DK-Cert: Fort Consults forklaring holder ikke

Sikkerhedsorganisationen DK-Cert retter nu en skarp kritik mod Fort Consults nye password-tjeneste. Forklaringen om, at brugerne ikke skal indtaste deres rigtige password, holder ikke, mener DK-Certs leder Shehzad Ahmad.

Hos den danske sikkerhedsorganisation DK-Cert har man meget svært ved at forstå, hvorfor firmaet Fort Consult inviterer danske internet-brugere til at teste passwords på en hjemmeside uden kryptering. Shehzad Ahmad har netop sat sig i chefstolen hos DK-Cert, som er en del af den statsejede virksomhed UNI-C. I mere end femten år har DK-Cert holdt øje med trusler mod den danske del af nettet og Shehzad Ahmad erkender, at svage passwords er et stort problem. Men Fort Consults nye »test password« tjeneste er ikke en løsning på problemet.

»Deres forklaring om, at brugerne ikke skal bruge deres rigtige passwords, holder jo ikke. Jeg kunne selvfølgelig ikke drømme om at indtaste mit rigtige password på den side, men for almindelige brugere er det helt oplagt at bruge det til at teste deres eksisterende passwords. Og du kan jo heller ikke forhindre brugerne at indtaste deres rigtige password. Det undrer mig meget, at man kan finde på at lave en sådan tjeneste, hvor man får brugerne til at blotte deres passwords,« siger Shehzad Ahmad til ComON.

Efter gårsdagens kritik i ComON har Fort Consult tilføjet en tydeligere advarsel til testpassword.dk, som fraråder at bruge sit rigtige password. Men DK-Cert's leder har ligesom andre branchefolk, ComON har talt med, svært ved at se, at tjenesten kan bruges til meget andet end netop at teste sit password. Og han antyder, at det kan være et forsøg på at ride med på den bølge af opmærksomhed, der er fulgt i kølvandet på Michael Rasmussen-sagen.

Shehzad Ahmad anbefaler at udskifte sit password jævnligt, men han mener også at ansvaret ikke kun bør ligge på brugernes skuldre.

»Jeg mener at udbyderne må tage deres del af ansvaret for password-sikkerheden. Det kan være at de skal tvinge brugerne til at skifte deres password med jævne mellemrum eller starte med en lidt blødere model, hvor brugerne blot opfordres til at skifte,« siger han.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect