Sikkerhedshul i 650.000 digitale signaturer

Den digitale signatur indeholder et sikkerhedshul. I dag udsender TDC en opdatering for at forhindre 650.000 danskere mod data-tyveri.

Digital signatur indeholder et sikkerhedshul, der kan give onde mennesker på nettet adgang til 650.000 danskernes personlige data.

TDC vil nu sikre 650.000 danskere mod et sikkerhedshul i den digitale signatur, der gør det muligt for it-kriminelle, at afvikle et såkaldt buffer overflow. En ondsindet person kan misbruge sårbarheden til at afvikle kode igennem hjælpesoftwaren til den digitale signatur.

Det er sikkerhedsfirmaet Computer Incident Response Team (CIRT), der har undersøgt sikkerheden i den digitale signatur hos TDC.

CIRT har fundet en sårbarhed i en ActiveX komponent, som spiller en central rolle i den digitale signatur. Der er tale om et buffer overflow i "cenroll.dll". Denne komponent installeres som standard i mappen c:programmerTDCCSPcenroll.dll.

TDC har i dag udsendt en opdatering til den software, der anvendes sammen med Digital Signatur for at fjerne sårbarheden. Der er tale om et sikerhedshul, som kan give uvedkommende mulighed for at skaffe sig adgang til computeren, men den er ifølge TDC også nem at fjerne.

Så snart softwaren er opdateret, er problemet formentligt løst. Sårbarheden berører ifølge undersøgelsen ikke selve den digitale signatur, og efter opdateringen kan man, ifølge TDC, roligt fortsætte med at anvende den som hidtil.

»Alle brugere bør sørge for at foretage denne opdatering på samme måde, som de opdaterer deres computer, når f.eks. Microsoft udsender opdateringer,« siger direktør Per Rasmussen, TDC Online.

TDC har til dato udstedt cirka 650.000 signaturer fordelt på 550.000 private brugere og 100.000 medarbejdere i 28.000 virksomheder.

Opdateringen kan hentes på internettet på adressen: www.opdatering.tdc.dk.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse