Fri adgang til 30.000 Scor-brugeres intimfotos

Det er ikke kun seriøse mennesker, som ønsker en kæreste eller en date, der har adgang til billederne fra kontaktannoncerne på Scor.dk. Andre kan systematisk downloade over 30.000 fotos af danskere, de fleste af dem af erotisk karakter. Scor.dk vil nu se på sikkerheden.

Lav et lille program, sæt det til at søge på Scor.dk's billedarkiv. Og brænd bagefter fire cd-rommer med de over 30.000 fotos af almindelige danskere, der dukker op.

De fleste billeder viser private fotos af helt eller delvist afklædte mennesker, ofte i erotiske situationer.

En af Computerworld Onlines læsere har udført manøvren og bagefter advaret Scor.dk om, at systematisk misbrug af brugernes billeder er muligt. Men Scor.dk vil ikke lukke hullet.

Læseren, der ønsker at være anonym, har dokumenteret metoden for redaktionen, og sikkerhedsfirmaet Protego bekræfter, at man med simpel programmør-viden kan efterligne fremgangsmåden.

- Der er intet avanceret i det beskrevne. Hovedårsagen til problemet er, at de følsomme data ligger direkte i web-træet. De kan altså refereres til direkte via en URL (internetadresse, red.). Dermed kan alt ses i en almindelig browser uden nogen form for beskyttelse, siger sikkerhedsingeniør Jens Christensen fra Protego.

Ikke ulovligt

Det er altså ikke nødvendigt at være registreret eller have en profil på Scor.dk. De mange tusinde billeder er frit tilgængelige, hvis man indtaster en særlig adresse i browserens adressefelt.

Fakta om Scor.dk

Scor.dk bor i Køge og har efter egne oplysninger 10 medarbejdere.

Firmaet oplyser ikke sin omsætning, men i regnskabet for 2001 oplyser Scor ApS sin bruttofortjeneste til 2,4 millioner kroner. Net-mødestedet gav et overskud på over 200.000 kroner.

Fredag aften holder Scor.dk julefrokost for 300-400 af sine medlemmer på Club Catwalk i København.

Hos Protego mener man ikke engang, at søgningerne er ulovlige, fordi man netop ikke skal omgå passwords eller på anden måde grave ned i sikrede databaser.

Billederne ligger for sig selv i et bibliotek på Scor.dk's server, men den anonyme læser har over for redaktionen beskrevet, at hvordan man kan koble billeder sammen med den tilhørende profil.

Scor.dk fastholder, at man ikke hidtil har villet betragte den åbne adgang til filer som et problem.

- Det har altid været sådan. Det er vilkårene. Vi skriver til brugerne, at vi har ophavsretten til de billeder, folk lægger ind på deres profiler, siger direktør for Scor ApS, Lars Castenlund.

- Brugerne ved godt mellem linjerne, at når de lægger billeder ind på deres profil, så kan der komme nogen og snuppe dem, fortsætter han.

Teknisk er mulighederne uendelige. Uvedkommende kan distribuere de mange tusinde billeder på cd-rommer eller i nyhedsgrupper. Juridisk vil det dog være ulovligt, fordi Scor.dk har ophavsret på de billeder, der gemmes på sitet.

Umuligt at bruge database

Advarslen fra en bruger helt tilbage i oktober har ikke gjort indtryk på direktøren, som dog vil overveje situationen efter Computerworld Onlines henvendelse:

- Måske har det taget en uheldig drejning, og så er det noget, vi må kigge på. Din henvendelse giver stof til eftertanke, siger Lars Castenlund.

Protego anbefaler, at Scor.dk placerer alle følsomme filer i et sikkert bibliotek, og så eksempelvis lade et databaseprogram håndtere filerne til brugerne.

Den køber man ikke hos Scor.dk:

- Det kan ikke lade sig gøre på et site med så meget trafik. Den går med en lille butik, der bare skal have 40 billeder af sine produkter liggende, siger Lars Castenlund.

Scor.dk har ifølge Gallup ugentligt over 62.000 unikke brugere.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    TD SYNNEX Denmark ApS

    Inside Sales Specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Nordjylland

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S