Mac-sikkerhed: Sådan forandrer landskabet sig

Mac-maskiner bliver udsat for flere malware-angreb, efterhånden som antallet af brugere vokser. Men folk ved meget lidt om sikkerheden på Mac, og det gør alle sårbare.

Artikel top billede

Computerworld News Service: Kun omkring 20 procent af amerikanerne tror, at Mac er sårbar over for virus, sammenlignet med mere end halvdelen, som mener, at pc'er er "sårbare" eller "meget sårbare" over for virusangreb.

Det fortæller Alex Stamos, som er sikkerhedsanalytiker hos iSec Partners.

Det er ikke ensbetydende med, at Mac-maskiner også er sikre, men det betyder, at Mac-brugerne render rundt med en "helt sikkert, vi kører da lige den her ikke-signerede binary, som behøver anti-virus"-attitude over for potentielle trusler, sagde Alex Stamos i forbindelse med sikkerhedskonferencen Black Hat i Las Vegas i år.

Sandheden om Mac og malware er, ifølge Alex Stamos fra McAfee Labs og andre leverandører:

Alle computere er sårbare over for malware

Apple har opnået en kæmpe comeback og redet på en bølge af popularitet med iPhone og iPad, og det har gjort virksomhedens styresystem til et langt mere attraktivt angrebsmål for malware-producenter.

Mac-brugernes manglende viden om sikkerhed gør dem langt mere sårbare over for infektioner og phishing-angreb end pc-brugere, som har lært forsigtighed ud af bitter erfaring, siger Alex Stamos.

Ny på hacker-scenen: Adobe
Der er faktisk kommet færre trusler mod pc'er, i hvert fald relativt set, efterhånden som Microsofts sikkerhed er blevet bedre, og Adobe-produkternes popularitet har tiltrukket sig malware-producenternes opmærksomhed og fået dem til at fokusere på dem i stedet for på Windows, viser en rapport fra McAfee.

Problemet er ikke, at Adobes kode er usikker, men at virksomhedens brugerbase vokser hurtigere end Windows' samme, der holder et stabilt niveau, står der videre i rapporten. Siden januar er antallet af malware-trusler, som McAfee har indsamlet målrettet Adobe, steget fra lidt over 4.000 om måneden til lidt mere end 14.000 i juni - svarende til en vækst på 330 procent i løbet af seks måneder.

Mac OS X - Hold det væk fra virksomheden

Stigningen i trusler mod maskiner med Mac OS X er lige så dramatisk som effekten er på brugerne, viser rapporten.

"Der er flere Mac-brugere end nogensinde før, og virksomhederne er også begyndt at bruge det," fortæller rapporten.

"Det sætter Apple-platforme direkte i skudlinjen for malware-forfatterne. Det bliver interessant at se, om den type malware også vil komme til iPhone og iPad. Det er nok nærmere et spørgsmål om 'hvornår' end ‘om' det kommer," står der.

Indtil videre har de fleste trusler været præget af såkaldt 'social engineering', som for eksempel MacDefender, der er et falsk anti-virus-program, som udnytter det faktum, at brugerne af Mac OS X er ved at blive opmærksomme på truslen fra malware.

MacDefender dukkede op første gang i april og maj, og d. 31. maj udsendte Apple en rettelse, som lukkede sårbarheden og rensede de inficerede maskiner.

Det vides ikke, hvor mange maskiner, der nåede af blive ramt.

Som enterprise-maskine i virksomhedens netværk er Mac for usikker, siger Alex Stamos.

Apples nye styresystem til servere - OS X Lion - er så usikker, at Alex Stamos anbefaler, at det ikke kommer på netværket overhovedet, og at man udelukkende bruger Mac som stand-alone maskiner med forbindelse til IP eller Windows-netværk - og ikke til dem, der er designet til Mac.

Netværksprotokollerne til Mac Server - og især til DHX bruger-autentificering - er designet til at være brugervenlige, men ikke til at være sikre.

Alex Stamos fortæller, at det er ret nemt for hackere at få en Mac-bruger til at downloade en fil, som kan oversvømme den buffer, der beskytter heap-segmentet i serverens hukommelse, give det ondsindede indhold mulighed for at boltre sig ukontrolleret i serverens hukommelse og give sig selv adgangsrettigheder til alt.

Den såkaldte Login Keychain i Mac OS X server er også sårbar over for brute-force cracking af brugerens password, og selv om der findes en sandbox, hvor dårlig kode skulle holdes indespærret, så er den ikke god nok til at beskytte imod nye malware-trusler. Og listen over sårbarheder fortsætter, fortæller Alex Stamos:

- Apples ad hoc DNS-service kræver heller ikke kryptering, så malware, der lytter med på snakken i netværket kan identificere maskiner og ID-koder for at replikere VPN credentials

- VPN credentials forbliver i hukommelsen, selv efter forbindelsen er afbrudt, og det gør dem sårbare.

- Mac-servere accepterer en række forskellige autentificerings-protokoller men forhindrer ikke malware i at bliver downloadet til den mindst sikre af disse, hvorefter den kan forsøge at opnå ulovlig adgang via det svageste led.

Der findes heller ikke nogen central, påkrævet kryptografi eller memory forensics til identificering af malware på serveren, fortæller Alex Stamos. Desktop-versionen af Mac OS X er mere sikker end nogensinde før, så der er ingen undskyldning for den grad af sårbarhed i serveren. Den eneste løsning, mener Alex Stamos, er, at lade serveren være.

"Kør dine Mac-maskiner som små øer på et fjendtligt netværk," sagde Alex Stamos under sin Black Har-præsentation.

"Når du først åbner for administrator-rettighederne, efter du har installeret OS X Server, er du ren kanonføde."

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S