Kritik: Apple underdriver sikkerhedshuller

Apple er kommet under beskydning fra flere sikkerhedsselskaber, som har fundet fejl i selskabets software. De mener, at Apple undlader at gøre kunderne opmærksomme på, hvor alvorlig risikoen ved hullerne er.

Apple er kommet under beskydning fra de sikkerhedsfirmaer, der normalt er hurtige til at kritisere Microsoft for manglende sikkerhed i selskabets software.

Kritikken mod Apple går ikke på softwarens kvalitet, men derimod på Apples information til sine kunder og brugere. Apple beskyldes for at underdrive, hvor potentielt farlige hullerne i selskabets software er.

Mandag offentliggjorde Apple information om fem huller i selskabets styresystem, Mac OS. Ifølge det sikkerhedsselskab, som opdagede svagheden, @Stake, så giver den ene fejl, et buffer-overløb i fil-delingssystemet, mulighed for, at angribere kan tage kontrol med systemet. Det skriver nyhedstjenesten Cnet.

Sådan skriver Apple bare ikke til brugerne. Ifølge den officielle meddelelse om fejlen og den tilhørende rettelse, så handler den om "at forbedre håndteringen af lange passwords".

- Apple beskriver ikke emnet, så folk kan træffe en beslutning om det ud fra sikkerhedshensyn. Det synes, som om Apple tror, at alle opdaterer deres computere hele tiden, men sådan fungerer det ikke, siger udviklingschef Chris Wysopal fra @Stake til Cnet.

Han får opbakning fra Marc Maiffret fra Eeye Digital Security, som i februar opdagede en svaghed i Apples lyd- og billedafspiller Quicktime. Ifølge Maiffret kan angribere udnytte fejlen til at udforme en Quicktime-fil, der afvikler kode på systemet. Apples beskrivelse lyder imidlertid, at en særligt udformet .mov-fil kan få Quicktime til at gå ned.

- Vi har sagt til Apple, at hvis ikke selskabet selv er i stand til at afvikle kode, så tal med os, så vi kan vise, hvordan det gøres, siger Marc Maiffret til Cnet.

Det er ikke lykkedes nyhedstjenesten at få en kommentar fra Apple.

Relevant link fra Computerworld Online Sikkerhed

Mac OS X sikkerhedsopdatering retter flere sårbarheder

Læses lige nu

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    Navnenyt fra it-Danmark

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS