Alvorlig krypterings-fejl kan ramme mange Apple-brugere

En fejl dybt nede i en kode kan få alvorlige konsekvenser for mange Apple-brugere.

Artikel top billede

Mange Apple-brugere risikerer at blive ramt af en lille fejl i den måde, hvorpå Apple har implementeret en ret enkel krypterings-funktion, der skærmer data mod snushaner.

Fejlen rammer nemlig utilsigtet en række desktop-applikationer.

Apple frigav fredag en patch, der løser problemet for mobilplatformen iOS, men der er endnu ikke udsendt en løsning til desktop-computerne, der ellers ofte har mange applikationer, der bygger på det fejlramte kode-bibliotek.

Ifølge sikkerhedsfolk rammer fejlen blandt blandet Apples Mail, FaceTime, Calendar, Keynote, Safari-browseren, iBooks samt selskabets Software Update-applikationer.

Også Twitter og muligvis en række VPN-forbindelser kan være blevet ramt.

Her er fejlen

Fejlen ligger ifølge sikkerhedsfolk i det såkaldte Secure Transport-bibliotek, der anvendes til at opsætte en krypteret forbindelse til mange applikationer.

Secure Transport-biblioteket er indbygget i iOS 6 og senere versuoner og OS X version 10.9 og senere.

Håndteringen af følsomme, personlige data håndteres på de fleste websites med SSL eller TLS, der sikrer en krypteret forbindelse mellem en server og den anvendte computer.

Apples fejl i Secure Transport betyder imidlertid, at en hacker kan afvikle et såkaldt man-in-the-middle-angreb, der kan anvendes til at indarbejde falske data, så det ser ud som om, at der er tale om et autentisk og sikkerhedmæssigt godkendt website.

Ifølge sikkerhedsekspert og Google-medarbejder Adam Langley er fejlen 'dybt begravet' i en kodelinie.

"Denne type subtile bugs dybt nede i koden er simpelthen et mareridt. Det er sikkert bare en fejl, og jeg har virkeligt ondt af den person, der har ladet en editor glide ind, så bugg'en er blevet skrevet," lyder det fra Adam Langley i hans blog.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job