Eksperter kritiserer sikkerheden i MitID: Digitaliseringsstyrelsen retter sikkerhedshul

MitID skulle være mere sikkert end NemID, men nu udsættes den nye løsning for kritik.

Artikel top billede

Flere eksperter kritiserer nu sikkerheden i NemID’s afløser, MitID, der i de kommende måneder bliver udrullet til millioner af danskere.

Det skriver DR.

Ifølge DR kritiserer tre sikkerhedseksperter MitID for i modsætning til NemID ikke at kræve både et brugernavn og en adgangkode for at sende en login-anmodning.

I stedet kræver det blot et brugernavn, og det giver mulighed for, at it-kriminelle i yderste konsekvens overtage offerets identitet samt få adgang til at godkende anmodninger fra offeret, uden at vedkommende bliver advaret om at misbruget finder sted.

“Det åbner op for en masse angrebstekniker, der gør det lettere for en it-kriminel at overtage dit MitID. Bare ved at gætte en andens brugernavn, kan man sende en anmodning afsted mod sit offer. Og det gør det relativt nemt at svindle, siger sikkerhedskespert Jan Kaastrup fra CSIS til DR.

Digitaliseringsstyrelsen oplyser til DR, at den efter at være blevet gjort opmærksom på problemet nu har opdateret appen med en funktion, der giver brugerne besked, hvis der bliver ændret i deres personlige oplysninger hos MitID.

Styrelsen oplyser desuden, at den vil foretage flere sikkerhedsopdateringer i den kommende tid, der gør, at det bliver sværere at ændre i folks personlige MitID-oplysninger og dermed overtage deres identitet.

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    KMD A/S

    Senior Test Consultant

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Ballerup

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos