MacBook Air blev hacket på to minutter

Sikkerhedseksperter skulle kun bruge to minutter på at hacke sig ind i en MacBook Air og stjæle dokumenter via Web.

Så er den gal igen, en MacBook er blevet hacket, og modsat sidste gang, hvor hackere havde snydt sig ind via tredjepartssoftware på BlackHat-konferencen, så er det nye hack sandsyligvis mere korrekt.

Et team af sikkerhedsfolk fik nemlig til opgave at hacke sig ind i en MacBook Air med Mac OS X 10.5 Leopard. Det skete ved konkurrencen Pwn to Own fornylig.

Selvom det kun tog sikkerhedsekperterne to minutter at hacke sig ind i MacBook Air, så skete det dog først på andendagen i konkurrencen, da man udvidede konkurrencen fra kun at gælde interne netværk, til også at inkludere web. Forud for det hurtige hack var der også gået en del tid med at forberede en særlig angrebskode, som blev lagt på en særlig hjemmeside. Dommerne blev herefter lokket ind på siden og det lykkedes sikkerhedseksperterne at hacke Safari og hente en fil på den berørte MacBook Air på ganske få minutter.

De tre dygtige hackere, Charlie Miller, Jake Honoroff og Mark Daniel fra Independent Security Evaluators, blev derefter bedt om at underskrive en nondisclosure agreement, indtil folkene som står bag Pwn to Own, kan meddele den nye bug til Apple.

Det vides derfor ikke konkret hvordan de tre hackere skaffede sig adgang, kun at det altså skete via Safari.

Mac var lettest at hacke

Faktisk var MacBook Air den letteste computer at hacke sig ind i. Hackerne kunne vælge mellem en Sony Vaio, Fujitsu U810 og en MacBook Air, som de i øvrigt kunne beholde efterfølgende hvis de kunne hacke sig ind, samt en pris på 10.000 dollars. Kravet var at man skulle finde og anvende et hidtil uudnyttet "0day" hul for at skaffe sig adgang og hente en fil, og det var altså nemmest på MacBook Air via Safari. Det betyder selvfølgelig også, at fejlen kan udnyttes via Safari på andre maskiner.

Sidste års vinder, Dino Dai Zovi,var også med i år, men kun som tilskuer, da han syntes andre burde vinde i år. Dino Dai Zovi hackede sidste år QuickTime.

Apple skulle være i gang med at lukke sikkerhedshullet.




Netcompany A/S

Managing Architect

Midtjylland

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Politiets Efterretningstjeneste

Tech lead for AI og machine learning i PET

Københavnsområdet

BEC Financial Technologies

Java software engineer (regular)

Region Sjælland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS