Har stået pivåben i otte måneder: Først nu lappes sikkerhedshul i Apple Music til Android

Apple blev i august 2016 gjort opmærksom på, at det var muligt at udføre såkaldte man-in-the-middle-angreb på Android-udgaven af Apple Music. Først nu bliver sikkerhedshullet lukket.

Artikel top billede

I mere end otte måneder har Apple været bekendt med et betydeligt sikkerhedshul i streaming-tjenesten Apple Music, der gav hackere mulighed for at få adgang til brugernes data.

Men først med sidste uges store opdatering til version 2.0 er der blevet taget hånd om sårbarheden.

Sikkerhedseksperten David Coomber gjorde allerede 5. august 2016 Apple opmærksom på, at Android-udgaven af Apple Music ikke validerede de SSL-certifikater, applikationen modtog, når den etablerede forbindelse til login- og betalingsservere.

Dermed bliver det relativt let for en ondsindet hacker at påtage sig brugerens identitet overfor systemet.

"En hacker, der kan udføre man-in-the-middle-angreb, kan sende falske SSL-certifikater, som applikationen stiltiende accepterer. På den måde kan vedkommende få adgang til følsomme data, uden at brugeren at klar over det," skriver han i en redegørelse på sin hjemmeside.

Her oplyser han også, at Apple 16. August 2016 bekræftede, at de arbejdede på sagen, der altså først er blevet løst med opdateringen 4. April 2017.

Læs også: Apple efter hård kritik: Store ændringer på vej til Apple Music

Apple har ikke kommenteret på, hvorfor det har taget så lang tid at lukke hullet, men i et sikkerheds-opslag i forbindelse med opdateringen bekræfter virksomheden, at sårbareheden gav adgang til brugernes oplysninger.

"En angriber med priveligeret netværksadgang kan have haft adgang til følsomme brugeroplysninger," skriver Apple og understreger, at problemet nu er løst med forbedrede processer for certifikat-validering.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Erhvervsakademi Aarhus

    Undervisere til it-uddannelser

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision