Hacker: Stadig kæmpehuller i Rejsekortets sikkerhed

It-sikkerheden i det nationale rejsekort er baseret på uddateret teknologi, siger hacker, der før har haft held til at åbne systemet.

Artikel top billede

I 2010 kunne it-studerende Christian Panton på landsdækkende tv erklære det kommende rejsekort for hullet og usikker. Og på trods af den advarsel er situationen præcis den samme. To år efter.

Christian Panton havde i 2010 held til at hacke rejsekortet, ændre oplysninger på det og i teorien køre gratis. En anden mulighed kunne for eksempel være at udøve hærværk mod andres kort og ødelægge dem.

I en længere kommentar på sin egen blog undrer Panton i dag sig over, at Rejsekortet A/S ikke har lyttet til kritikken og blot kører videre med det kritiserede setup.

Der er ikke noget at komme efter 
Rejsekortet er baseret på Mifare-platformen. En udbredt men aldrende teknik som andre rejsesystemer har brugt. Men krypteringen er med tiden blevet brudt.
De andre sikkerhedslag, der ligger på de fysiske rejsekort, er ifølge Panton også usikre. Blandt andet fordi man anvender den samme nøgle til signaturen og krypteringen på kortene.

Kritikken fra Christian Panton blev i 2010 afvist af Rejsekortet, der hævdede, at den type snyd, som man ville kunne lave, hurtigt ville blive afsløret i systemerne. En redegørelse bestilt af den daværende transportminister, Lars Barfoed, nedtonede også problemstillingen, fordi hackeren ikke havde skaffet sig adgang til det centrale system.
Ledelsen i Rejsekortet A/S forklarede desuden, at man havde valgt Mifare, fordi det er et standardprodukt anvendt mange andre steder. Hvis bedre muligheder viste sig, ville selskabet overveje dem.

Det undrer Christian Panton, at intet har ændret sig på den front siden 2010.

"...det ærgrer mig, at det, allerede inden kortet for alvor er i landsdækkende drift, har så slæbt så mange børnesygdomme fra 90'erne med sig, som softwareverdenen for længst har opbygget resistens over for," afslutter Panton sin blogtekst.

ComON har bedt Rejsekortet A/S om at forholde sig til Pantons fortsatte kritik af sikkerheden. Det har ikke været muligt at få en tilbagemelding før deadline.

Læses lige nu

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Københavnsområdet

    Styrelsen for Grøn Arealomlægning og Vandmiljø

    Teamleder til Application Management

    Fyn

    DHI A/S

    Senior Backend Developer

    Københavnsområdet

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job