Apple nægter sårbarhed i Mail-app

27. april 2020 kl. 11:40
Apple nægter sårbarhed i Mail-app
Illustration: bigtunaonline/Bigstock.
Sidste uge kom det frem, at it-sikkerhedsvirksomheden Zecops havde fundet en sårbarhed i Apples Mail-app. Nu lyder det fra Apple, at der slet ikke er en sårbarhed.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

I sidste uge blev der afsløret en sårbarhed, der gjorde det muligt for hackere at tage control over iPhones via dennes standard-e-mail-app, Mail.

Fra Apple lyder det nu, at man grundigt har undersøgt de informationer, man har fået, og på baggrund af det vurderer, at der ikke var tale om en sårbarhed. Det skriver Arstechnica.

Ifølge en besked fra Apple blev der fundet tre fejl i Mail-appen, men at de alene ikke var nok til at lave et bypass af sikkerhedsforanstaltningerne i iPhone og iPad. Derfor har virksomheden heller ikke fundet grund til at tro, at der er nogen af Apple-kunder, der har været udsat for angreb som følge af disse fejl.

Det var cybersikkerhedsvirksomheden Zecops, der sidste uge fandt frem til sårbarheden, som Apple altså nu benægter findes, og det er de ikke ene om. Fra andre uafhængige sikkerhedseksperter lyder det nemlig også kritik af Zecops konklusion.

Artiklen fortsætter efter annoncen

Det forlyder nemlig, at man kan slette den mail, der ellers skulle give adgang til enheden. Desuden menes det også, at nogle af detaljerne der blev givet i rapporten, tyder på, at der er tale om en mere simpel bug og tilhørende crash-rapporter.

Andre, som Twitter-brugeren Rich Mogull, mener, at der faktisk er tale om en egentlig sårbarhed, men at den simpelthen er for dårligt dokumenteret.

Zecops står ved rapport

Selvom der altså bliver sået tvivl om, hvorvidt der faktisk er en sårbarhed i Mail-appen, står virksomheden bag fast og skriver, at man vil udgive mere data, når Apple har patchet sårbarheden.

CEO i Zecops udtaler desuden til Arstechnica, at han har et par uddybende spørgsmål til Apple vedrørende dennes gennemgang af app og sårbarhed.

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger