Artikel top billede

Foto: Christian Rubek (Foto: Christian Rubek)

Lagde politikeres cpr-numre på nettet: Nu er han dømt

Han fandt huller i CPR-sikkerheden og lagde 12 politikeres personnumre på nettet. Det skulle han ikke have gjort.

I en god sags tjeneste har Søren Louv-Jansen, partner og stifter af it-virksomheden Konscript, over lang tid påvist problemer med CPR-brugen i Danmark.

Blandt andet i form af hjemmesiden CPR-lotteri, hvor man har kunnet gætte kendte folketingspolitikeres personnumre.

Men den lille leg kommer nu til at koste.

Københavns Byret har netop idømt ham en bøde på 3.500 kroner.

Beløbet er godt en tredjedel af det, som anklageren krævede, men retten kunne se formildende omstændigheder, fordi Søren Louv-Jansen havde lagt de 12 politikeres data på nettet alene for at gøre opmærksom på, at CPR-systemet har problemer med sikkerheden.

I dommen blev der også lagt vægt på, at Søren Louv-Jansen lukkede sin webside efter Datatilsynets påbud.

Det skriver Ekstra Bladet.

Sådan gjorde han

Problematikken med CPR-systemet bunder ifølge Søren Louv-Jansen i, at det bruges som et hemmeligt nummer og til verificering af identitet.

Det er også fint nok, hvis det havde været hemmeligt og utilgængeligt for uvedkommende. Men det er det langt fra, og det er hele sagens kerne, har han tidligere sagt til Computerworld.

Dengang fortalte han, at han meget simpelt har programmeret en Chrome-browser til at gå ind og klikke sig igennem et mobilsites oprettelsesformular.

Ved hjælp af et par basisinformationer som navn og fødselsdag forsøger programmet alle mulige kombinationer, indtil mobilsiden har accepteret et nummer, som den tjekker op mod CPR-databasen.

Søren Louv-Jansen har forsøgt at sætte fokus på problemet længe. Flere gange tidligere har han således fremvist, hvor nemt det er at finde frem til CPR-numrene.

Men nu skal han altså til lommerne og finde 3.500 kroner frem.

Det har ikke været muligt at få en kommentar fra Søren Louv-Jansen.

Læs også

Hård kritik af CPR-sigtelse: Politiet har fat i den forkerte

It-studerende afslører kæmpe CPR-sikkerhedshul

CPR-hackere: Vi peger på et stort problem

Sigtet it-mand bag CPR-lotteri: Det er meget ubehageligt

Sikkerhedsekspert: Her er en stensikker afløser for CPR

Hemmelig rapport: Her er CPR-nummerets afløser




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere