Sikkerhetsselskapet Jamf Threat Labs har avdekket et sikkerhetshull i iOS og MacOS, som kan gi ondsinnede apper tilgang til sensitive brukerdata. Sikkerhetshullet, kalt CVE-2024-44131, tillater uautorisert tilgang til blant annet bilder, GPS-posisjon og kontakter.
Apple har rettet feilen i iOS 18 og MacOS 15. Jamf Threat Labs anbefaler likevel alle brukere å oppdatere til nyeste versjon for å beskytte seg.
For iPhone-brukere betyr dette en oppdatering til iOS 18. 2, som ble lansert onsdag.
Ingen kommentarer ennå. Vær den første til å kommentere!
1 måned siden
Apple har lansert viktige sikkerhetsoppdateringer for sine operativsystemer iOS, iPadOS, macOS og visionOS. Oppdateringene retter en sårbarhet i WebKit, nettlesermotoren som brukes av Safari, som kan ha blitt utnyttet i målrettede angrep. Selskapet anbefaler alle brukere å oppdatere enhetene sine umiddelbart til de nyeste versjonene, som inkluderer forbedrede sikkerhetskontroller. Sårbarheten kunne potensielt tillate skadelig nettinnhold å omgå sikkerhetssystemene, og det er derfor viktig å installere oppdateringene snarest.
3 måneder siden
Apple lanserer iOS 18.3 som inneholder flere sikkerhetsoppdateringer og deaktiverer KI-funksjonen Apple Intelligence. Oppdateringen kommer etter at KI-funksjonen har fått kritikk for å generere feilaktige nyhetsoppsummeringer. Blant annet hevdet den at Israels statsminister var arrestert og at en siktet i en drapssak hadde tatt sitt eget liv. Apple deaktiverer nå funksjonen midlertidig mens de jobber med forbedringer. I tillegg retter iOS 18.3 25 sikkerhetssårbarheter, inkludert en i Bilder-appen som ga tilgang til bilder på låst telefon og en i CoreMedia som kunne gi ondsinnede applikasjoner utvidede rettigheter. Apple er kjent med at sistnevnte sårbarhet kan ha blitt utnyttet.
3 måneder siden
En ny funksjon i iOS 18, kalt «Forbedret visuelt søk», har skapt bekymring for personvern. Funksjonen, som er aktivert som standard, sender informasjon om bilder til Apples servere for å identifisere landemerker og interessepunkter. Apple forsikrer at de bruker avansert kryptering for å beskytte brukernes data, men utvikler Jeff Johnson er skeptisk og mener at data som sendes til Apple ikke er privat. Han påpeker at programvarefeil kan gjøre brukerne sårbare. Funksjonen kan deaktiveres i innstillingene under Bilder.
2 måneder siden
Sikkerhetsfirmaet Cyfirma advarer mot skadevare-appen SpyLend, som har spredt seg raskt via Google Play Store. Appen er forkledd som en finansapp, men brukes til utlånssvindel og utpressing. Den får tilgang til sensitiv brukerdata som kontakter, meldinger, bilder og posisjonsdata. Google har fjernet appen og aktivert Google Play Protect for å beskytte brukerne. Eksperter oppfordrer Android-brukere til å være oppmerksomme på lignende apper.
1 måned siden
En falsk Norsk Tipping-app har blitt populær på App Store, og Norsk Tipping advarer brukere mot å laste den ned. Appen er designet for å svindle brukere for penger og personlig informasjon. Norsk Tipping har rapportert appen til Apple og understreker at de jobber med å få den fjernet. Selskapet oppfordrer kunder til å være forsiktige og rapportere mistenkelige apper eller sider de oppdager.
2 måneder siden
Eksperter advarer mot «juice jacking», en svindelmetode der kriminelle kompromitterer offentlige USB-ladere for å stjele data eller installere skadelig programvare på mobile enheter. Reisende anbefales å bruke powerbank, egen ladekabel eller et USB-skjold for å beskytte seg. Oslo lufthavn tilbyr USB-ladepunkter, men understreker viktigheten av å bruke egne kabler eller stikkontakter. I tillegg advares det mot usikrede, offentlige Wi-Fi-nettverk, der bruk av mobilnett eller VPN anbefales for å sikre datatrafikken.
2 måneder siden
Nordnet stengte nylig sin handelsplattform etter at kunder meldte om tilgang til andres kontoinformasjon, noe som berørte rundt 350 kunder i Norge. Selskapet bekreftet at enkelte kunder også kunne handle på andres kontoer. Plattformen ble stengt som et sikkerhetstiltak, og Nordnets norgessjef, Mari Rindal Øyen, beskriver situasjonen som svært alvorlig. Hun forsvarer beslutningen om å stenge plattformen og understreker at sikkerhet kommer først. Feilen skyldtes en programvarekomponent, og selskapet forsikrer at det ikke var et eksternt angrep. Finansinspektionen i Sverige har også vist interesse for hendelsen. Nordnet jobber nå med å gjenopprette kundenes tillit gjennom åpenhet og informasjon.
3 måneder siden
Apple er under press for å trekke tilbake en KI-basert funksjon som genererer falske nyhetsoppsummeringer på iPhone. BBC har avdekket flere tilfeller der funksjonen har produsert feilaktige påstander, inkludert en sak der en mann feilaktig ble rapportert å ha skutt seg selv. Journalistorganisasjoner som NUJ og RSF krever at Apple fjerner funksjonen umiddelbart, og mener den utgjør en risiko for spredning av feilinformasjon. Apple har uttalt at de vil oppdatere funksjonen for å tydeliggjøre når varsler er KI-generert, men kritikere mener dette ikke løser problemet. Funksjonen er fortsatt i betatest.
3 måneder siden
Det norsk-amerikanske IT-selskapet Unacast og deres datterselskap Gravy Analytics bekrefter et datainnbrudd. Inntrengningen ble oppdaget 4. januar 2025, da en uautorisert person fikk tilgang til selskapets AWS skylagring. Selskapet ble først klar over hendelsen etter å ha blitt kontaktet av hackeren selv. Det er mistanke om at et upublisert datasett med informasjon om 146.000 norske mobilenheter kan være stjålet, i tillegg til over 3 millioner registreringer om folks bevegelser i Europa. Datatilsynet uttrykker bekymring for konsekvensene av et slikt datainnbrudd, da lokasjonsdata kan misbrukes til å spore enkeltpersoner og avsløre sensitive opplysninger. Unacast undersøker omfanget av datalekkasjen, men har foreløpig ikke kommentert saken offentlig.
3 måneder siden
Justisminister Emilie Enger Mehl advarer mot bruk av den kinesiske appen DeepSeek på tjenestetelefoner, og oppfordrer til forsiktighet ved bruk av apper generelt. Appen har raskt blitt populær, men sikkerhetseksperter uttrykker bekymring for at den samler inn store mengder data som lagres i Kina. Nasjonal sikkerhetsmyndighet (NSM) har også gitt strenge anbefalinger om appbruk for statsansatte, og understreker at alle kan være potensielle mål. Myndighetene oppfordrer til økt bevissthet rundt sikkerhetsrisiko ved bruk av digitale tjenester, og anbefaler å begrense apptillatelser til det absolutt nødvendige.