Alvorlig krypterings-fejl kan ramme mange Apple-brugere

En fejl dybt nede i en kode kan få alvorlige konsekvenser for mange Apple-brugere.

Artikel top billede

Mange Apple-brugere risikerer at blive ramt af en lille fejl i den måde, hvorpå Apple har implementeret en ret enkel krypterings-funktion, der skærmer data mod snushaner.

Fejlen rammer nemlig utilsigtet en række desktop-applikationer.

Apple frigav fredag en patch, der løser problemet for mobilplatformen iOS, men der er endnu ikke udsendt en løsning til desktop-computerne, der ellers ofte har mange applikationer, der bygger på det fejlramte kode-bibliotek.

Ifølge sikkerhedsfolk rammer fejlen blandt blandet Apples Mail, FaceTime, Calendar, Keynote, Safari-browseren, iBooks samt selskabets Software Update-applikationer.

Også Twitter og muligvis en række VPN-forbindelser kan være blevet ramt.

Her er fejlen

Fejlen ligger ifølge sikkerhedsfolk i det såkaldte Secure Transport-bibliotek, der anvendes til at opsætte en krypteret forbindelse til mange applikationer.

Secure Transport-biblioteket er indbygget i iOS 6 og senere versuoner og OS X version 10.9 og senere.

Håndteringen af følsomme, personlige data håndteres på de fleste websites med SSL eller TLS, der sikrer en krypteret forbindelse mellem en server og den anvendte computer.

Apples fejl i Secure Transport betyder imidlertid, at en hacker kan afvikle et såkaldt man-in-the-middle-angreb, der kan anvendes til at indarbejde falske data, så det ser ud som om, at der er tale om et autentisk og sikkerhedmæssigt godkendt website.

Ifølge sikkerhedsekspert og Google-medarbejder Adam Langley er fejlen 'dybt begravet' i en kodelinie.

"Denne type subtile bugs dybt nede i koden er simpelthen et mareridt. Det er sikkert bare en fejl, og jeg har virkeligt ondt af den person, der har ladet en editor glide ind, så bugg'en er blevet skrevet," lyder det fra Adam Langley i hans blog.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S