Alvorligt sikkerhedshul i iPhone

Sikkerhedseksperter har fundet et særdeles alvorligt sikkerhedshul i Apples iPhone, der gør det muligt at tage total kontrol over telefonen. En naturlig udvikling, siger ekspert.

Et alvorligt hul i Safari-browseren i iPhone lader hackere tage total kontrol over Apples populære telefon.

Det fortæller forskere fra det amerikanske sikkerhedsfirma ISE, Independent Security Evaluators, til New York Times.

Telefonen kan inficeres med den ondsindede kode enten ved at lokke brugeren ind på en hjemmeside med koden eller blot ved at brugeren logger på et WiFi-netværk, som hackerne har adgang til.

Konsekvenserne kan blive store, fortæller forskerne til avisen, for når først en iPhone er inficeret, kan hackerne blandt andet få den til at foretage opkald eller høste den for sms-beskeder og mails.

"Når man først har fundet et hul, så er man i fuld kontrol. Vi kan få hver eneste fil, som vi vil have," siger Charles A. Miller fra ISE til New York Times.

iPhone ikke mere usikker

Ifølge firmaets grundlægger, Aviel D. Rubin, har det taget omkring en uge, at finde hullet i iPhone, der dog ikke nødvendigvis skal ses som at iPhone er mere sårbar end andre telefoner på markedet.

"Alt, der er lige så kompleks som en computer - og det er iPhone - vil have sårbarheder," siger han.

Han sammenligner det med, at der er langt flere vira og orme til Windowsplatformen end til Apples Mac, men det betyder heller ikke nødvendigvis, at der er større usikkerhed forbundet med Microsofts produkter.

"Det er fordi 95 procent af verdens computerbrugere bruger Windows. De sidste fem procent har været på en bryllupsrejse, men den vil slutte på et tidspunkt," siger han.

Udviklere skal have paraderne oppe

Steven M. Bellovin er professor i datalogi ved Columbia University, og han finder det heller ikke overraskende, at forskerene har kunnet finde det alvorlige sikkerhedshul i iPhone.

"Vi har hørt i et par år, at vira og orme ville blive et problem på mobiltelefoner, når de blev lidt mere kraftfulde, og der er vi nået til nu. IPhone er en fuldblods-computer og ikke overaskende har den problemer i samme klasse som en computer," siger han til New York Times.

"Det er ikke verdens undergang og heller ikke iPhones undergang. Men det er et tegn om, at man ikke kan sænke paraderne, og vi er nødt til at skrive bedre software og systemer," tilføjer han.

ISE har fortalt Apple om sikkerhedshullet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere