MacBook Air blev hacket på to minutter

Sikkerhedseksperter skulle kun bruge to minutter på at hacke sig ind i en MacBook Air og stjæle dokumenter via Web.

Så er den gal igen, en MacBook er blevet hacket, og modsat sidste gang, hvor hackere havde snydt sig ind via tredjepartssoftware på BlackHat-konferencen, så er det nye hack sandsyligvis mere korrekt.

Et team af sikkerhedsfolk fik nemlig til opgave at hacke sig ind i en MacBook Air med Mac OS X 10.5 Leopard. Det skete ved konkurrencen Pwn to Own fornylig.

Selvom det kun tog sikkerhedsekperterne to minutter at hacke sig ind i MacBook Air, så skete det dog først på andendagen i konkurrencen, da man udvidede konkurrencen fra kun at gælde interne netværk, til også at inkludere web. Forud for det hurtige hack var der også gået en del tid med at forberede en særlig angrebskode, som blev lagt på en særlig hjemmeside. Dommerne blev herefter lokket ind på siden og det lykkedes sikkerhedseksperterne at hacke Safari og hente en fil på den berørte MacBook Air på ganske få minutter.

De tre dygtige hackere, Charlie Miller, Jake Honoroff og Mark Daniel fra Independent Security Evaluators, blev derefter bedt om at underskrive en nondisclosure agreement, indtil folkene som står bag Pwn to Own, kan meddele den nye bug til Apple.

Det vides derfor ikke konkret hvordan de tre hackere skaffede sig adgang, kun at det altså skete via Safari.

Mac var lettest at hacke

Faktisk var MacBook Air den letteste computer at hacke sig ind i. Hackerne kunne vælge mellem en Sony Vaio, Fujitsu U810 og en MacBook Air, som de i øvrigt kunne beholde efterfølgende hvis de kunne hacke sig ind, samt en pris på 10.000 dollars. Kravet var at man skulle finde og anvende et hidtil uudnyttet "0day" hul for at skaffe sig adgang og hente en fil, og det var altså nemmest på MacBook Air via Safari. Det betyder selvfølgelig også, at fejlen kan udnyttes via Safari på andre maskiner.

Sidste års vinder, Dino Dai Zovi,var også med i år, men kun som tilskuer, da han syntes andre burde vinde i år. Dino Dai Zovi hackede sidste år QuickTime.

Apple skulle være i gang med at lukke sikkerhedshullet.




Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Chef til stor applikationstransformation i Forsvaret

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension