Ups! Populær chat-app blotter dine private beskeder

En meget populær app, der blandt andet gør det muligt at udveksle billeder, indeholder en alvorlig sikkerhedsbrist.

Artikel top billede

Den populære app Viber, der lader brugerne sende beskeder, tale sammen og dele billeder med hinanden helt gratis, indeholder en alvorlig sårbarhed.

Det skriver sikkerhedsmediet Threatpost.com, der kan fortælle, at den information, der overføres via Viber, potentialt kan ses af it-kriminelle.

Problemet er ifølge Threatpost, at brugernes indhold opbevares i et ikke-krypteret format på virksomhedens servere.

Det er sikkerheds-forskere fra et amerikansk universitet, der har dokumenteret sårbarheden. De har gjort Viber opmærksom på problemet - men har tilsyneladende ikke modtaget noget svar fra virksomheden.

Sårbarheden i Viber betyder ifølge Threatpost, at eksempelvis billeder og video, der sendes frem og tilbage via Viber, vil kunne blive opsnappet af kriminelle, mens selve chat-beskederne ser ud til at være krypterede.

Herunder kan du se, hvordan sikkerhedsforskerne har held til at udnytte sårbarheden i Viber:

Det er langt fra første gang, at der er sikkerhedsproblemer med en gratis besked-tjeneste.

Blandt andet har Whatsapp også tidligere været anklaget for at blotte brugernes beskeder.

Viber, der har op imod 300 millioner brugere på verdensplan, er i øvrigt ved at blive opkøbt af det japanske internet-firma Rakuten for små fem milliarder kroner.

Tidligere på året besluttede Mark Zuckerberg og Facebook at købe WhatsApp for omkring 100 milliarder kroner - og dermed overtage de omkring 500 millioner brugere, som denne tjeneste har.

Læs også:

Derfor er sms-afløser en potent sikkerhedsbombe

It-opkomling køber Skype-konkurrent for milliarder

WhatsApp: Sådan kommer vi til at fungere hos Facebook

Læses lige nu

    Annonceindlæg fra itm8

    Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

    Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job