Alvorligt sikkerhedshul i basal krypterings-teknologi rammer både Google og Apple

Sikkerhedsfolk har opdaget et 20 år gammelt alvorligt sikkerhedshul i det grundlæggende Secure Socket Layer. Sårbarheden er et levn fra en særlig lov, der blev indført for mere end 20 år siden.

Artikel top billede

Sikkerhedsfolk har opdaget et alvorligt sikkerhedshul i den udbredte såkaldte Secure Sockets Layer-protokol, som har ligget upåagtet hen i årevis.

Sårbarheden kan underminere krypteringen mellem computere og websites og kan på den måde ramme hele internettets grundlæggende sikkerhed.

Sårbarheden har fået navnet 'Freak' og findes i både Secure Socket Layer samt i forgængeren Transport Layer Security.

'Freak' står for "Factoring attack on RSA-EXPORT Keys.'

Også servere og enheder, der anvender OpenSSL er sårbare. De tæller mange Google og Apple-produkter, embeddede systemer og andre produkter.

Her i gennem kan hackere få adgang til krypteret trafik, når data bevæger sig mellem klient og server.

Det rammer en lang række populære websites og programmer som eksempelvis Apples Safari-browser, Googles Android-styresystem samt applikationer, der anvender OpenSSL i versioner ældre end 1.0.1k.

Du kan læse mere i denne advisory.

Apple meddeler, at selskabet er på trapperne med opdateringer til iOS og OS X, som skal tage hånd om problemet, mens Google allerede har leveret en patch til selskabets partnere, som nu skal shippe patchen videre til de forskellige Android-versioner.

Med patchen vil forbindelserne mellem Android og de sårbare websites igen være sikker, meddeler Google.

Gammelt problem

Sårbarheden er faktisk mere end 20 år gammmel.

Den stammer oprindeligt fra en såkaldt eksport-restriktion, som de amerikanske myndigheder indførte i begyndelsen af 1990'erne.

Den forbød software-producenterne at sælge stærkt krypterede produkter til lande uden for USA.

Det betød, at en række virksomheder begyndte at sælge deres produkter med svagere krypterings-nøgler.

Og da reglen så blev ændret, og den stærkere kryptering blev tilladt, blev den såkaldte 'eksport-mode' ikke fjernet fra protokollerne - blandt andet fordi den ofte var integreret tæt ind i softwaren.

Den anvender 512-bit sikkerhedsnøgler, der blev regnet for relativ sikker for 20 år siden, men som i dag ikke regnes for sikker længere, hvor standarden er 2.048 bit RSA.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

KMD A/S

Domain and Sales Specialist

Københavnsområdet

Jyske Bank

Product Owner - Platforme (IT Drift)

Københavnsområdet

IT-Universitetet i København

IT-infrastrukturspecialist

Københavnsområdet

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job