Kritik: Apple underdriver sikkerhedshuller

Apple er kommet under beskydning fra flere sikkerhedsselskaber, som har fundet fejl i selskabets software. De mener, at Apple undlader at gøre kunderne opmærksomme på, hvor alvorlig risikoen ved hullerne er.

Apple er kommet under beskydning fra de sikkerhedsfirmaer, der normalt er hurtige til at kritisere Microsoft for manglende sikkerhed i selskabets software.

Kritikken mod Apple går ikke på softwarens kvalitet, men derimod på Apples information til sine kunder og brugere. Apple beskyldes for at underdrive, hvor potentielt farlige hullerne i selskabets software er.

Mandag offentliggjorde Apple information om fem huller i selskabets styresystem, Mac OS. Ifølge det sikkerhedsselskab, som opdagede svagheden, @Stake, så giver den ene fejl, et buffer-overløb i fil-delingssystemet, mulighed for, at angribere kan tage kontrol med systemet. Det skriver nyhedstjenesten Cnet.

Sådan skriver Apple bare ikke til brugerne. Ifølge den officielle meddelelse om fejlen og den tilhørende rettelse, så handler den om "at forbedre håndteringen af lange passwords".

- Apple beskriver ikke emnet, så folk kan træffe en beslutning om det ud fra sikkerhedshensyn. Det synes, som om Apple tror, at alle opdaterer deres computere hele tiden, men sådan fungerer det ikke, siger udviklingschef Chris Wysopal fra @Stake til Cnet.

Han får opbakning fra Marc Maiffret fra Eeye Digital Security, som i februar opdagede en svaghed i Apples lyd- og billedafspiller Quicktime. Ifølge Maiffret kan angribere udnytte fejlen til at udforme en Quicktime-fil, der afvikler kode på systemet. Apples beskrivelse lyder imidlertid, at en særligt udformet .mov-fil kan få Quicktime til at gå ned.

- Vi har sagt til Apple, at hvis ikke selskabet selv er i stand til at afvikle kode, så tal med os, så vi kan vise, hvordan det gøres, siger Marc Maiffret til Cnet.

Det er ikke lykkedes nyhedstjenesten at få en kommentar fra Apple.

Relevant link fra Computerworld Online Sikkerhed

Mac OS X sikkerhedsopdatering retter flere sårbarheder




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere