It-brist: Scor.dk streamer privatporno til alle

En sikkerhedsfejl hos Scor.dk betyder, at alle og enhver gratis kan se medlemmernes private video-optagelser uden selv at være medlem eller logge ind på kontakt-portalen. En klassisk fejl, siger sikkerhedsekspert.

Et hul i sikkerheden hos dating-portalen Scor.dk betyder, at medlemmernes private pornooptagelser frit kan ses af enhver med internetadgang og en almindelige web-browser.

Og det uden selv at logget ind på Scor.dk eller at være registreret som medlem.

Hvis man først kender en enkelt webadresse til et videoklip er det ved at ændre på tal og navne i adressen muligt at se alle videooptagelser på Scor.dk. Linket skal blot tastes ind i eksempelvis Internet Explorer, som så vil åbne optagelsen i en mediafspiller.

Scor.dk er ellers baseret på medlemskab. Portalen har flere end 110.000 brugerne, der kan chatte med hinanden, se hinandens billeder og video-optagelser eller få hinandens kontaktoplysninger.

Klassisk fejl

- Det er en klassisk fejl på et website, at valideringen ikke virker ordentligt, så du uden at være logget ind kan se de filer, som ligger på siden, siger sikkerhedsekspert Ulf Munkedal fra rådgivningsfirmaet Fortconsult.

Han mener, at der kan være tale om en opsætningsfejl på Scor.dk's server. Rigtigt opsat burde den sikre, at kun medlemmer kan få adgang til de pågældende videooptagelser.

Ifølge Ulf Munkedal er netop firmaernes webapplikationer det område, hvor sikkerhedsfirmaet i øjeblikket finder flest sårbarheder.

- Virksomhederne er blevet gode til at sikre deres udstyr, mens webapplikationer er et område, hvor de ikke har en producent i ryggen, som laver rettelserne, siger Ulf Munkedal.

Hul i webapplikationerne

Derfor finder firmaet sikkerhedshuller i næsten hver anden testede webapplikation. Huller som giver adgang til fortrolige informationer om brugerdata eller kundeoplysninger, fortæller Ulf Munkedal.

Ulf Munkedal omtaler fejlen hos Scor.dk som en klassisk security by obscurity-fejl, hvor den eneste reelle sikkerhed består i, at brugeren ikke ved, hvor han skal lede efter hullerne i sikkerheden.

- Problemet er bare, at det ikke er den bedste sikkerhed at gå ud fra at en tyv overser en dør, som står på vid gab, siger Ulf Munkedal.

Hos Scor.dk fortæller vagthavende supporter Lisbeth Rokkedahl, at de hjemmelavede videoer kun skal kunne ses af medlemmer, som er logget ind og har betalt medlemskab.

Lukker hullet

Scor.dk blev ifølge Computerworlds oplysninger første gang oplyst om sikkerhedshullet i starten af juni i år.

Men det afviser Thomas Hesser, som er udvikler hos Scor.dk. Han har ikke hørt om problemet før, fortæller han. Men han kan godt forstå, hvis folk er bekymrede.

- Vi har krypteret selve url'en, som genererer adgangen til videoklippet. Efter min mening kræver det mere end almindelig it-indsigt at regne ud hvor videoklippene ligger henne.

Alligevel fortæller Thomas Hess, at han med det samme vil rette sikkerhedsfejlen.

- Det er jo ikke til fordel for os, hvis folk er utrygge ved at lægge deres videoklip på Scor.dk, siger Thomas Hess.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S