Den digitale signatur kan let stjæles

En trojansk hest og et program, der registrerer tryk på tastaturet, er nok til, at en hacker kan stjæle den digitale signatur. Det åbner mulighed for identitetstyveri i hidtil uset omfang.

De seneste dages byger af angreb fra virussen Bagle kan være mere farlige, end det umiddelbart ser ud til.

Bagle åbner nemlig bagdøre på inficerede pc?er, og det giver mulighed for, at personer med onde hensigter kan stjæle den digitale signatur ud af hænderne på en dansker, der træder uforsigtigt ind i den digitale selvbetjeningsverden.

Her øges mængden af stærkt personfølsomme oplysninger samtidig dag for dag, og den kombination bekymrer sikkerhedseksperter.

? Det kræver ikke meget mere end et par tastetryk, før en hacker har fri og uhindret adgang til det hele, siger it-sikkerhedskonsulent Peter Kruse fra sikkerhedsfirmaet CSIS.

Stjal signatur

Han har selv har haft succes med at stjæle en persons digitale signatur ? med personens samtykke.

? Det er en meget enkelt proces, hvor man kan skaffe sig den totale kontrol med alt, hvad der foregår på brugerens maskine. Dermed kan man fuldstændigt overtage en anden persons identitet, siger Peter Kruse, der i forsøget sendte testpersonen en trojansk hest på en mail, og derefter aflurede tastetryk for til sidst at downloade signaturen.

Herefter loggede han ind på ToldSkats website og havde fri adgang til alle økonomiske oplysninger om testpersonen.

? Det viser, at signaturen ikke er mere sikker end den pc, den ligger på, siger Peter Kruse.

Fidusen med at bryde ind via en bagdør og en såkaldt keylogger er velkendt og har tidligere været brugt til et tyveri fra en netbank. Her fik en dansker lænset sin konto, fordi en hacker havde stjålet hans nøgle til netbanken og opsnappet hans tastetryk. Hackeren blev dog hurtigt fanget.

Bekymret ekspert

Endnu har der ikke været meldt om tyverier af den digitale signatur, men mængden af personfølsomme oplysninger på nettet øges konstant med nye tjenester. Eksempelvis på sundhed.dk, hvor man kan se sine hospitalsbehandlinger i det nationale landspatientregister.

Netop den stigende mængde af personfølsomme oplysninger bekymrer sikkerhedseksperten Preben Andersen fra DK-CERT. Han understreger, at sikkerheden i selve den digitale signatur er god, og at risikoen er minimal, hvis man sikrer, at pc og applikationer er opdaterede.

? It-krimininalitet er oftest drevet af et økonomisk motiv, og jeg tvivler på, at nogen gider bryde ind for at flytte en persons børn over i en anden børnehave. Men når oplysningerne bliver meget personlige, begynder tanken om identitetstyveri at blive meget ubehagelig, siger Preben Andersen.

Den lette adgang til personfølsomme oplysninger foruroliger også sikkerhedseksperten Steen Pedersen fra it-virksomheden Ementor. Han efterlyser en central logning af brugen af den digitale signatur, så man til enhver tid kan se, hvor den har været brugt og hvornår.

? Problemet er, at de fleste ikke er klar over det, hvis deres pc er inficeret med en sikkerhedsbrist. Der kan gå lang tid, før man opdager, at signaturen misbruges og spærrer den, siger Steen Pedersen til Computerworld.

Ikke meget at gøre

TDC, der distribuerer den digitale signatur, er helt på det rene med, at en bagdør og et program, der registrerer tryk på tastaturet, er nok til at stjæle en anden persons identitet.

Umiddelbart kan firmaet ikke gøre ret meget ved problemet, fordi risikoen ikke direkte er forbundet til signaturen, men derimod til brugerens pc, som TDC ikke har kontrol over.

Til gengæld arbejder TDC med løsninger, som skal gøre det sværere at stjæle signaturen ? blandt andet en USB-nøgle med en signatur til brug for folk, der ikke tør efterlade signaturen på deres pc.

? Vi arbejder hele tiden på at gøre signaturen mere robust over for misbrug med standardværktøjer, som det her må siges at være. Men det bedste, vi kan gøre, er, at opfordre brugerne til et højt sikkerhedsniveau og så spærre signaturen, hvis vi får mistanke om misbrug, siger Morten Storm Petersen, afdelingsleder i TDC Certificering.

Indtil videre er 442.000 digitale signaturer udstedt. De kan bruges på mere end 90 forskellige websites.

Denne artikel stammer fra fredagens trykte udgave af Computerworld, der skriver mere om digitale signaturer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos