Druk- og scorehistorier udstillet i elendigt kodet blå bøger

Blå bøger for landets gymnasier var nemme at snuse rundt i.

Artikel top billede

Sikkerheden på Blaabog.com har været hullet som en si. Hvem som helst har ved hjælp af klassisk url-hacking kunnet åbne op for en verden af druk, testsnyd og scoringer.

Det skriver Version2.dk.

Cirka 250.000 studerende på landets ungdomsuddannelser har de seneste år fået lavet deres ”blå bog” hos firmaet C L Seifert eller A J Eriksen gennem online-løsningen blaabog.com. Her kunne eleverne uploade tekst, informationer og billeder. Oplysningerne trykkes som en rigtig bog, men eleverne får altså også en bog på internettet.

Sikkerhedsbristen bestod i, løsningen manglede basal validering. Dermed kunne hvem som helst udskifte et id-nummer i url'en med et andet tilfældigt nummer. Tricket virkede også, selv om man ikke var logget ind. Det opdagede en HTX-elev, som ønsker at være anonym.

"Så skrev jeg et lille program i Visual studio og C# - det tog kun fem minutter – og så havde jeg adgang til 250.000 elevers blå bøger fra de sidste 8-9 år, hvis det var det, jeg ville," fortæller eleven.

Eleven nåede at hente 2.000 elevers data, før han stoppede scriptet. De indeholdt bunker af historier om scoringer, pinlige episoder og andre personfølsomme informationer. Navn, adresse, emailadresse og telefonnummer fremgik også.

HTX-eleven skrev til firmaet bag, A J Eriksen for at gøre dem opmærksom på fejlen, men modtog ikke svar. Over for Version2 siger administrerende direktør Jens Eriksen, at der har været tale om en midlertidig fejl, der er blevet lukket.

Datatilsynets kontorchef Lena Andersen gør over for Version2.dk opmærksom på, at der tilsyneladende var tale om oplysninger, der var beregnet til offentliggørelse, og at det derfor ikke er fortrolige informationer.

SOS International

Cisco Call Manager Specialist

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

Onlimited ApS

Erfaren iOS og C# Udvikler

Midtjylland

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS