Sikkerhedshul i web-galleri

Døren til hjemmesiden Hotter.dk har stået på vid gab. Fotos, som skulle være beskyttet af passwords, af hundredvis af kvinder ligger nu spredt rundt i nyhedsgrupper og på erotiske sites. Folkene bag siden fralægger sig ansvaret.

En svært tilgængelig bagdør har stået åben på hjemmesiden Hotter.dk, der tilbyder brugerne at uploade selvportrætter til deres personlige gallerier.

Sikkerhedshullet, som firmaet bag Hotter.dk blev orienteret om i sidste uge, har betydet, at hundredvis af disse fotos nu er spredt rundt på internettet og i nyhedsgrupper, der er tiltænkt erotisk indhold.

- Vi oplyser folk om, at de ikke må lægge pornografisk materiale ind i gallerierne, men det har vi hidtil ikke kontrolleret, siger Thor B. Nørregaard, stifter af webbureauet Propelcom, der står bag Hotter.dk.

Meningen med hotter.dk er, at brugerne kan lægge billeder ind af sig selv, som andre besøgende skal bedømme ud fra en skala fra 1-10.

Brugerne kan derudover uploade et vilkårligt antal billeder af sig selv, som beskyttes med password. Hvis en fremmed vil se indholdet af disse gallerier, kræver det et password fra brugeren - i hvert fald efter sikkerhedshullet blev lukket tirsdag.

Et af de steder på nettet, hvor billeder fra gallerierne ligger frit tilgængeligt, reklamerer på engelsk med "898 pictures of GOOD LOOKING Danish females", men Thor B. Nørregaard afviser, at der kan være tale om så mange billeder.

Han oplyser, at Hotter.dk fralægger sig ethvert ansvar for de billeder, der lægges ind i systemet, og det skal brugerne acceptere, allerede når de registrerer sig på siden.

- Siden åbnede for et halvt år siden, og det er bare gået alt for stærkt. Hvis der bliver for meget besvær ud af det, må vi lukke siden igen, siger Thor B. Nørregaard.

Ifølge Propelcoms tal har Hotter.dk hver dag mellem 5.500 og 7.500 brugere.

I december sidste år kunne hvem som helst kigge med på 30.000 intime billeder på Scor.dk, som ellers var forbeholdt registrerede brugere, der selv havde profiler på dating-tjenesten.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S