Apples splinternye iOS holdt ikke længe: Hacket blot 24 timer efter lanceringen

Den nyeste version af Apples mobil-styresystem, iOS 11.1, blev sendt på gaden tirsdag. Onsdag havde sikkerhedseksperter allerede fundet huller.

Artikel top billede

Den seneste udgave af iOS-styresystemet nåede ikke engang at være tilgængelig i 24 timer, før sikkerhedseksperter havde hacket softwaren.

Det japanske sikkerhedsfirma Trend Micro indledte tirsdag hacker-konkurrencen Mobile Pwn2Own, og allerede onsdag kunne deltagere demonstrere sårbarheder i det netop udsendte iOS 11.1.

Sikkerhedseksperter fra Tencent Keen kunne via sårbarheder i blandt andet den nyeste version af Safari-browseren køre malware på en opdateret iPhone 7, men da der er tale om såkaldte ”white hat”-hackere, der har gode intentioner, er det yderst sparsomt med detaljerne.

Apple skal således have mulighed for at lukke sikkerhedshullerne, inden folkene fra Tencent offentliggør hvordan man udnytter dem, og hvad man kan få ud af det.

Opdagelsen af iOS-sårbarhederne udløste i øvrigt en præmiesum på 70.000 amerikanske dollar.

Sikkerhedshuller i en sikkerhedsopdatering

Udsendelsen af iOS 11.1 var ellers i første omgang gode nyheder på sikkerhedsfronten.

Opdateringen beskytter nemlig iPhone-brugere mod KRACK (Key Reinstallation Attacks), der er en sårbarhed i sikkerhedsprotokollen WPA2, som beskytter alle moderne WiFi-netværk.

KRACK gør det blandt andet muligt at aflytte trafik mellem enheder (som f.eks en iPhone) og router, men det er iOS 11.1-brugere altså beskyttede mod.

Læs også: Apple patcher kritisk WiFi-sårbarhed med ny iOS-opdatering – men ældre iOS-enheder er stadig sårbare

Bug Bounty der virker

Det hurtige fund af sårbarheder i den nye version af iOS er et godt eksempel på, at såkaldt ”bug bounty” virker.

Begrebet dækker over, at virksomheder betaler hackere og sikkerhedseksperter for at finde sikkerhedshuller i deres software, så længe virksomhederne får mulighed for at adressere sårbarhederne, inden de offentliggøres.

Langt de fleste store teknologi-selskaber har etableret bug bounty-programmer, men herhjemme er konceptet mindre udbredt. I sommer valgte KMD at politianmelde en mand, der havde fundet et hul i et KMD system.

Fortællingen om den store virksomhed, der politianmeldte den lille mand, skabte en mindre mediestorm omkring KMD, men sagen var dog ikke helt så ligetil.

Manden arbejder for KMDs konkurrent Netcompany, og han sendte dokumentation for sårbarheden til journalister på Danmarks Radio allerede dagen efter, at han havde opdaget den.

Den sag kan du læse mere om her: 

KMD efter politianmeldelse for hacking: Sådan indberetter du et sikkerhedshul til os uden at blive meldt til politiet

Sikkerhedseksperter kritiserer KMDs politianmeldelse: "Det er grotesk, at man skal være bange for at indrapportere usikre systemer

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til WAN, Routing og Switching

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    STELLA CARE ApS

    Backend-udvikler (AI-Native)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos