Skandiabankens sikkerhed hullet som en si

En norsk studerende har uden de store problemer banet sig vej ind gennem Skandiabankens sikkerhedsystemer, der er fyldt med huller. Bankerne ønsker enkle løsninger, og det giver dårlig sikkerhed, mener universitetet. I Danmark anvender Skandiabanken en anden og mere sikker løsning, oplyser banken.

Bankernes ønsker om enkle løsninger giver kunderne dårlig sikkerhed.

Sådan lyder den kontante melding fra Bergens Universitet i Norge, hvor specialestuderende Thomas Tjøstheim har knækket sig den direkte vej ind i net-banken Skandiabanken.

Metoden til at bane sig vej forbi samtlige bankens sikkerhedsforanstaltninger var ret simpel, skriver avisen Dagens Næringsliv.

Ved at forsøge sig frem med en række tilfældigt valgte pinkoder fik Thomas Tjøstheim på en enkel måde skaffet sig det nødvendige sikkerhedscertifikat, som sammen med ens fødselsdag og kode er nødvendig for at få adgang til en bankkonto.

Ifølge Dagens Næringsliv ønsker Bergens Universitet ikke at offentliggøre Thomas Tjøstheims hovedopgave, fordi den indeholder oplysninger om det massive antal sikkerhedshuller, der findes i bankens systemer.

Herhjemme er der dog ikke samme risiko for at hackere baner sig vej ind i Skandiabanken, mener bankens administrerende direktør, Henrik Vad.

- Vi kører to forskellige sikkerhedsløsninger i Danmark og Norge. Ingen løsning er 100 procent sikker, men vores løsning i Danmark er den samme, som alle de øvrige banker anvender med en otte-cifret pinkode, et brugernummer og et certifikat. Og vi har ikke oplevet, at nogen er trængt igennem endnu, siger han.

Ifølge Henrik Vad er bankens sikkerhed i Norge også blevet forbedret, siden den specialestuderende trængte igennem. Før anvendte den norske afdeling af banken et system, hvor brugerne hver gang fik tilsendt et nyt kodeord.

Det gjorde det til en relativ nem sag at genere en mængde kontonumre, som kobles med forskellige tilfældigt valgte pin-koder.

Langt størstedelen af koblingerne fører ikke til noget, men siden angriberen relativt nemt kan koble et meget stort antal forskellige tal, vil det altid være muligt at finde frem til den rigtige kombination.

- Men siden marts er sikkerheden i Norge blevet forbedret, siger Henrik Vad.

Læses lige nu

    Center For IT og Medicoteknologi

    Teknisk projektleder til IT med afgørende betydning for sundhedsvæsenet

    Københavnsområdet

    Politiets Efterretningstjeneste

    Teknikere med flair for elektronik til PET's indhentningsafdeling

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job