Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Bliver du ramt? Hvad skal du gøre? Hvor alvorligt er det? Få svar på de væsentligste spørgsmål om Heartbleed-sårbarheden her.

Artikel top billede

(Foto: Dan Jensen)

Det nyligt opdagede store OpenSSL-sikkerhedshul Heartbleed har skabt chokbølger gennem mange organisationer,

De tæller blandt andet Nets, der står bag NemID, hvilket du kan læse mere om her: Nets undersøger om NemID er ramt af kæmpe sikkerhedshul.

Her får du en 'quick-and-dirty'-gennemgang af sikkerhedshulllet og dets mulige konsekvenser.

Hvad er Heartbleed helt nøjagtigt?

Heartbleed er en sårbarhed i OpenSSL, der er en open source-implentation af SSL/TSL krypterings-protokollen.

OpenSSL er meget populær blandt website-administratorer. Vurderingen er, at op mod en halv million websites i dag anvender OpenSSL.

Gennem sårbarheden kan information i serverens hukommelse blive tilgængelige for hackere, der dermed ganske frit kan høste løs af oplysningerne. De kan for eksempel tælle brugernavn, password og lignende millionvis.

Er der grund til panik?

Der er ingen grund til at begynde at skrige højt, men der er grund til at tage problemet meget alvorligt.

Sikkerhedshullet er ganske vist blevet lukket igen af en patch udsendt af OpenSSL for nylig, som skal erstatte de fejlbehæftede versioner, men problemet er ikke endegyldigt fikset af den grund.

Hvad skal jeg gøre?

Er du systemadministrator, bør du omgående smide alt, hvad du har i hænderne, og komme i gang med at patche med det samme - hvis du altså ikke allerede har gjort det.

Er du privatbruger, bør du skifte dit password, hvis du anvender webtjenester som Google, Facebook, Twitter, Dropbox og lignende.

Det kan du læse mere om her: Advarsel efter blødende sikkerhedshul: Skift password til Gmail og Facebook.

Det kan dog være en god idé, at du venter med at skifte password, indtil det pågældende site er blevet patchet. Ellers lægger du bare endnu flere oplysninger til rette for de sultne hackere.

Hvordan kan jeg se, om et site et patchet?

Du kan anvende flere online-værktøjer til at scanne og tjekke, om et givent website er blevet patchet, eller om det fortsat er ramt af Heartbleed.

Du kan anvende dette værktøj fra LastPass.

Det indeholder også en såkaldt password-manager, som du kan anvende til at automatisk at scanne efter sites, der er ramt af sårbarheden.

Du kan også tjekke for Heartbleed med dette værktøj.

Hvad så bagefter?

Du bør som en helt generel tommelfinger-regel overveje at højne din password-sikkerhed, så du ikke anvender de mest udbredte passwords som 12345 eller 1q2w3e4r eller lignende.

Det kan være irriterende og svært at huske vilde passwords med små og store bogstaver samt tal. Der findes imidlertid flere systemer, der kan hjælpe med til at håndtere de forskellige passwords - hvis man altså gider.

Du kan finde gode råd til at oprette solide password her: Sådan får du skudsikre password til mail og Facebook.

Det kan desuden være en god idé at benytte sig af anledningen til at kigge nærmere på to-faktor autentifikation og takke ja til denne mulighed de steder, hvor det er muligt.

To-faktor-autentifikation er jo betegnelsen for en løsning, hvor brugerne skal gennem to sikkerheds-sluser for at få adgang - altså indtaste to adgangskoder i stedet for blot én.

Dette ekstra trin gør det markant sværere for hackere at lure dig. Det skal dog siges, at det langt fra er sikkert, at selv to-faktor autentifikations-løsninger ville have kunnet dæmme op for Heartbleed.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Netcompany A/S

Managing Architect

Københavnsområdet

Netcompany A/S

IT Consultant

Nordjylland

KMD A/S

Senior Full Stack Developer

Københavnsområdet

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS