Dansk Rejsekort pivåbent for hackerangreb

Det danske Rejsekort er lige så sårbart over for et hacker-angreb som det hollandske OV-chipkaart, som tyske hackere har knækket.

Artikel top billede

Det danske chip-baserede Rejsekort er baseret på den samme teknologi, som det hollandske OV-chipkaart, der for nylig blev hacket af tyske hackere.

Det betyder, at det danske Rejsekort er yderst sårbart overfor angreb.

"Når den bagvedliggende teknologi er den samme, så er det danske Rejsekort præcis lige så sårbart over for et hacker-angreb, som det hollandske," konstaterer den danske krypteringsekspert Peter Landrock, der er medstifter af og bestyrelsesformand for det århusianske sikkerhedsfirma Cryptomathic.

Den samme chip

Kortene og de overliggende systemer kan ikke sammenlignes, men det kan den computerchip, der er hjertet i de to landes rejsekort.

"Chip-teknologien i det hollandske rejsekort er den samme, som den det danske rejsekort er baseret på," bekræfter Palle Gildbak, systemchef i Rejsekort A/S, overfor Computerworld.

Chippen hedder Mifare og er en RFID-chip, som produceres på licens af NXP, der oprindelig var chip-divisionen i den hollandske elektronik-koncern Phillips, men i dag er en selvstændig virksomhed.

RFID står for Radio Frequency Identification og er en trådløs teknologi, der baserer sig på radiobølger.

Ikke et overraskende angreb

Peter Landrock har sammen med krypterings-eksperten Mike Bond studeret de tyske hackeres metode, og de to konkluderer:

"Hacker-angrebet er ægte, men ikke overraskende for nogen med erfaring i kryptering, da metoden er baseret på linear feedback shift registers."

Spørgsmålet er i hvor høj grad hackere vil være i stand til at udnytte, at de har væltet chippens sikkerhedsmure.

Vil kunne rejse gratis

Ifølge den hollandske avis de Volkskrant, der skrev om de tyske hackere, betyder det, at rejsekort-chippen er hacket, at passagerer vil kunne rejse gratis, og at beskyttelsen af brugernes personlige data ikke kan garanteres.

Peter Landrock afviser ikke, at nogle it-kyndige vil være i stand til at rejse gratis, men han mener på den anden side heller ikke, at der er fare for tab af store værdier:

"Værdierne, der skal beskyttes af kortet, er små, hvis vi kører med tog, bus eller S-tog, og der er mange andre måder at undgå at betale – man kan for eksempel lade være med at købe en billet," siger Peter Landrock.

Nemmere at kopiere klippekort

Krypteringseksperten Landrock er med andre ord usikker på, om angriberne vil være i stand til at udnytte de hackede Rejsekort til at tjene mange penge.

Faktisk vurderer Landrock, at det "nok vil være nemmere at lave kopier af de kendte klippekort end af det chipbaserede Rejsekort."

Når det er sagt, så er det selvfølgelig svært at sætte værdi på den ydmygelse og usikkerhed, der følger med offentliggørelsen af, at en angivelig sikker teknologi ikke er så sikker alligevel.

Denne seneste potentielle lussing til Rejsekortet kommer i halen på forsinkelser, tekniske problemer og pilotforsøg, der langt fra lever op til de oprindelige mål i form af teststrækninger og antal tilknyttede tog og busser.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger medarbejder til drift, vedligehold og opgradering af SAP

    Københavnsområdet

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job