Har stået pivåben i otte måneder: Først nu lappes sikkerhedshul i Apple Music til Android

Apple blev i august 2016 gjort opmærksom på, at det var muligt at udføre såkaldte man-in-the-middle-angreb på Android-udgaven af Apple Music. Først nu bliver sikkerhedshullet lukket.

Artikel top billede

I mere end otte måneder har Apple været bekendt med et betydeligt sikkerhedshul i streaming-tjenesten Apple Music, der gav hackere mulighed for at få adgang til brugernes data.

Men først med sidste uges store opdatering til version 2.0 er der blevet taget hånd om sårbarheden.

Sikkerhedseksperten David Coomber gjorde allerede 5. august 2016 Apple opmærksom på, at Android-udgaven af Apple Music ikke validerede de SSL-certifikater, applikationen modtog, når den etablerede forbindelse til login- og betalingsservere.

Dermed bliver det relativt let for en ondsindet hacker at påtage sig brugerens identitet overfor systemet.

"En hacker, der kan udføre man-in-the-middle-angreb, kan sende falske SSL-certifikater, som applikationen stiltiende accepterer. På den måde kan vedkommende få adgang til følsomme data, uden at brugeren at klar over det," skriver han i en redegørelse på sin hjemmeside.

Her oplyser han også, at Apple 16. August 2016 bekræftede, at de arbejdede på sagen, der altså først er blevet løst med opdateringen 4. April 2017.

Læs også: Apple efter hård kritik: Store ændringer på vej til Apple Music

Apple har ikke kommenteret på, hvorfor det har taget så lang tid at lukke hullet, men i et sikkerheds-opslag i forbindelse med opdateringen bekræfter virksomheden, at sårbareheden gav adgang til brugernes oplysninger.

"En angriber med priveligeret netværksadgang kan have haft adgang til følsomme brugeroplysninger," skriver Apple og understreger, at problemet nu er løst med forbedrede processer for certifikat-validering.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland