6000 fiber-routere var pivåbne

Tusindvis af routere havde sikkerhedsfejl - fiberselskab reagerede ikke på advarsel fra kunde.

Fiberkunder i det østjyske har fået routere leveret, der var en ren invitation til hackere. Opsætningen var sat op, så alle kunne gå ind i routeren udefra og ændre på opsætningen.

Den 25-årige it-ingeniør Martin Jensby fra Horsens fandt fejlen for næsten to uger siden, da han hjalp en ven med at sætte en computer op. Ved et tilfælde sad han hjemme og fandt ud af, at han kunne få root acces til vennens router. Via Telnet kunne han gå ind på kommandolinjen og hente vennens adgangskode frem.

"Hvis jeg ville, kunne jeg sætte routeren op til at forwarde en port. Det kunne være en mailport eller webserver-port, eller hvad man nu lige finder interessant," siger Martin Jensby.

Martin fandt derefter en IP-adresse på en anden - tilfældig - fiberkunde og fandt præcis samme fejl. Derfor kontaktede han fiberselskabet Profiber - som er en del af Waoo-samarbejdet - og fortalte dem om hullet. Den tekniske support lukkede det let ved at sende en ny opsætning til routeren. Det kan ske automatisk centralt fra fiberselskabets tekniske support.

Derefter hørte Martin Jensby ikke mere til fiberselskabet Profiber.

Det var først da ComON torsdag henvendte sig til elselskabernes fælles fiberudbyder, Waoo, at der skete noget. Så fik firmaet travlt. Natten til fredag fik fiberselskabet lukket hullet i routerne, der var leveret af producenten Tilgin. I alt var 6000 routere, som var leveret af fiberselskabet Profiber, pivåbne.

"Leverandøren havde ved et uheld givet den forkerte default til routeren. Vi har haft en lang diskussion med dem, og det, håber vi, at de har forstået, var forkert," siger Aage Kudsk, teknisk chef for Waoo.

En person fortalte Profiber om hullet allerede for halvanden uge siden. Hvorfor sker der ikke noget før nu, hvor pressen ringer?

"De har troet, at det har været en fejl på enkelte routere. To-tre andre stykker har haft ringet. Og det er selvfølgelig ikke godt nok, at vi ikke har undersøgt, om det har været mere udbredt. Sikkerheden skal være i orden," siger Aage Kudsk.

"Alle kan lave fejl, men det vigtigste er, at vi retter dem hurtigt, hvis de opstår" siger han.

Kun routere fra Profiber havde problem
Flere fiberselskaber er med i Waoo-samarbejdet, og foruden Profiber havde Dansk Bredbånd også routere fra Tilgin. Hen over weekenden kom Waoo frem til, at Dansk Bredbånds routere ikke havde samme fejl. Derfor var det kun de 6000 routere fra Profiber, som havde åben opsætning. Konfigurationen til Dansk Bredbånd blev leveret selvstændigt over en anden konfigurationsserver, som ikke havde forkert standardopsætning, oplyser Aage Kudsk.

Waoo har endnu ikke gennemført en analyse af, hvad hackere kunne udnytte de åbne routere til, hvis de havde ondt i sinde. For at ændre i opsætningen krævede det kendskab til Waoo-kundens IP-adresse. Det kunne dog relativt let findes. Blandt andet ved at tage én Waoo-kundes IP-adresse og så ændre et tal eller to.

Martin Jensby er glad for, at Waoo omsider har lukket hullet.

"Jeg ville gerne advare folk om hullet. Det er for dårligt, at en journalist skal ringe, før de gør noget," mener Martin Jensby.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Sikkerhed | København S

    Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

    Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)