Artikel top billede

CPR-hackere: Vi peger på et stort problem

To studerende fra København har udviklet et program, der kan finde dit CPR-nummer på nettet. "Vi vil gerne påpege et stort problem," lyder forklaringen.

Læs også:

Borger afslører kommune i sjusk med CPR-numre

Kommune lukker webside efter sjusk med CPR-numre

It-studerende afslører kæmpe CPR-sikkerhedshul

To danske studerende på IT-Universitetet i hovedstaden kunne i fredags fortælle, at de har udviklet et program, der på enkel vis kan fremskaffe CPR-numre på nettet.

Et skræmmende sikkerhedshul blev springbræt til den idé.

"Vi var irriterede over, at man på den ene side hele tiden bliver spurgt om sit personnummer, mens man på den anden side får at vide, at man skal passe på sit CPR-nummer," fortæller Søren Louv-Jansen.

Det misforhold mener de to fra IT-Universitetet, at der skal gøres noget ved.

"Identitetstyveri har været på mediernes dagsorden i flere år, men området er meget diffust. Derfor satte vi os for at vise folk, hvor nemt det er at skaffe sig adgang til CPR-numre," fortæller Søren Louv-Jansen.

Brugervenlig CPR-adgang

På to dage udviklede de et program, der sætter lup på problemstillingen.

"Enhver kan bruge programmet. Det er meget brugervenligt."

"Man indtaster navn og en fødselsdato. Efter et par minutter kommer et CPR-nummer frem," siger han.

Hvad kan man gøre ved problemet med CPR-numre, der ikke opbevares sikkert nok?

"Det er et godt spørgsmål, som vi ikke kan svare på," svarer Søren Louv-Jansen.

"Man kan pege på NemID, som er blevet et hade-objekt blandt mange. Det synes jeg dog ikke er helt fair, for det giver faktisk større sikkerhed."

"Men vi har ikke en færdigsyet løsning. Vi har peget på problemet, så må eksperterne løse det," siger han.

Og han mener ikke, at arbejdet er færdigt endnu.

"Når vi får tid efter eksamenerne, vil vi se, om der er flere huller, der kan eksponeres og give adgang til følsomme data," lyder det fra den it-studerende.

Læs også:

Borger afslører kommune i sjusk med CPR-numre

Kommune lukker webside efter sjusk med CPR-numre

It-studerende afslører kæmpe CPR-sikkerhedshul




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere