Dansk telefirma haste-fikser CPR-hul efter hård kritik

Et af Danmarks helt store telefirmaer haste-lukker det ene af to alvorlige CPR-huller. Sidste sikkerhedsbrist bliver dog først rettet i udgangen af næste uge.

Artikel top billede

Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit CPR-nummer

Hård kritik: Dansk telebranche tager for let på CPR-sikkerhed

It-studerende afslører kæmpe CPR-sikkerhedshul

Efter Telenor i mandags blev gjort opmærksom på to CPR-sikkerhedshuller, implementerer televirksomheden nu rettelser, der skal lukke hullerne.

Telenor meddeler, at de i morges har implementeret en løsning, der lukker det ene hul.

Virksomhedens anden sikkerhedsbrist, der forekommer på teleselskabets hjemmeside telenor.dk, vil blive løst i udgangen af næste uge. Det oplyser Telenors kommunikationschef.

Brist på service provider-platform lukkes

CPR-hullet, der blev fundet i Telenors Service Provider platform, som giver andre virksomheder mulighed for at gensælge Telenors mobil-produkter, er i morges blevet lukket.

"Løsningen er implementeret for OK-mobil og de øvrige kunder på service provider-platformen. Det rammer dermed alle vores kunder, der benytter løsningen," forsikrer Nicholai Kramer Pfeiffer, der er juridisk direktør i Telenor.

Virksomheden lever dermed op til udmeldingen fra i går, om at hullet ville blive rettet inden årsskiftet.

"Vi har konstateret, at der var behov for at ændre på vores setup for OK-mobil og øvrige service provider-platform, og det er sket i dag," siger Nicholai Kramer Pfeiffer.

Rettelsen består i, at opslag for en specifik fødselsdato kun kan foregå fem gange.

Hvis der ikke indtastes korrekte oplysninger omkring navn, fødselsdato samt de sidste fire cifre i CPR-nummeret, vil opslag mod fødselsdatoen blive låst, indtil Telenors kundeservicemedarbejdere, på anmodning fra kunden, åbner systemet igen.

Sidste CPR-hul rettes i udgangen af næste uge

Ifølge Telenors kommunikationschef, Maria Vilhardt, vil virksomhedens anden sikkerhedsbrist blive rettet snarest.

"Løsningen træder i kraft i næste uge. Her har man tre forsøg, hvis ikke oplysningerne indtastes korrekt låses opslag på fødselsdatoen i 24 timer," oplyser Maria Vilhardt.

Læs også:
Stort sikkerhedshul: Så nemt kan man stjæle dit CPR-nummer

Hård kritik: Dansk telebranche tager for let på CPR-sikkerhed

It-studerende afslører kæmpe CPR-sikkerhedshul

Annonceindlæg tema

Offentlig digitalisering

Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS