Sådan skal CPR sikres efter stort sikkerheds-hul

Efter to studerende blotlagde CPR-numre hos en række mobilfirmaer, har et af de eksponerede firmaer taget konsekvensen og ændret valideringsmetoderne.

Artikel top billede

Læs også:

It-studerende afslører kæmpe CPR-sikkerhedshul

CPR-hackere: Vi peger på et stort problem

Telebranchen har senest fået på puklen af to studerende fra IT-Universitetet for ikke at passe godt nok på kundernes CPR-numre.

Det demonstrerede de to studerende ved at udvikle et program, der kunne afsløre CPR-numre hos en stribe teleselskaber, der bruger personnummeret til validering i forbindelse med teleabonnementer.

Det har man nu taget konsekvensen af hos mobilfirmaet Call me.

"Sikkerhed i forbindelse med CPR-valideringen er en problemstilling, som vi har overvejet i nogen tid," fortæller Hanne Lindblad, der er administrerende direktør i teleudbyderen Call me, der har været et af målene for de to it-studerendes CPR-eksponering i sidste uge.

"Efter omtalen har vi besluttet, at ændre procedurerne til, at man kun kan indtaste CPR-nummeret tre gange. Det lukker det hul, som de to studerende demonstrerede," fortæller hun til Computerworld.

Samtidig har Call me endnu en stopklods på vej.

"Vi vil desuden implementere en såkaldt captcha-kode, et lille piktogram med en række tal eller bogstaver, der skal indtastes i et felt. Det vil dukke frem, hvis man indtaster det forkerte CPR-nummer en gang og er en løsning, som automatiserede forespørgsler har svært at komme uden om," siger Hanne Lindblad.

Er CPR-validering nødvendig?

Hvorfor bruger I overhovedet CPR-validering, nå der nu er et sikkerhedsproblem?

"Det gør vi, fordi der er en kredit involveret i kundeforholdet. Kunden betaler ikke forud, og da det er os, der lægger pengene ud, vil vi naturligvis også gerne have dem igen."

Har branchen ikke behov for en generel løsning i stedet for at hver udbyder kommer med sin egen løsning?

"Alle virksomheder, der giver en kredit til kunderne, har en interesse i en korrekt validering. Det er en balance mellem sikkerhed og brugervenlighed, og der kan sikkert skabes en bedre løsning, men det bør gøres på branche-niveau," lyder vurderingen fra Call me's direktør.

"Men det er vigtigt, at skabe et sikkert og trygt miljø, for tilliden er uhyre vigtig."

Læs også:

It-studerende afslører kæmpe CPR-sikkerhedshul

CPR-hackere: Vi peger på et stort problem

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks