Offentlige hjemmesider støvsuges for sikkerhedsfejl

Efter fadæsen med NemID.dk bliver offentlig sikkerhed kigget efter i sømmene. En ekstra fejl er allerede fundet.

Efter det kom frem, at man ikke loggede ud af NemLog-in, når brugere loggede ud af mailtjenesten NemPost via NemID.dk, er Økonomistyrelsen bekymret for, om andre offentlige hjemmesider har samme fejl.

Frygten var berettiget, skriver Politiken.

Den fælleskommunale selvbetjeningsløsning til opskrivning af børn til daginstitutioner, som KMD har udviklet, var lukket tirsdag formiddag, fordi den havde en logud-fejl, der svarede til fejlen i NemPost.

Ved fejlen loggede brugeren ikke ud af NemLog-in, selv om det fremstod sådan. Dermed kunne brugere, der brugte samme browser-session, logge på sider som skat.dk og su.dk. Risikoen for misbrug var størst ved offentlige computere på eksempelvis et bibliotek eller i en netcafe.

I alt har Økonomistyrelsen bedt 160 digitale tjenester om at tjekke sikkerheden. Tjenesterne er leveret af private firmaer og bruger nøglerne NemID eller den digitale signatur til at logge på det fællesoffentlige Nemlog-in.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Københavnsområdet

    KMD A/S

    Domain and Sales Specialist

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S