Stort hul i iOS: Hackere kan læse med på din iPhone

Et sikkerhedshul i iOS lader apps overvåge dine skærmtryk på samme måde som keylogging. Det er det andet store sikkerhedshul på blot en uge i Apples mobilsystem.

Artikel top billede

Har du en iPhone, skal du få den opdateret så hurtigt som muligt og samtidig undgå apps, som du ikke har tillid til.

To forskellige sikkerhedshuller giver nemlig udefrakommende mulighed for at se med på din telefon.

I første omgang kan en opdatering klare problemet.

Et nyt sikkerhedshul betyder, at uvedkommende kan se med på indholdet, der bliver sendt fra telefonen, hvis du bruger et offentligt og åbent netværk.

Det betyder, at uvedkommende kan læse med på dine facebook-, twitter- og mailbeskeder.

Tjekker ikke certificeringen

Fejlen ligger i en sårbarhed i behandlingen af SSL, hvilket betyder, at SSL ikke tjekker, om certifikatet fra den server, som telefonen kommunikerer med, er korrekt.

Det betyder, at en angriber, der befinder sig på samme netværk, kan udføre et man-in-the-middle-angreb og på den måde lytte med på forbindelsen.

Sikkerhedsfejlen er at finde både på Mac OX og på iPhones, og det er absolut ikke en lille fejl.

"Det er en meget alvorlig fejl, som betyder, at andre kan læse med på mails og lignende, men de kan også komme ind og kigge i din "keychain", hvor mange har sine passwords. Heldigvis har Apple rykket hurtigt på problemet," siger Shezhad Ahmad, direktør hos DKCERT til Computerworld.

Apple har sendt en opdatering ud til både iOS og Mac OX, og der opfordres på det kraftigste, at du får opdateret iPhone og Mac-computer, hvis du har disse.

Pas på Apps: Keylogger din telefon
Samtidig fortæller IDG nyhedsservice, at endnu en sikkerhedsfejl er blevet fundet.

Denne gang er det sikkerhedsfirmaet FireEye, der har fundet et sikkerhedsbrist, der giver ondsindede mulighed for at "keylogge" din iPhone.

Stor risiko for angreb

FireEye har endnu ikke fundet nogle apps, som udnytter sikkerhedshullet, men muligheden for et angreb bliver ifølge firmaet større dag for dag.

"Normale mennesker burde ikke være bange, men virksomheder og regeringer burde blive advaret mod den slags potentielle angreb," fortæller Tao Wei, seniorudvikler hos FireEye til mediet CSOonline.

FireEye, der samarbejder med Apple for at finde fejl som denne, udviklede en app, der i baggrunden optager alle brugerens skærmklik, som så kan omdannes til skrevne ord ligesom en klassisk keylogger.

Appen kom derefter igennem Apples godkendelsesprocedure og kunne sende information tilbage til en server.

Det største problem for en potentiel hacker er, at få appen på telefonen.

Apples godkendelsesprocedure er ofte god til at skille malware fra, men potentielle hackere har andre muligheder for at placere programmet på din telefon.

Enten igennem phishingmails eller via allerede installerede apps, hvis deres sikkerhed ikke er stærk nok.

Apple har ifølge Computerworlds amerikanske nyhedsbureau endnu ikke udtalt sig om sikkerhedshullet.

Læs også:

Apples nye iOS 7 til erhvervsbrug: Det skal du vide

Falske iPhone 5-modeller fyldt med skod software

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S