Ups! Populær chat-app blotter dine private beskeder

En meget populær app, der blandt andet gør det muligt at udveksle billeder, indeholder en alvorlig sikkerhedsbrist.

Artikel top billede

Den populære app Viber, der lader brugerne sende beskeder, tale sammen og dele billeder med hinanden helt gratis, indeholder en alvorlig sårbarhed.

Det skriver sikkerhedsmediet Threatpost.com, der kan fortælle, at den information, der overføres via Viber, potentialt kan ses af it-kriminelle.

Problemet er ifølge Threatpost, at brugernes indhold opbevares i et ikke-krypteret format på virksomhedens servere.

Det er sikkerheds-forskere fra et amerikansk universitet, der har dokumenteret sårbarheden. De har gjort Viber opmærksom på problemet - men har tilsyneladende ikke modtaget noget svar fra virksomheden.

Sårbarheden i Viber betyder ifølge Threatpost, at eksempelvis billeder og video, der sendes frem og tilbage via Viber, vil kunne blive opsnappet af kriminelle, mens selve chat-beskederne ser ud til at være krypterede.

Herunder kan du se, hvordan sikkerhedsforskerne har held til at udnytte sårbarheden i Viber:

Det er langt fra første gang, at der er sikkerhedsproblemer med en gratis besked-tjeneste.

Blandt andet har Whatsapp også tidligere været anklaget for at blotte brugernes beskeder.

Viber, der har op imod 300 millioner brugere på verdensplan, er i øvrigt ved at blive opkøbt af det japanske internet-firma Rakuten for små fem milliarder kroner.

Tidligere på året besluttede Mark Zuckerberg og Facebook at købe WhatsApp for omkring 100 milliarder kroner - og dermed overtage de omkring 500 millioner brugere, som denne tjeneste har.

Læs også:

Derfor er sms-afløser en potent sikkerhedsbombe

It-opkomling køber Skype-konkurrent for milliarder

WhatsApp: Sådan kommer vi til at fungere hos Facebook

Læses lige nu

    Annonceindlæg fra Idura

    Nu kan kontrolspørgsmål i callcentre blive fortid: Danmark er 15 år efter Sverige

    Ny dansk løsning identificerer kunden med MitID ved opkald til fx bank, tele- og forsikringsselskab.

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job