Paris Hilton afluret gennem sikkerhedshul

Det var et seks måneder gammelt sikkerhedshul, der gjorde det muligt for en ung amerikansk hacker at få adgang til celebre mobilfotos af Paris Hilton og fortrolige dokumenter fra en Secret Service-agent. Mobilselskabet T-Mobile havde ikke opdateret softwaren på sin server.

Det var et sikkerhedshul, der gav en nu 22-årig amerikaner at hacke sig ind hos mobilselskabet T-Mobile og stjæle fotos fra berømtheders mobiltelefoner og fortrolige regeringsdokumenter.

Sikkerhedshullet havde været offentligt kendt og lappet i over et halvt år, da hackeren fandt det på T-Mobiles server. Det skriver Wired.

Det gav ham adgang til mindst 400 brugeres kundedata og private filer, som de havde lagt på serveren gennem T-Mobiles Sidekick-tjeneste.

Det gik blandt andet ud over Hollywood-stjernen Demi Moore og milliardærarvingen Paris Hilton, hvis private mobilfotos blev lækket til internettet.

Den 22-årige hacker tilstod for nylig i retten i Los Angeles i Californien. Nogenlunde samtidig blev bedriften gentaget, hvor en anden hacker trængte ind hos T-Mobile og fik fat på Paris Hiltons fotos og adressebog med celebre telefonnumre.

Hackerangrebet gik også ud over en agent fra efterretningstjenesten Secret Service, som havde opbevaret fortrolige dokumenter på sin Sidekick-brugerkonto.

Patch i marts - hacket i oktober

BEA Systems udsendte i marts 2003 en sikkerhedsopdatering til selskabets Weblogic-software, som T-Mobile anvender.

Opdateringen kom ifølge Wired i fokus på sikkerhedskonferencen Black Hat Briefings. Her blev kode, der udnytter sårbarheden, demonstreret af det firma, der havde opdaget den.

Alligevel lykkedes det altså den 22-årige hacker i oktober 2003 at få adgang til T-Mobiles server gennem sikkerhedshullet ved hjælp af sin egenudviklede kode.

Hackeren kunne derefter snuse rundt på serveren og trække information og filer ud af systemet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job