NemID åbner ladeport til din computer

En sikkerheds-svaghed betyder, at din NemID-konto åbner et kæmpe hul, der giver adgang til dine personlige oplysninger på pc'en. Bankerne kan derved snage i dine oplysninger.

NemID blev sendt i luften torsdag 1. juli, og ikke færre end tre millioner danskere skal være forsynet med den nye digitale adgangsbillet til blandt andet banker og offentlige websider inden jul.

Men sikkerhedseksperter sætter nu spørgsmålstegn ved den måde, som NemID fungerer på.

Det skriver Dagbladet Børsen.

Teknologien bag NemID gør ifølge dagbladet, at den enkelte bruger kan identificere sig selv overfor eksempelvis banken.

Men samtidig kan den institution, som brugeren er logget på, benytte teknologien den modsatte vej.

Det betyder i praksis, at en bank kan følge med i de transaktioner, brugeren tidligere har foretaget. Denne tilbagerulning kan foretages af alle, der er koblet til NemID-systemet.

"Når en bruger kobler sig op til en offentlig myndighed, sin bank, forsikringsselskab eller en anden virksomhed, der er tilsluttet NemID-systemet, har ikke blot den pågældende myndighed eller virksomhed adgang baglæns i systemet til brugerens computer, men det samme har alle de øvrige myndigheder, banker og andre virksomheder, der er koblet til systemet," siger ph.d. i datalogi Niels Elgaard Larsen, der er formand for IT-Politisk Forening til Børsen.

En bank kan således følge med i de transaktioner, en bruger eksempelvis har foretaget på en konto i en konkurrerende bank.

DanID: Det er ikke fejl
Der er ikke tale em en fejl i java-applet, der anvendes som adgangsplatform til NemID.

Forbindelsen står åben begge veje, når brugeren accepterer den automatiske installation på computeren, uanset om det er NemID, den enkelte bank eller en helt tredje type virksomhed, der benytter den, forklarer Niels Elgaard til Børsen.

"Det betyder først og fremmest, at brugeren har adgang til de funktioner, den enkelte applet giver adgang til, men også, at udstederen og dem, der er koblet sammen med udstederen kan kigge baglæns i systemet," siger han.

Leverandøren, PBS-datterselskabet DanID, afviser, at der skulle være en sikkerhedsbrist i NemID. Her anser man ikke den dobbeltrettede adgang som et sikkerhedsproblem.

"Serviceudbyderne kan ikke benytte applet til at udføre funktionalitet på brugerens computer," siger kommunikationschef Jette Knudsen.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Internet of Things er klar til næste fase: Forretning, teknologi og sikkerhed

Der er blevet talt og skrevet meget om Internet of Things i de senere år. Internet of Things bevæger sig nu ind i en ny fase, hvor løsningerne og anvendelsesmulighederne stiger hastigt i antal samtidig med, at det egentlige potentiale er klar til at blive indfriet. Vi sætter fokus på forretningsmulighederne og på hvordan I kan komme igang samt på udfordringer med sikkerhed, privacy og it-drift.

24. april 2018 | Læs mere


Basware Connect 2018

Kigger du efter nye måder at fremtidssikre og vækste din virksomhed på? Udnytter du den eksplosion af data, som digitaliseringen har ført med sig? Virksomheder der gør brug af data mining, kunstig intelligens og er drevet af data analyse kan bedre forstå deres kunder og deres produkter - og dermed øge deres konkurrencemæssige fordele. Allerede nu er der nemlig masser af muligheder for at automatisere sine indkøbs- og betalingsprocesser og få adgang til data, der bør danne grundlaget for strategien.

25. april 2018 | Læs mere


Digitaliseringskrav, ledelse og fremtidens kommunikationsudfordringer

Hør om håndteringen af digitaliseringskrav, ledelsesudfordringer og effektiv kommunikation og få en smagsprøve på IDG Kurser og Computerworlds nye lederuddannelse til dig som er CIO, IT-chef og/eller digital-leder: It Executive Masterclass.

25. april 2018 | Læs mere





mest debaterede artikler

Premium
Dansk it-firma har kæmpe udfordring - skal ansætte 80 medarbejdere på et år: "Det er en kæmpe udfordring - vi leder specifikt efter de bedste folk"
Interview: Peakon skal i løbet af et år gå fra at være i underkanten af 100 medarbejdere til op imod 180 ansatte fordelt på tre forskellige kontinenter. Selskabet vil hyre "fra den øverste hylde" men er ikke lønførende og skal primært rekruttere fra en branche, der mangler arbejdskraft: "Der er ingen tvivl om, at det er en kæmpe udfordring, at skulle hyre så mange folk," siger direktør Kasper Hulthin.
Computerworld
Få mere fra hånden med det nye Gmail: Her er de første billeder af Googles nye mail-satsning
Google vil gøre Gmail enklere og mere produktiv i de kommende uger. Se hvordan det nye Gmail tager sig ud her.
CIO
Allersidste opdatering på vej: Om en uge er det slut med stor-version af Windows 10 - skynd dig at opdatere
Om en uge er det slut for altid med den første store udgave af Windows 10, som Microsoft efter 29 måneder ikke længere vil supportere.
Job & Karriere
Klassiske brokere af it-konsulenter står over for kæmpe udfordring - forretningsmodellen er under pres
Klumme: Eksterne konsulenter er populære og en god løsning i en branche i vækst. Men selve forretningsmodellen bag it-konsulenterne er under alvorligt pres.
White paper
På jagt efter nyt BI-system? … Her er analysen og de 25 vigtigste KPI’er
Et godt BI-system er en central del af en digitaliseret virksomhed. Dette whitepaper fra EG dykker ned i en analyse af de nødvendige overvejelser på det organisatoriske, teknologiske og brugerorienterede niveau. Samtidig får du en liste med 25 vigtige KPI’er inden for ni funktionsområder, så du kan se, hvad andre virksomheder holder øje med.