Safari, iPhone, IE8 og Firefox hacket til plukfisk

Det tog kun hackere fem minutter at knække iPhone i den store Pwn2Own-hackerkonkurrence. Kun en enkelt teknologi klarede sig igennem den første dag. Se hvilken her.

Artikel top billede

Computerworld News Service: Som forventet sendte hackere Apples iPhone og Safari-browser, Microsofts Internet Explorer 8 (IE8) og Mozillas Firefox til tælling få minutter inde i denne uges Pwn2Own-konkurrence.

Pwn2Own er en stor hacker-konkurrence, som du kan læse mere om her.

Det to mand høje hold bestående af Vincenzo Iozzo og Ralf-Philipp Weinmann knækkede iPhonen på under fem minutter, fortalte en talsmand for 3Com TippingPoint, som er det sikkerhedsfirma, der står bag konkurrencen, som kører på fjerde år.

Parret kunne samtidig glæde sig over den kontante belønning på godt 85.000 kroner, som udgør konkurrencens rekordstore præmie.

Den italienske universitetsstuderende Vincenzo Iozzo arbejder for for Zynamics GmbH, som er den virksomhed, der bliver ledet af den berømte forsker Thomas Dullien, bedre kendt som Halvar Flake. Ralf-Philipp Weinmann arbejder som forsker ved Laboratory of Algorithms, Cryptology and Security ved universitetet i Luxembourg.

Ralf-Philipp Weinmann er bedst kendt for at være en del af det team, der i 2007 demonstrerede, hvordan man kunne knække den trådløse sikkerhedsprotokol WEP langt hurtigere end nogen tidligere troede muligt.

Charlie Miller, en analytiker ved den Baltimore-baserede virksomhed Security Evaluators, scorede til gengæld hattrick, da han knækkede Safari på en MacBook Pro med ]Snow Leopard under konkurrencen.

Knækkede Safarai på 10 sekunder

Charlie Miller vandt priser ved at hacke en Mac i både 2008 og 2009, og sidste år knækkede han Safari på bare 10 sekunder.

Som belønning for dette års arbejde blev han tildelt en kontant præmie på godt 55.000 kroner.

Han er den første, der har vundet tre gange ved Pwn2Own.

Teknisk imponerende angrebskode

Da det blev hans tur, udnyttede Pwn2Own-nybegynderen Peter Vreugdenhil med succes en sårbarhed i IE8 på Windows 7.

TippingPoint kaldte angrebskoden "teknisk imponerende," eftersom den strøg lige forbi styresystemets 'Data Execution Prevention' (DEP), som er en sikkerhedsmekanisme, der er skabt til at standse de fleste angreb.

Ligesom Charlie Miller fik hollandske Peter Vreugdenhil, der arbejder med sårbarheder på freelance-plan, en præmie på godt 55.000 kroner.

En anden tidligere vinder, den tyske datalogi-studerende kendt udelukkende ved sit fornavn 'Nils', blev også tildelt en pris på godt 55.000 kroner.

Kun Chrome klarede sig igennem den første dag

Ud af alle de browsere, der blev opstillet som mål under konkurrencen, var den kun Googles Chrome, der stod tilbage efter den første dag.

TippingPoint frigiver ikke detaljer om de sårbarheder, der bliver udnyttede under Pwn2Own, men køber som en del af konkurrencen rettighederne til fejl og angrebskoder.

Derefter bliver oplysningerne givet videre til de respektive forhandlere, som også er repræsenterede i forbindelse med begivenheden.

Først når leverandørerne har rettet fejlene, frigiver TippingPoint detaljerne om hver enkelt fejl.

Hvis det går som tidligere, så vil leverandørerne sørge for at rette fejlene hurtigst muligt. I 2008 tog det for eksempel kun Apple tre uger at få rettet den fejl i Safari, som Charlie Miller udnyttede til at vinde for første gang.

Det kan du læse mere om her.

Den rekord slog Mozilla sidste år, da virksomheden lappede Nils' Firefox-sårbarhed på bare en uge.

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)