Alvorligt sikkerhedshul i iPhone

Sikkerhedseksperter har fundet et særdeles alvorligt sikkerhedshul i Apples iPhone, der gør det muligt at tage total kontrol over telefonen. En naturlig udvikling, siger ekspert.

Et alvorligt hul i Safari-browseren i iPhone lader hackere tage total kontrol over Apples populære telefon.

Det fortæller forskere fra det amerikanske sikkerhedsfirma ISE, Independent Security Evaluators, til New York Times.

Telefonen kan inficeres med den ondsindede kode enten ved at lokke brugeren ind på en hjemmeside med koden eller blot ved at brugeren logger på et WiFi-netværk, som hackerne har adgang til.

Konsekvenserne kan blive store, fortæller forskerne til avisen, for når først en iPhone er inficeret, kan hackerne blandt andet få den til at foretage opkald eller høste den for sms-beskeder og mails.

"Når man først har fundet et hul, så er man i fuld kontrol. Vi kan få hver eneste fil, som vi vil have," siger Charles A. Miller fra ISE til New York Times.

iPhone ikke mere usikker

Ifølge firmaets grundlægger, Aviel D. Rubin, har det taget omkring en uge, at finde hullet i iPhone, der dog ikke nødvendigvis skal ses som at iPhone er mere sårbar end andre telefoner på markedet.

"Alt, der er lige så kompleks som en computer - og det er iPhone - vil have sårbarheder," siger han.

Han sammenligner det med, at der er langt flere vira og orme til Windowsplatformen end til Apples Mac, men det betyder heller ikke nødvendigvis, at der er større usikkerhed forbundet med Microsofts produkter.

"Det er fordi 95 procent af verdens computerbrugere bruger Windows. De sidste fem procent har været på en bryllupsrejse, men den vil slutte på et tidspunkt," siger han.

Udviklere skal have paraderne oppe

Steven M. Bellovin er professor i datalogi ved Columbia University, og han finder det heller ikke overraskende, at forskerene har kunnet finde det alvorlige sikkerhedshul i iPhone.

"Vi har hørt i et par år, at vira og orme ville blive et problem på mobiltelefoner, når de blev lidt mere kraftfulde, og der er vi nået til nu. IPhone er en fuldblods-computer og ikke overaskende har den problemer i samme klasse som en computer," siger han til New York Times.

"Det er ikke verdens undergang og heller ikke iPhones undergang. Men det er et tegn om, at man ikke kan sænke paraderne, og vi er nødt til at skrive bedre software og systemer," tilføjer han.

ISE har fortalt Apple om sikkerhedshullet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering