Mac-sikkerhed: Sådan forandrer landskabet sig

Mac-maskiner bliver udsat for flere malware-angreb, efterhånden som antallet af brugere vokser. Men folk ved meget lidt om sikkerheden på Mac, og det gør alle sårbare.

Artikel top billede

Computerworld News Service: Kun omkring 20 procent af amerikanerne tror, at Mac er sårbar over for virus, sammenlignet med mere end halvdelen, som mener, at pc'er er "sårbare" eller "meget sårbare" over for virusangreb.

Det fortæller Alex Stamos, som er sikkerhedsanalytiker hos iSec Partners.

Det er ikke ensbetydende med, at Mac-maskiner også er sikre, men det betyder, at Mac-brugerne render rundt med en "helt sikkert, vi kører da lige den her ikke-signerede binary, som behøver anti-virus"-attitude over for potentielle trusler, sagde Alex Stamos i forbindelse med sikkerhedskonferencen Black Hat i Las Vegas i år.

Sandheden om Mac og malware er, ifølge Alex Stamos fra McAfee Labs og andre leverandører:

Alle computere er sårbare over for malware

Apple har opnået en kæmpe comeback og redet på en bølge af popularitet med iPhone og iPad, og det har gjort virksomhedens styresystem til et langt mere attraktivt angrebsmål for malware-producenter.

Mac-brugernes manglende viden om sikkerhed gør dem langt mere sårbare over for infektioner og phishing-angreb end pc-brugere, som har lært forsigtighed ud af bitter erfaring, siger Alex Stamos.

Ny på hacker-scenen: Adobe
Der er faktisk kommet færre trusler mod pc'er, i hvert fald relativt set, efterhånden som Microsofts sikkerhed er blevet bedre, og Adobe-produkternes popularitet har tiltrukket sig malware-producenternes opmærksomhed og fået dem til at fokusere på dem i stedet for på Windows, viser en rapport fra McAfee.

Problemet er ikke, at Adobes kode er usikker, men at virksomhedens brugerbase vokser hurtigere end Windows' samme, der holder et stabilt niveau, står der videre i rapporten. Siden januar er antallet af malware-trusler, som McAfee har indsamlet målrettet Adobe, steget fra lidt over 4.000 om måneden til lidt mere end 14.000 i juni - svarende til en vækst på 330 procent i løbet af seks måneder.

Mac OS X - Hold det væk fra virksomheden

Stigningen i trusler mod maskiner med Mac OS X er lige så dramatisk som effekten er på brugerne, viser rapporten.

"Der er flere Mac-brugere end nogensinde før, og virksomhederne er også begyndt at bruge det," fortæller rapporten.

"Det sætter Apple-platforme direkte i skudlinjen for malware-forfatterne. Det bliver interessant at se, om den type malware også vil komme til iPhone og iPad. Det er nok nærmere et spørgsmål om 'hvornår' end ‘om' det kommer," står der.

Indtil videre har de fleste trusler været præget af såkaldt 'social engineering', som for eksempel MacDefender, der er et falsk anti-virus-program, som udnytter det faktum, at brugerne af Mac OS X er ved at blive opmærksomme på truslen fra malware.

MacDefender dukkede op første gang i april og maj, og d. 31. maj udsendte Apple en rettelse, som lukkede sårbarheden og rensede de inficerede maskiner.

Det vides ikke, hvor mange maskiner, der nåede af blive ramt.

Som enterprise-maskine i virksomhedens netværk er Mac for usikker, siger Alex Stamos.

Apples nye styresystem til servere - OS X Lion - er så usikker, at Alex Stamos anbefaler, at det ikke kommer på netværket overhovedet, og at man udelukkende bruger Mac som stand-alone maskiner med forbindelse til IP eller Windows-netværk - og ikke til dem, der er designet til Mac.

Netværksprotokollerne til Mac Server - og især til DHX bruger-autentificering - er designet til at være brugervenlige, men ikke til at være sikre.

Alex Stamos fortæller, at det er ret nemt for hackere at få en Mac-bruger til at downloade en fil, som kan oversvømme den buffer, der beskytter heap-segmentet i serverens hukommelse, give det ondsindede indhold mulighed for at boltre sig ukontrolleret i serverens hukommelse og give sig selv adgangsrettigheder til alt.

Den såkaldte Login Keychain i Mac OS X server er også sårbar over for brute-force cracking af brugerens password, og selv om der findes en sandbox, hvor dårlig kode skulle holdes indespærret, så er den ikke god nok til at beskytte imod nye malware-trusler. Og listen over sårbarheder fortsætter, fortæller Alex Stamos:

- Apples ad hoc DNS-service kræver heller ikke kryptering, så malware, der lytter med på snakken i netværket kan identificere maskiner og ID-koder for at replikere VPN credentials

- VPN credentials forbliver i hukommelsen, selv efter forbindelsen er afbrudt, og det gør dem sårbare.

- Mac-servere accepterer en række forskellige autentificerings-protokoller men forhindrer ikke malware i at bliver downloadet til den mindst sikre af disse, hvorefter den kan forsøge at opnå ulovlig adgang via det svageste led.

Der findes heller ikke nogen central, påkrævet kryptografi eller memory forensics til identificering af malware på serveren, fortæller Alex Stamos. Desktop-versionen af Mac OS X er mere sikker end nogensinde før, så der er ingen undskyldning for den grad af sårbarhed i serveren. Den eneste løsning, mener Alex Stamos, er, at lade serveren være.

"Kør dine Mac-maskiner som små øer på et fjendtligt netværk," sagde Alex Stamos under sin Black Har-præsentation.

"Når du først åbner for administrator-rettighederne, efter du har installeret OS X Server, er du ren kanonføde."

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen