Elektroniske stregkoder kan nemt manipuleres

Australske forskere sætter nu et stort spørgsmålstegn ved sikkerheden i de efterhånden meget udbredte RFID-radiochips.

De små radiomærker som skal afløse stregkoderne har en ganske elendig sikkerhed. Faktisk kan RFID'erne (Radio Frequency Identification) nulstilles med et helt almindeligt sendeapparat der kan købes for omkring 100 dollar. Det fortæller forskere fra det australske Edith Cowan University, der har undersøgt sikkerheden i den første generation af RFID-chips (Class 1 Generation 1).

Forleden kunne studerende fra det frie universitet i Amsterdam demonstrere den første RFID-virus. Producenterne fastholder dog, at der slet ikke er plads i hukommelsen til en virus. Men netop dette er det sårbare punkt, mener de australske forskere. RFID er designet til minimalt strømforbrug med relativ stor båndbredde, og så er der ikke plads til avancerede og sikre kommunikations-protokoller.

Nu er Generation 1-produkterne efterhånden forældede, men de bruges stadig mange steder, eksempelvis i det amerikanske forsvarsministerium.

De australske forskere forklarer, hvordan et muligt Denial-of-Service-angreb mod en RFID-chip kunne foregå.

»Tag'en modtager noget, der ligner et intelligent signal på den rigtige bølgelængde. Den forsøger at afkode det - og tror så at der er tale om en fejl, der ikke kan korrigeres. Herefter genstarter chippen sig selv i en error-status, der svarer til de oprindelige indstillinger,« siger Ken Wild, der er senior research support engineer hos Edith Cowan University.

Når først chippens indhold er slettet, kan man uden problemer skrive nye værdier i chippens hukommelse - og f.eks. manipulere prisen på en vare.

I den nye generation af RFID-chips (Class 1 Generation 2) er sikkerheden bedre, men stadig ikke tilstrækkelig til at beskytte mod luftbårne angreb, mener de australske forskere.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teknisk systemansvarlig / ingeniør inden for taktisk datalink

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS