Alvorligt sikkerhedshul i Mac OS X

En hacker har opdaget og offentliggjort et alvorligt sikkerhedshul i den automatiske opdateringsfunktion i Mac OS X. Apple har endnu ikke en patch klar.

Ligesom nyere versioner af Windows har Apples OS X en funktion, der gør det let for brugerne at hente de seneste opdateringer direkte fra internettet uden at skulle navigere rundt på Apples supportsider.

Nu har en hacker imidlertid offentliggjort et sikkerhedshul i netop den funktion, som brugerne meget gerne skulle kunne stole på. Problemet er, at Mac OS X ikke benytter sig af udveksling af unikke nøgler på samme måde som den tilsvarende funktion i Windows.

Derimod er sikkerheden i høj grad lagt på sædvanlige identifikationsmetoder på internettet, såsom DNS-opslag.

Hullet i opdateringsfunktionen kan derfor udnyttes ved hjælp af kendte metoder som IP eller DNS-spoofing, hvor en hacker camouflerer sin pc som en anden, altså benytter en andens maskines identitet. På den måde etablerer den angrebne Mac OS X ikke forbindelse til Apple.com, som den tror, men derimod til hackerens pc.

Får hackeren overbevist en Mac OS X maskine om, at hans software kommer fra Apple, kan han 'pushe' sin egen software direkte til den anden maskines system.

Mac OS X bygger på en UNIX-kerne, der og adskiller sig derfor under den klassiske Macintosh brugerflade fra tidligere Mac OS på flere punkter. Mac OS X er det mest avancerede styresystem fra Apple i mange år, men har fået en blandet modtagelse blandt Mac'ens loyale fanskare.

For nylig fremskyndede Apple lanceringen af en opdateret udgave af Mac OS X til august. Hvorvidt sikkerhedshullet også findes i den udgave, er endnu uvist.

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS