28-årig afslører hul i digital signatur i fritiden

Det var 28-årige Dennis Rand, der allerede i marts via sit fritidsprojekt Cirt.dk afslørede et sikkerhedshul i den digitale signatur. Softwaren til 650.000 signaturer skal nu opdateres.

Det var ikke TDC selv, men derimod 28-årige Dennis Rand, der fandt det hul i hjælpesoftwaren til den digitale signatur, som fredag fik TDC til at udsende en sikkerhedsopdatering.

Opdateringen skal nu installeres af de 650.000 danskere, der har en digital signatur.

Opdagelsen gjorde Dennis Rand allerede i marts gennem sit fritidsprojekt Danish Computer Incident Response Team (Cirt).

- Fejlen ligger i den ActiveX-komponent, som man bruger, når man logger på en hjemmeside med den digitale signatur, forklarer han.

Efter at have fundet sikkerhedshullet beviste Dennis Rand med hjælp fra en gruppe venner, at det var muligt at udnytte sikkerhedshullet til at køre skadelig kode på en brugers computer.

TDC lukker hul

- Vi kunne se, at det var muligt at eksekvere vilkårlig kode på en maskine. Det ligger en del hindringer, men det er absolut ikke umuligt, siger han.

Sikkerhedshullet kan ifølge Dennis Rand udnyttes, når brugerne besøger hjemmesider med skadelig kode eller modtager koden i en e-mail.

Den lille it-gruppe gjorde opmærksom på problemet, og det satte gang i TDC, der står bag udstedelsen af den digitale signatur.

- Vi har også testet opdateringen. Den virker, som den skal, og retter helt sikkert den fejl, vi har fundet, siger Dennis Rand.

Han er uddannet informatikassistent og arbejder i dag med it.

Den store viden om it har han imidlertid ifølge eget udsagn primært samlet op ved at læse om det, udveksle viden med andre og ved at prøve sig frem i forskellige job og ikke mindst i fritiden.

- Jeg ser det som en form for sænke slagskib. Man finder et stykke software, og så skraber man lidt i overfladen for at se, hvor sikkert det er. Nogen gange falder jeg over noget, og så prøver jeg at få gjort det bedre, siger Dennis Rand.

Projektet Danish Computer Incident Response Team (Cirt) kører Dennis Rand i fritiden ved siden af sit job.

Relevante link

Sikkerhedsrapport fra Danish Computer Incident Response Team (pdf)

Danish Computer Incident Response Team (Cirt)

Sikkerhedsopdatering fra TDC

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S