28-årig afslører hul i digital signatur i fritiden

Det var 28-årige Dennis Rand, der allerede i marts via sit fritidsprojekt Cirt.dk afslørede et sikkerhedshul i den digitale signatur. Softwaren til 650.000 signaturer skal nu opdateres.

Det var ikke TDC selv, men derimod 28-årige Dennis Rand, der fandt det hul i hjælpesoftwaren til den digitale signatur, som fredag fik TDC til at udsende en sikkerhedsopdatering.

Opdateringen skal nu installeres af de 650.000 danskere, der har en digital signatur.

Opdagelsen gjorde Dennis Rand allerede i marts gennem sit fritidsprojekt Danish Computer Incident Response Team (Cirt).

- Fejlen ligger i den ActiveX-komponent, som man bruger, når man logger på en hjemmeside med den digitale signatur, forklarer han.

Efter at have fundet sikkerhedshullet beviste Dennis Rand med hjælp fra en gruppe venner, at det var muligt at udnytte sikkerhedshullet til at køre skadelig kode på en brugers computer.

TDC lukker hul

- Vi kunne se, at det var muligt at eksekvere vilkårlig kode på en maskine. Det ligger en del hindringer, men det er absolut ikke umuligt, siger han.

Sikkerhedshullet kan ifølge Dennis Rand udnyttes, når brugerne besøger hjemmesider med skadelig kode eller modtager koden i en e-mail.

Den lille it-gruppe gjorde opmærksom på problemet, og det satte gang i TDC, der står bag udstedelsen af den digitale signatur.

- Vi har også testet opdateringen. Den virker, som den skal, og retter helt sikkert den fejl, vi har fundet, siger Dennis Rand.

Han er uddannet informatikassistent og arbejder i dag med it.

Den store viden om it har han imidlertid ifølge eget udsagn primært samlet op ved at læse om det, udveksle viden med andre og ved at prøve sig frem i forskellige job og ikke mindst i fritiden.

- Jeg ser det som en form for sænke slagskib. Man finder et stykke software, og så skraber man lidt i overfladen for at se, hvor sikkert det er. Nogen gange falder jeg over noget, og så prøver jeg at få gjort det bedre, siger Dennis Rand.

Projektet Danish Computer Incident Response Team (Cirt) kører Dennis Rand i fritiden ved siden af sit job.

Relevante link

Sikkerhedsrapport fra Danish Computer Incident Response Team (pdf)

Danish Computer Incident Response Team (Cirt)

Sikkerhedsopdatering fra TDC

Læses lige nu

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS