Alvorlig sikkerhedsbrist ved TDC-signatur

Flytter man sin digitale underskrift fra en pc til en anden, kan beskyttelsen med kodeord forsvinde. Problemet er blevet fortiet, og det kritiseres i skarpe vendinger af Dansk Folkeparti.

Regeringens digitale signatur lider af en alvorlig sikkerhedsbrist.

Vil man bruge sin elektroniske "underskrift" på en anden pc end den, som signaturen oprindeligt blev installeret på, kan flytningen af signaturkoden åbne et kæmpe sikkerhedshul.

Den digitale signatur, som er udviklet af telekoncernen TDC, har samme juridiske gyldighed som en rigtig underskrift. Derfor er den beskyttet af et password, som man afkræves, når man vil "skrive under".

Beskyttelse forsvundet

Men flere har oplevet, at password-beskyttelsen er forsvundet, når underskriften benyttes fra den nye pc. De er ikke blevet afkrævet et password.

Teoretisk indebærer det, at hvis problemet opstod på statsministerens bærbare pc, kunne en vilkårlig person, der fik adgang til pc?en, sende breve signeret med statsministerens juridisk gyldige signatur.

I den virkelige verden har efterlønsmodtageren Erik Rasmus Hansen netop oplevet, at sikkerheden forsvandt. At han ikke blev afkrævet et password.

- Og så er underskriften jo intet værd, siger Erik Rasmus Hansen, der er en rutineret it-bruger.

Slagelse Kommunes it-chef, Hans Lembøl, har tidligere oplevet det samme.

- Jeg fulgte TDC?s flyttevejledning til punkt og prikke, og alligevel forsvandt sikkerheden ud i den blå luft, siger Hans Lembøl, der derfor helt har droppet sin digitale signatur.

Telekoncernen har længe været bekendt med problemet ved flytning, men har ikke advaret de foreløbig 150.000 brugere.

Løsning på vej

Sikkerhedschef for TDC Erhverv, Per B. Hansen, oplyser, at en løsning på problemet kommer her i maj, men henviser i øvrigt til Morten Storm Petersen, leder af TDC?s certificeringsafdeling.

- Så vidt jeg er orienteret, har problemet ikke haft alvorlige følger. Men hvis en bruger ikke afkræves password, så bør denne reetablere signaturen via en korrekt flytning, siger Morten Storm Petersen.

TDC ved ikke, hvor mange, der er ramt af sikkerhedsbristen. Supportafdelingen registrerer blot, at fem til syv procent af alle opkald gælder flyttefunktionen. Det svarer til omkring 250 flytninger på en måned.

- Hemmeligholdelsen af sikkerhedsbristen over for de 150.000 brugere er stærkt kritisabel, siger Jørgen Dohrmann, it-politisk ordfører for Dansk Folkeparti.

Jørgen Dohrmann mener, at det er afgørende, at borgerne varsles ved sårbarheder.

- I sidste ende - når signaturen er blevet udbredt - kan det jo være en families hus og hjem eller helbredet, der blev sat på spil. Staten og TDC har et fælles ansvar, siger han.

I Videnskabsministeriet, der er ordregiver på den digitale signatur, begrunder chefkonsulent Palle H. Sørensen tavsheden med, at kun ganske få mennesker ifølge TDC har været udsat for problemet.

Denne artikel stammer fra den trykte udgave af Computerworld, som fredag bringer mere om den digitale signatur.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S