollars i præmie.

Nu viser det sig imidlertid at den"zero day"-brist, Miller brugte, var en gammelkendt bug, der allerede blev rapporteret til Apple af Chris Evans i november 2007, altså lang tid før konkurrencen fandt sted. Den benyttede fejl skyldes et hul i Perl Compatible Regular Expressions-biblioteket, der er Open Source og anvendes af en række udviklere i mange sammenhænge.

CanSecWestss arrangører vil dog ikke diskvalificere Miller for uopfindsomme hacks, men påpeger at hullet eksisterer og at Apple bare kunne have lukket det. Miller er af samme opfattelse og siger, adspurgt om han vil betale sine præmiepenge tilbage for et uopfindsomt hack: "Aldrig i livet. Det er ikke min fejl at de (Apple, red.) ikke lukker deres sikkerhedshuller".

Miller tilføjer, at han i øvrigt opdagede sikkerhedshullet sammen med sit team uafhængigt af Evans.

Hullet blev først lukket af Apple for en uges tid siden og demonstrerer endnu engang Apples fumlen med sikkerheden på Mac OS X.

Mere om samme emne

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse