It-brist: Scor.dk streamer privatporno til alle

En sikkerhedsfejl hos Scor.dk betyder, at alle og enhver gratis kan se medlemmernes private video-optagelser uden selv at være medlem eller logge ind på kontakt-portalen. En klassisk fejl, siger sikkerhedsekspert.

Et hul i sikkerheden hos dating-portalen Scor.dk betyder, at medlemmernes private pornooptagelser frit kan ses af enhver med internetadgang og en almindelige web-browser.

Og det uden selv at logget ind på Scor.dk eller at være registreret som medlem.

Hvis man først kender en enkelt webadresse til et videoklip er det ved at ændre på tal og navne i adressen muligt at se alle videooptagelser på Scor.dk. Linket skal blot tastes ind i eksempelvis Internet Explorer, som så vil åbne optagelsen i en mediafspiller.

Scor.dk er ellers baseret på medlemskab. Portalen har flere end 110.000 brugerne, der kan chatte med hinanden, se hinandens billeder og video-optagelser eller få hinandens kontaktoplysninger.

Klassisk fejl

- Det er en klassisk fejl på et website, at valideringen ikke virker ordentligt, så du uden at være logget ind kan se de filer, som ligger på siden, siger sikkerhedsekspert Ulf Munkedal fra rådgivningsfirmaet Fortconsult.

Han mener, at der kan være tale om en opsætningsfejl på Scor.dk's server. Rigtigt opsat burde den sikre, at kun medlemmer kan få adgang til de pågældende videooptagelser.

Ifølge Ulf Munkedal er netop firmaernes webapplikationer det område, hvor sikkerhedsfirmaet i øjeblikket finder flest sårbarheder.

- Virksomhederne er blevet gode til at sikre deres udstyr, mens webapplikationer er et område, hvor de ikke har en producent i ryggen, som laver rettelserne, siger Ulf Munkedal.

Hul i webapplikationerne

Derfor finder firmaet sikkerhedshuller i næsten hver anden testede webapplikation. Huller som giver adgang til fortrolige informationer om brugerdata eller kundeoplysninger, fortæller Ulf Munkedal.

Ulf Munkedal omtaler fejlen hos Scor.dk som en klassisk security by obscurity-fejl, hvor den eneste reelle sikkerhed består i, at brugeren ikke ved, hvor han skal lede efter hullerne i sikkerheden.

- Problemet er bare, at det ikke er den bedste sikkerhed at gå ud fra at en tyv overser en dør, som står på vid gab, siger Ulf Munkedal.

Hos Scor.dk fortæller vagthavende supporter Lisbeth Rokkedahl, at de hjemmelavede videoer kun skal kunne ses af medlemmer, som er logget ind og har betalt medlemskab.

Lukker hullet

Scor.dk blev ifølge Computerworlds oplysninger første gang oplyst om sikkerhedshullet i starten af juni i år.

Men det afviser Thomas Hesser, som er udvikler hos Scor.dk. Han har ikke hørt om problemet før, fortæller han. Men han kan godt forstå, hvis folk er bekymrede.

- Vi har krypteret selve url'en, som genererer adgangen til videoklippet. Efter min mening kræver det mere end almindelig it-indsigt at regne ud hvor videoklippene ligger henne.

Alligevel fortæller Thomas Hess, at han med det samme vil rette sikkerhedsfejlen.

- Det er jo ikke til fordel for os, hvis folk er utrygge ved at lægge deres videoklip på Scor.dk, siger Thomas Hess.

Netcompany A/S

Managing Architect

Nordjylland

KMD A/S

SAP Solution Specialist

Midtjylland

Kromann Reumert

Legal Tech & AI Adoption Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporterelever til Lokal IT Servicecenter i Region Hovedstaden

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil