Sikkerhedshul i 650.000 Digitale Signaturer

De Digitale Signaturer indeholder et sikkerhedshul. I dag udsender TDC en opdatering for at forhindre 650.000 danskere mod data-tyveri.

Digital Signatur indeholder et sikkerhedshul, der kan give onde mennesker på nettet adgang til 650.000 danskernes personlige data.

TDC vil nu sikre 650.000 danskere mod et sikkerhedshul i den Digitale Signatur, der gør det muligt for it-kriminelle, at afvikle et såkaldt buffer overflow. En ondsindet person kan misbruge sårbarheden til at afvikle kode igennem hjælpesoftwaren til den Digitale Signatur.

Det er sikkerhedsfirmaet Danish Computer Incident Response Team, CIRT, der har undersøgt sikkerheden i den Digitale Signatur hos TDC.

CIRT har fundet en sårbarhed i en ActiveX komponent, som spiller en central rolle i den digitale signatur. Der er tale om et buffer overflow i "cenroll.dll". Denne komponent installeres som standard i mappen c:programmerTDCCSPcenroll.dll.

TDC har i dag udsendt en opdatering til den software, der anvendes sammen med Digital Signatur for at fjerne sårbarheden. Der er tale om et sikerhedshul, som kan give uvedkommende mulighed for at skaffe sig adgang til computeren, men den er ifølge TDC også nem at fjerne.

Så snart softwaren er opdateret, er problemet formentligt løst. Sårbarheden berører ifølge undersøgelsen ikke selve den Digitale Signatur, og efter opdateringen kan man, ifølge TDC, roligt fortsætte med at anvende den som hidtil.

»Alle brugere bør sørge for at foretage denne opdatering på samme måde, som de opdaterer deres computer, når f.eks. Microsoft udsender opdateringer,« siger direktør Per Rasmussen, TDC Online.

TDC har til dato udstedt cirka 650.000 signaturer fordelt på 550.000 private brugere og 100.000 medarbejdere i 28.000 virksomheder.

Opdateringen kan hentes på internettet på adressen: www.opdatering.tdc.dk.

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Selvstændig IT-sagsbehandler søges til dynamisk virksomhed i Hvidovre

Midtjylland

Netcompany A/S

IT Consultant

Nordjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S