MitID er sårbar overfor simpelt hacker-trick

Webmediet Version2 har afsløret, at man med et simpelt trick kan bryde ind i MitID.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

MitID skulle være rullet ud til alle danskere i morgen. Det er i hvert fald dér den officielle deadline for at få skiftet fra det gamle NemID er.

Men det viser sig at den nye løsning har udfordringer med sikkerheden. Ingeniørens medie, Version2, har fundet en række af alvorlige designfejl, som gør det nemt at gætte brugernavne på tusindvis af brugere. Med en simpel kodestump kunne  Version2 gætte 11.000 brugernavne på én nat.

Det giver mulighed for at lukke brugerne ude af systemet, men kan i værste tilfælde også betyde at hackere kan ind i ofrenes MitID.

Hacking for begyndere

Flere eksperter stiller sig i Version2s artikel kritiske overfor, hvor stærk sikkerheden i MitID er. Carsten Schürmann, der er professor i IT-sikkerhed på IT-Universitetet i København, fortæller eksempelvis at form for angreb der er tale om, er noget hans studerende lærer de første par uger.

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos