Digitalt viskelæder kan snydes

Forskere har demonstreret, at det er meningsløst at udstyre digitale billeder med en udløbsdato.

Artikel top billede

Forleden kunne ComON fortælle om et tysk firma, X-pire, som har udviklet en teknologi der sørger for at digitale billeder bliver slettet efter et bestemt tidsrum. En slags digital udløbsdato. Det skal forhindre at pinlige festbilleder dukker op mange år senere og måske ødelægger chancerne for at få dit ønskejob.

Nu har en forskergruppe fra universitetet i Regensburg kigget nærmere på X-Pire og her konstaterer man, at det er nemt at knække systemet. Faktisk vil X-Pire i nogle tilfælde medføre en øget risiko for privatlivet.

X-Pire krypterer det enkelte billede og forsyner det med en nøgle, som ligger på en server hos firmaet. Det kræver så at man installerer et særligt X-Pire plug-in til browseren. For at vise billedet hentes nøglen på serveren og billedet bliver låst op. Når udløbsdatoen er overskredet bliver nøglen slettet og billedet kan ikke længere vises.

Firmaet indrømmer selv at man kan omgå beskyttelsen ved at tage et simpelt screenshot. Men informatik-professor Hannes Federrath og hans forskergruppe fra Regensburg har fundet en endnu smartere metode til at snyde systemet.

De har udviklet deres eget Firefox plug-in, kaldet Streusand, som kopierer nøglerne for alle viste billeder sammen med de enkelte billedfiler til deres egen server. Her kan billederne så betragtes selv når forfaldsdatoen er overskredet.

”Ikke nok med at beskyttelsesfunktionen i X-Pire dermed bliver omgået, men det betyder også at netop de billeder som fortjener særlig beskyttelse nu bliver udstillet i et offentligt galleri hvor alle kan se dem,” siger Hannes Federrath.

Forskerne har dog valgt at undlade at offentliggøre deres plug-in af ”etiske og juridiske grunde”, men de mener alligevel at det bør fungere som en advarsel mod at bruge systemer som X-Pire. Ifølge forskerne er det meget let at bygge lignende værktøjer, der knækker beskyttelsen.

X-Pire bruger en captcha-funktion til at forhindre, at et program automatisk kan høste alle billederne, men forskerne har også fundet et trick til at omgå denne funktion. Deres konklusion: X-Pire er værdiløst og i værste fald direkte skadeligt.

Streusand er opkaldt efter den såkaldte Streisand-effekt, som viser at forsøget på at undertrykke en information kun fører til, at denne information bliver endnu mere udbredt. Sangerinden Barbara Streisand valgte at sagsøge en fotograf og et websted, som havde publiceret et luftbillede af hendes hus – men hendes forsøg på at stoppe udbredelsen af billedet førte kun til, at det blev spredt endnu mere på nettet.

Den eneste helt sikre metode til at forhindre, at et billede bliver spredt og gemt på nettet – og måske dukker op mange år senere på et uheldigt tidspunkt – er stadig helt at lade være med at uploade det.

KMD A/S

Teknisk Projektleder

Nordjylland

Netcompany A/S

Data Management Consultant

Københavnsområdet

KMD A/S

Senior Test Manager

Københavnsområdet

Procon Solution A/S

Customer Success Consultant

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job