Applebugg gör din telefon sårbar

Publicerad 2014-11-10

Nätsäkerhetsföretaget Fireeye har avslöjat en bugg i Apples IOS-mjukvara som gör apparaterna känsliga för attacker.

Fireeye upptäckte buggen redan i juli men har nu valt att gå ut med uppgifterna i sin blogg. Genom att skicka lockande mejl eller sms försöker hackare få användare att installera appar som ger dem en direkt ingång i din telefon. Apparna har namn som påminner om till exempel kända spel. Om de lyckas få dig att installera deras app så ersätter den originalprogrammet.

Lockar med mejl och sms

Buggen kan skapa stora problem genom att hackare bland annat kommer åt privat information och lösenord.

– Det är en väldigt kraftfull brist och det är enkelt att utnyttja den, säger Fireeye-utvecklare, Tao Wei till Reuters.

Fireeye har gjort en lista på hur du skyddar dig mot buggen.

1. Installera inte appar från tredjepartskällor, om de inte är från Apple store.

2. Klicka inte på "installera" på popup-rutor från en tredjepartskällor, oavsett vad popup-rutan påstår om appen. Popup-rutan kan ha namn som påminner om kända appar, allt för att locka dig till att installera.

3. När du öppnar en app och du får en varning som lyder "untrusted app developer" klicka då på "dont trust" eller avinstallera appen direkt.