Den stora säkerhetsluckan på Apples iCloud är bara en droppe i havet

Publicerad:

I slutet av förra veckan lamslogs it-avdelningar runt om i världen efter rapporter om den mest kritiska säkerhetsbristen på över 20 år. Sårbarheten ligger i en bugg i log4j (Log4shell) som hanterar inloggning till Apache servrar.

Det är en storskalig säkerthetslucka som drabbat många företag som nu jobbar med att uppdatera alla sina system. Bara i Norden hackas hundratals servrar genom den här säkerhetsluckan varje dag. Stora internationella företag är också drabbade.

Internationellt har säkerhetsforskare som testade mot iCloud under torsdag och fredag lyckade komma in i Apples iCloud servrar helt utan lösenord. Apple lyckades åtgärda problemet på några dagar, så under måndagen är det inte möjligt att komma förbi säkerheten.

Log4shell upptäcktes av en säkerhetsforskare på Alibaba i Kina och började användas bland Minecraft-spelare för att hacka öppna servrar. Microsoft var också snabbt ute med fixar för Minecraft.

Arbetet med att hitta alla sårbara system och uppdatera dem kan pågå i flera månader, om inte år, framåt. Äldre system kan eventuellt inte uppdateras utan måste bytas ut.

Fast knapp