Har stået pivåben i otte måneder: Først nu lappes sikkerhedshul i Apple Music til Android

Apple blev i august 2016 gjort opmærksom på, at det var muligt at udføre såkaldte man-in-the-middle-angreb på Android-udgaven af Apple Music. Først nu bliver sikkerhedshullet lukket.

Artikel top billede

I mere end otte måneder har Apple været bekendt med et betydeligt sikkerhedshul i streaming-tjenesten Apple Music, der gav hackere mulighed for at få adgang til brugernes data.

Men først med sidste uges store opdatering til version 2.0 er der blevet taget hånd om sårbarheden.

Sikkerhedseksperten David Coomber gjorde allerede 5. august 2016 Apple opmærksom på, at Android-udgaven af Apple Music ikke validerede de SSL-certifikater, applikationen modtog, når den etablerede forbindelse til login- og betalingsservere.

Dermed bliver det relativt let for en ondsindet hacker at påtage sig brugerens identitet overfor systemet.

"En hacker, der kan udføre man-in-the-middle-angreb, kan sende falske SSL-certifikater, som applikationen stiltiende accepterer. På den måde kan vedkommende få adgang til følsomme data, uden at brugeren at klar over det," skriver han i en redegørelse på sin hjemmeside.

Her oplyser han også, at Apple 16. August 2016 bekræftede, at de arbejdede på sagen, der altså først er blevet løst med opdateringen 4. April 2017.

Læs også: Apple efter hård kritik: Store ændringer på vej til Apple Music

Apple har ikke kommenteret på, hvorfor det har taget så lang tid at lukke hullet, men i et sikkerheds-opslag i forbindelse med opdateringen bekræfter virksomheden, at sårbareheden gav adgang til brugernes oplysninger.

"En angriber med priveligeret netværksadgang kan have haft adgang til følsomme brugeroplysninger," skriver Apple og understreger, at problemet nu er løst med forbedrede processer for certifikat-validering.

Annonceindlæg fra Pointsharp

Hvordan DKTV gennem automatisering kom i front med deres identitetsstyring

Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.

Navnenyt fra it-Danmark

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S