Opdater til iOS 11 nu – iPhone 7 kan hackes via wifi

En sårbarhed i wifi-firmware gør det muligt at overtage styringen af en iPhone 7 via en wifi-forbindelse.

Artikel top billede

Hvis du ikke allerede har opdateret din iPhone til iOS 11, så er der lige kommet endnu en god grund til at gøre det.

En sikkerhedsekspert fra Googles Project Zero har nemlig fundet en sårbarhed, der gør det muligt for en hacker at kontrollere en iPhone 7 uden at have fysisk kontakt med den.

Det eneste, hackeren skal bruge, er MAC-adressen, der identificerer den enkelte enhed på et netværk.

”Exploitet gør det muligt at køre kode på iPhone 7s Firmware,” siger Gal Beniamini fra Project Zero til Bleeping Computer.

Der er tale om en sårbarhed i firmware til wifi-chips fra Broadcom, og udover iPhone 7 gælder sårbarheden i teorien alle enheder, der kører version BCM4355C0 af Broadcoms firmware.

Sårbare WiFi-chips

Apple har lukket sårbarheden med iOS 11, men på alle tidligere versioner af iOS kan hackere altså fjern-eksekvere kode på telefonen, hvis den forbindes til en hacker-kontrolleret wifi-forbindelse.

Wifi-chips fra Broadcom sidder i alle iPhones og et stort antal Android-modeller, og det er ikke første gang, at de viser sig at være usikre.

Tidligere på året demonstrerede en anden sikkerhedsekspert en usikkerhed i Broadcom-chips, der også gjorde det muligt at overtage styringen med både Android-telefoner og iPhones udelukkende via wifi.

Google udsendte tidligere på måneden en patch, der lukker sikkerhedshullet på Android-enheder.

Læs også: Sikkerhedsfirma advarer: Alvorlig sårbarhed opdaget i iPhone og iPad i virksomheder

Læses lige nu

    Annonceindlæg fra DE-CIX

    Edge computing: behandling ved kilden

    Edge computing revolutionerer den måde, data behandles på, ved at bringe kapacitet og ydeevne tættere på dér, hvor der er behov for det.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Shure Scandinavia A/S

    Signal Processing Developer with Ambitions

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sæt dit præg på netværksteknologi – bliv en del af vores team i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Capgemini Danmark A/S

    Presales Lead End User Services

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job