Hackere udnytter iPhone-fejl ved gammel iOS til at sprede spyware

En nyfunden nul-klik fejl i iMessage på iPhone bliver udnyttet til udbredelse af spyware.

Artikel top billede

Cybersikkerhedsefterforskerne Citizen Lab har opdaget en zero-click udnyttelse i iMessage, som kan bruges til at installere NSO Group-spyware på iPhones.

Det skriver Bleepingcomputer.

Sikkerhedsfejlen påvirker nogle versioner af Apples styresystem til iPhone før iOS 13.2. Den senest tilgængelige version er iOS 15.4.

Ifølge mediet er fejlen, som går under navnet Homage, blevet brugt til at rette spyware mod 65 personer – heriblandt catalanske Europaparlamentarikere samt journalister og jurister.

Også EU-kommissionen og den britiske regering formodes at have været mål for disse angreb, som har stået på siden 2017.

Citizen Lab har nu overleveret alle resultater af undersøgelsen til Apple, som nu kan efterforske problemet og se, om der er behov for yderligere handlen.

Der er endnu ikke beviser for at kunder, som bruger de nyeste versioner af iOS, er i farezonen for Homage-angreb.

Spywaren indsamler tekstbeskeder, lytter til opkald, samler adgangskoder, sporeplacering og kan give adgang til kamera og mikrofon på enheden.

"Krypterede opkald og chats kan også overvåges. Teknologien kan endda bevare adgangen til ofrenes cloud-konti, efter infektionen er afsluttet," skriver Citizen Labs.

Læses lige nu

    Timengo DPG

    Teknisk Support Lead

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Midtjylland

    Politiets Efterretningstjeneste

    MLOps engineer i PET

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Inside Sales Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse