Avis: Apple kendte til iCloud-hul i et halvt år

En udvikler har i marts advaret Apple om, at det var muligt at logge ind i iCloud via en kendt hackermetode. Siden er hundredevis af kendis-nøgenbilleder lækket fra netop iCloud.

Artikel top billede

Allerede i marts blev it-selskabet Apple advaret om en sikkerhedsbrist i selskabets iCloud, hvorfra der for nyligt er lækket en række nøgenbilleder af kendisser.

Det skriver Dailydot

Nyhedssitet kan berette, at softwareudvikleren Ibrahim Balic den 26. marts sendte Apple en mail, hvor han advarede it-giganten om, at han havde haft held og dygtighed til at omgå en sikkerhedsfunktion i iCloud.

Sikkerhedsfunktionen var ellers indbygget i iCloud til at modstå brute force-angreb, hvor angriberne kan afprøve tusindvis af brugernavne og passwords, indtil de rammer rigtigt og kommer ind på fremmede konti.

Tidligere har Computerworld beskrevet muligheden for gentagende login-forsøg på en webtjeneste som dårlig sikkerhed netop på grund af muligheden for brute force-angreb, hvilket du kan læse mere om her.

Fiks det, tak

Ibrahim Balic kunne angiveligt i sine tests afprøve over 20.000 passwords på enhver iCloud-konto, selvom Apple-maskineriet langt tidligere burde have stoppet så mange forsøg på at logge på én konto.

"Jeg vil gerne informere jer om dette, så det kan blive fikset,"indleder Ibrahim Balic sin mailkorrespondance med Apple ifølge Dailydot.

Apple takker ham for opmærksomheden, men får tilsyneladende ikke lukket sikkerhedsbristen, som Ibrahim Balic ellers opfordrer til.

Hullet står åbent længe

For i maj konstaterer Ibrahim Balic muligheden for brute force-angreb i iCloud stadig står åben.

Og han skriver igen til æbleselskabet.

Her ønsker man at se beviser på, at Ibrahim Balic kan komme ind, og så strander korrespondancen tilsyneladende der.

Hvorvidt de hundredvis af kendis-nøgenbilleder er røget ud på nettet via brute force-angreb på iCloud, som Ibrahim Balic advarer mod, er foreløbigt ikke blevet bekræftet.

I kølvandet på sagen, der i internationale medier er døbt 'celebgate', afviser Apple, at nogen er kommet ind via sikkerhedsbrister i selskabets systemer - inklusiv iCloud og Find my iPhone-mekanismen.

Ikke desto mindre vidner Ibrahim Balics udsagn om, at brute force-angreb har været en mulighed i Apples iCloud.

Har været efter Apple før

Ibrahim Balic er desuden ikke hr. hvem-som-helst i Apple-regi.

Sidste sommer erklærede han, at havde fundet 13 sikkerhedsbrister og 100.000 brugerdetaljer via Apples udviklerplatform developer.apple.com.

Apple udtalte efter de udsagn, at sensitive brugerinformationer kunne være faldet i de forkerte hænder, hvorefter selskabet lukkede for sit udvikler-site i længere perioder for at undgå yderlige ballade.

Læs også:
Apple trækker iOS 8-opdatering tilbage - ødelægger iPhone

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    AGITO Medical A/S

    IT Operations Lead

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    KMD A/S

    Senior Mainframe Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse