Alvorlig krypterings-fejl kan ramme mange Apple-brugere

En fejl dybt nede i en kode kan få alvorlige konsekvenser for mange Apple-brugere.

Artikel top billede

Mange Apple-brugere risikerer at blive ramt af en lille fejl i den måde, hvorpå Apple har implementeret en ret enkel krypterings-funktion, der skærmer data mod snushaner.

Fejlen rammer nemlig utilsigtet en række desktop-applikationer.

Apple frigav fredag en patch, der løser problemet for mobilplatformen iOS, men der er endnu ikke udsendt en løsning til desktop-computerne, der ellers ofte har mange applikationer, der bygger på det fejlramte kode-bibliotek.

Ifølge sikkerhedsfolk rammer fejlen blandt blandet Apples Mail, FaceTime, Calendar, Keynote, Safari-browseren, iBooks samt selskabets Software Update-applikationer.

Også Twitter og muligvis en række VPN-forbindelser kan være blevet ramt.

Her er fejlen

Fejlen ligger ifølge sikkerhedsfolk i det såkaldte Secure Transport-bibliotek, der anvendes til at opsætte en krypteret forbindelse til mange applikationer.

Secure Transport-biblioteket er indbygget i iOS 6 og senere versuoner og OS X version 10.9 og senere.

Håndteringen af følsomme, personlige data håndteres på de fleste websites med SSL eller TLS, der sikrer en krypteret forbindelse mellem en server og den anvendte computer.

Apples fejl i Secure Transport betyder imidlertid, at en hacker kan afvikle et såkaldt man-in-the-middle-angreb, der kan anvendes til at indarbejde falske data, så det ser ud som om, at der er tale om et autentisk og sikkerhedmæssigt godkendt website.

Ifølge sikkerhedsekspert og Google-medarbejder Adam Langley er fejlen 'dybt begravet' i en kodelinie.

"Denne type subtile bugs dybt nede i koden er simpelthen et mareridt. Det er sikkert bare en fejl, og jeg har virkeligt ondt af den person, der har ladet en editor glide ind, så bugg'en er blevet skrevet," lyder det fra Adam Langley i hans blog.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos