Har stået pivåben i otte måneder: Først nu lappes sikkerhedshul i Apple Music til Android

Apple blev i august 2016 gjort opmærksom på, at det var muligt at udføre såkaldte man-in-the-middle-angreb på Android-udgaven af Apple Music. Først nu bliver sikkerhedshullet lukket.

Artikel top billede

I mere end otte måneder har Apple været bekendt med et betydeligt sikkerhedshul i streaming-tjenesten Apple Music, der gav hackere mulighed for at få adgang til brugernes data.

Men først med sidste uges store opdatering til version 2.0 er der blevet taget hånd om sårbarheden.

Sikkerhedseksperten David Coomber gjorde allerede 5. august 2016 Apple opmærksom på, at Android-udgaven af Apple Music ikke validerede de SSL-certifikater, applikationen modtog, når den etablerede forbindelse til login- og betalingsservere.

Dermed bliver det relativt let for en ondsindet hacker at påtage sig brugerens identitet overfor systemet.

"En hacker, der kan udføre man-in-the-middle-angreb, kan sende falske SSL-certifikater, som applikationen stiltiende accepterer. På den måde kan vedkommende få adgang til følsomme data, uden at brugeren at klar over det," skriver han i en redegørelse på sin hjemmeside.

Her oplyser han også, at Apple 16. August 2016 bekræftede, at de arbejdede på sagen, der altså først er blevet løst med opdateringen 4. April 2017.

Læs også: Apple efter hård kritik: Store ændringer på vej til Apple Music

Apple har ikke kommenteret på, hvorfor det har taget så lang tid at lukke hullet, men i et sikkerheds-opslag i forbindelse med opdateringen bekræfter virksomheden, at sårbareheden gav adgang til brugernes oplysninger.

"En angriber med priveligeret netværksadgang kan have haft adgang til følsomme brugeroplysninger," skriver Apple og understreger, at problemet nu er løst med forbedrede processer for certifikat-validering.

Annonceindlæg fra Cognizant

AI er ikke problemet. Eksekvering er.

Der bliver investeret massivt i AI. Teknologien er mere tilgængelig end nogensinde, og ambitionerne er høje. Alligevel oplever mange virksomheder, at resultaterne udebliver.

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

Mahyar Farshi

Norriq Danmark A/S