Kritik: Apple underdriver sikkerhedshuller

Apple er kommet under beskydning fra flere sikkerhedsselskaber, som har fundet fejl i selskabets software. De mener, at Apple undlader at gøre kunderne opmærksomme på, hvor alvorlig risikoen ved hullerne er.

Apple er kommet under beskydning fra de sikkerhedsfirmaer, der normalt er hurtige til at kritisere Microsoft for manglende sikkerhed i selskabets software.

Kritikken mod Apple går ikke på softwarens kvalitet, men derimod på Apples information til sine kunder og brugere. Apple beskyldes for at underdrive, hvor potentielt farlige hullerne i selskabets software er.

Mandag offentliggjorde Apple information om fem huller i selskabets styresystem, Mac OS. Ifølge det sikkerhedsselskab, som opdagede svagheden, @Stake, så giver den ene fejl, et buffer-overløb i fil-delingssystemet, mulighed for, at angribere kan tage kontrol med systemet. Det skriver nyhedstjenesten Cnet.

Sådan skriver Apple bare ikke til brugerne. Ifølge den officielle meddelelse om fejlen og den tilhørende rettelse, så handler den om "at forbedre håndteringen af lange passwords".

- Apple beskriver ikke emnet, så folk kan træffe en beslutning om det ud fra sikkerhedshensyn. Det synes, som om Apple tror, at alle opdaterer deres computere hele tiden, men sådan fungerer det ikke, siger udviklingschef Chris Wysopal fra @Stake til Cnet.

Han får opbakning fra Marc Maiffret fra Eeye Digital Security, som i februar opdagede en svaghed i Apples lyd- og billedafspiller Quicktime. Ifølge Maiffret kan angribere udnytte fejlen til at udforme en Quicktime-fil, der afvikler kode på systemet. Apples beskrivelse lyder imidlertid, at en særligt udformet .mov-fil kan få Quicktime til at gå ned.

- Vi har sagt til Apple, at hvis ikke selskabet selv er i stand til at afvikle kode, så tal med os, så vi kan vise, hvordan det gøres, siger Marc Maiffret til Cnet.

Det er ikke lykkedes nyhedstjenesten at få en kommentar fra Apple.

Relevant link fra Computerworld Online Sikkerhed

Mac OS X sikkerhedsopdatering retter flere sårbarheder

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Banedanmark

Sektionschef til Commercial Management

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Nordjylland

Politiets Efterretningstjeneste

CNE-specialist til PET`s indhentningsafdeling

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect