Hacker: Stadig kæmpehuller i Rejsekortets sikkerhed

It-sikkerheden i det nationale rejsekort er baseret på uddateret teknologi, siger hacker, der før har haft held til at åbne systemet.

Artikel top billede

I 2010 kunne it-studerende Christian Panton på landsdækkende tv erklære det kommende rejsekort for hullet og usikker. Og på trods af den advarsel er situationen præcis den samme. To år efter.

Christian Panton havde i 2010 held til at hacke rejsekortet, ændre oplysninger på det og i teorien køre gratis. En anden mulighed kunne for eksempel være at udøve hærværk mod andres kort og ødelægge dem.

I en længere kommentar på sin egen blog undrer Panton i dag sig over, at Rejsekortet A/S ikke har lyttet til kritikken og blot kører videre med det kritiserede setup.

Der er ikke noget at komme efter 
Rejsekortet er baseret på Mifare-platformen. En udbredt men aldrende teknik som andre rejsesystemer har brugt. Men krypteringen er med tiden blevet brudt.
De andre sikkerhedslag, der ligger på de fysiske rejsekort, er ifølge Panton også usikre. Blandt andet fordi man anvender den samme nøgle til signaturen og krypteringen på kortene.

Kritikken fra Christian Panton blev i 2010 afvist af Rejsekortet, der hævdede, at den type snyd, som man ville kunne lave, hurtigt ville blive afsløret i systemerne. En redegørelse bestilt af den daværende transportminister, Lars Barfoed, nedtonede også problemstillingen, fordi hackeren ikke havde skaffet sig adgang til det centrale system.
Ledelsen i Rejsekortet A/S forklarede desuden, at man havde valgt Mifare, fordi det er et standardprodukt anvendt mange andre steder. Hvis bedre muligheder viste sig, ville selskabet overveje dem.

Det undrer Christian Panton, at intet har ændret sig på den front siden 2010.

"...det ærgrer mig, at det, allerede inden kortet for alvor er i landsdækkende drift, har så slæbt så mange børnesygdomme fra 90'erne med sig, som softwareverdenen for længst har opbygget resistens over for," afslutter Panton sin blogtekst.

ComON har bedt Rejsekortet A/S om at forholde sig til Pantons fortsatte kritik af sikkerheden. Det har ikke været muligt at få en tilbagemelding før deadline.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg