Dansk telefirma haste-fikser CPR-hul efter hård kritik

Et af Danmarks helt store telefirmaer haste-lukker det ene af to alvorlige CPR-huller. Sidste sikkerhedsbrist bliver dog først rettet i udgangen af næste uge.

Artikel top billede

Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit CPR-nummer

Hård kritik: Dansk telebranche tager for let på CPR-sikkerhed

It-studerende afslører kæmpe CPR-sikkerhedshul

Efter Telenor i mandags blev gjort opmærksom på to CPR-sikkerhedshuller, implementerer televirksomheden nu rettelser, der skal lukke hullerne.

Telenor meddeler, at de i morges har implementeret en løsning, der lukker det ene hul.

Virksomhedens anden sikkerhedsbrist, der forekommer på teleselskabets hjemmeside telenor.dk, vil blive løst i udgangen af næste uge. Det oplyser Telenors kommunikationschef.

Brist på service provider-platform lukkes

CPR-hullet, der blev fundet i Telenors Service Provider platform, som giver andre virksomheder mulighed for at gensælge Telenors mobil-produkter, er i morges blevet lukket.

"Løsningen er implementeret for OK-mobil og de øvrige kunder på service provider-platformen. Det rammer dermed alle vores kunder, der benytter løsningen," forsikrer Nicholai Kramer Pfeiffer, der er juridisk direktør i Telenor.

Virksomheden lever dermed op til udmeldingen fra i går, om at hullet ville blive rettet inden årsskiftet.

"Vi har konstateret, at der var behov for at ændre på vores setup for OK-mobil og øvrige service provider-platform, og det er sket i dag," siger Nicholai Kramer Pfeiffer.

Rettelsen består i, at opslag for en specifik fødselsdato kun kan foregå fem gange.

Hvis der ikke indtastes korrekte oplysninger omkring navn, fødselsdato samt de sidste fire cifre i CPR-nummeret, vil opslag mod fødselsdatoen blive låst, indtil Telenors kundeservicemedarbejdere, på anmodning fra kunden, åbner systemet igen.

Sidste CPR-hul rettes i udgangen af næste uge

Ifølge Telenors kommunikationschef, Maria Vilhardt, vil virksomhedens anden sikkerhedsbrist blive rettet snarest.

"Løsningen træder i kraft i næste uge. Her har man tre forsøg, hvis ikke oplysningerne indtastes korrekt låses opslag på fødselsdatoen i 24 timer," oplyser Maria Vilhardt.

Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit CPR-nummer

Hård kritik: Dansk telebranche tager for let på CPR-sikkerhed

It-studerende afslører kæmpe CPR-sikkerhedshul

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job