Derfor kunne Center for Cybersikkerhed ikke genskabe minkskandale-sms'erne - ifølge Center for Cybersikkerhed

Flere it-kyndige har de seneste dage sået tvivl om, om den danske efterretningstjeneste ikke kunne genskabe de slettede smser i minkskandelen, hvis den virkelig ville. Men det kan man altså ikke, understreger Center for Cybersikkerhed nu.

Artikel top billede

(Foto: Ditte Vinterberg Weng)

Center for Cybersikkerhed (CFCS) kunne ikke genskabe sms'er i den sag, der i dansk presse er kendt som minkskandalen.

Sådan lyder det i hvert fald fra centeret selv, der nu i en længere skrivelse, der er udgivet på centerets egen hjemmeside, gennemgår alle tekniske årsager til, at centeret ikke kan kenskabe disse sms'er.

Minksagen er betegnelsen for det forløb i 2020, hvor statsminister Mette Frederiksen blandt andet via sms har udstedt en ordre om aflivning på alle danske mink.

I forbindelse med sagen er nu slettet en række af statsministerens sms'er omhandlende netop kommunikationen om minkene.

Årsagen til CFCS's udmelding er, at B.T. har afsløret, at danske myndigheder faktisk har haft mulighed for at gendanne disse sms'er, som ifølge statsministeren selv er blevet slettet ved en fejl.

Det er blevet påpeget fra tidligere medarbejder i CFCS John Foley, at fordi Mette Frederiksen brugte iMessage i stedet for almindelige sms'er til at skrive til blandt andet andre ministre i 2020, så vil CFCS kyunne gendanne de slettede beskeder.

"CFCS vil via sensornetværket som minimum kunne se, hvis der er blevet sendt iMessages mellem de forskellige mobiltelefoner. Hvis det passer, at CFCS ikke selv har kompetencen til at dekryptere beskederne, så har CFCS samarbejdspartnere, der kan hjælpe med det," forklarer Foley til B.T.

Center for Cybersikkerhed er den enhed, der står for overvågningen af det sensornetværk, som alle danske ministerier og styrelser er knyttet op til, og det er gennem dette, at beskederne burde kunne genskabes.

Men så enkelt er det altså ikke, understreger centeret altså nu.

Kryptering stiller sig i vejen

"CFCS’ sensornetværk har til formål at detektere ondsindet trafik og IT-sikkerhedshændelser hos visse offentlige myndigheder og virksomheder," indleder centeret sin gennemgang.

Sensorer monitorerer datatrafikken, der løber gennem de myndigheder og virksomheder, der er knyttet op på netværket. Processerne er automatiserede, og der holdes løbende øje med, om malware eller anden mistænkelig data indgår i trafikken, og hvis det er tilfældet, går en alarm hos CFCS.

CFCS' sensornetværk monitorerer ikke data, som sendes via mobilnetværk, skriver CFCS.

"For at en besked sendt fra en mobiltelefon skal kunne opsamles af sensornetværket, skal den være sendt via internettet (f.eks. iMessage) og ikke som en sms. Den skal samtidig være sendt via eksempelvis et wi-fi-netværk, der er koblet op på den internetforbindelse, som CFCS monitorerer."

Så burde man jo nu tænke, atr så kan centeret netop godt gendanne de slettede iMessage-beskeder, men centeret fortsætter:

"Indholdet af beskeden vil imidlertid være stærkt krypteret, og det vil derfor ikke i praksis være muligt at læse indholdet alene ud fra data fra CFCS' sensornetværk."

Uden en nøgle til at låse denne kryptering op, vil det ifølge centeret ikke være muligt at læse gendannede beskeder alligevel. Og iMessage-beskeder er krypteret på hele to niveauer, der komplicerer kodebrydningen yderligere.

Du kan læse hele CFCS's forklaring her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job