Artikel top billede

Alvorlig krypterings-fejl kan ramme mange Apple-brugere

En fejl dybt nede i en kode kan få alvorlige konsekvenser for mange Apple-brugere.

Mange Apple-brugere risikerer at blive ramt af en lille fejl i den måde, hvorpå Apple har implementeret en ret enkel krypterings-funktion, der skærmer data mod snushaner.

Fejlen rammer nemlig utilsigtet en række desktop-applikationer.

Apple frigav fredag en patch, der løser problemet for mobilplatformen iOS, men der er endnu ikke udsendt en løsning til desktop-computerne, der ellers ofte har mange applikationer, der bygger på det fejlramte kode-bibliotek.

Ifølge sikkerhedsfolk rammer fejlen blandt blandet Apples Mail, FaceTime, Calendar, Keynote, Safari-browseren, iBooks samt selskabets Software Update-applikationer.

Også Twitter og muligvis en række VPN-forbindelser kan være blevet ramt.

Her er fejlen

Fejlen ligger ifølge sikkerhedsfolk i det såkaldte Secure Transport-bibliotek, der anvendes til at opsætte en krypteret forbindelse til mange applikationer.

Secure Transport-biblioteket er indbygget i iOS 6 og senere versuoner og OS X version 10.9 og senere.

Håndteringen af følsomme, personlige data håndteres på de fleste websites med SSL eller TLS, der sikrer en krypteret forbindelse mellem en server og den anvendte computer.

Apples fejl i Secure Transport betyder imidlertid, at en hacker kan afvikle et såkaldt man-in-the-middle-angreb, der kan anvendes til at indarbejde falske data, så det ser ud som om, at der er tale om et autentisk og sikkerhedmæssigt godkendt website.

Ifølge sikkerhedsekspert og Google-medarbejder Adam Langley er fejlen 'dybt begravet' i en kodelinie.

"Denne type subtile bugs dybt nede i koden er simpelthen et mareridt. Det er sikkert bare en fejl, og jeg har virkeligt ondt af den person, der har ladet en editor glide ind, så bugg'en er blevet skrevet," lyder det fra Adam Langley i hans blog.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren