Usikker chip svækker tillid til Rejsekort

Tyske hackere har været på uanmeldt besøg i den chip, der også sidder i det danske Rejsekort. "Det svækker tilliden til Rejsekortet, at den anvendte chip ikke er sikker," siger dansk sikkerhedsekspert.

Artikel top billede

(Foto: IDG News Service)

Det danske chip-baserede Rejsekort får svært ved at opnå brugernes tillid, mener den danske it-sikkerhedsekspert Christian Wernberg-Tougaard.

"Efter min vurdering er der et sikkerhedsproblem i forhold til den model, Rejsekortet har valgt. Kortets chip er blevet hacket, og det ødelægger tilliden til kortet," siger Christian Wernberg-Tougaard, direktør, In4change.com og ekspert i Teknologirådets arbejdsgruppe vedrørende RFID.

Ikke en dårlig chip

Christian Wernberg-Tougaard mener ikke, at den brugte chip nødvendigvis er dårlig, men snarere, at den tekniske ekspertise bag Rejsekortet ikke har tænkt sig om i forhold til, hvilken grad af beskyttelse, man vil have på kortets chip.

"Rejsekortet har valgt en teknologi med en sikkerhedsarkitektur, der simpelthen ikke er stærk nok til morgendagens samfund," siger Christian Wernberg-Tougaard.

Han mener, at Rejsekort for måske bare en krone eller to mere per kort kunne have brugt en chip, der var Privacy Enabled og dermed betydelig sværere at pille ved.

Dansk chip sladrer ikke

For eksempel har det danske firma RFIDsec lanceret en RFID-chip, der yder en helt anden form for beskyttelse end den, der sidder i Rejsekortet.

I modsætning til den typiske radiobrik, der 'sladrer' til alle, der spørger, og derfor giver mulighed for registrering og overvågning, har RFIDsec ved hjælp af kryptering på chipniveau udviklet en persondatabeskyttet chip, som gør ejeren i stand til at kontrollere informationen på chippen på alle niveauer.

Mikkel Løcke Winther fra RFIDsec har tidligere fortalt Computerworld, hvordan selskabet har båret sig ad med at styrke sikkerheden i radiobrikken:

"Det unikke ved vores teknologi er den relativt stærke kryptering på en passiv RFID-tag uden batteri. Det betyder, at al information til og fra RFID-taggen er krypteret og ikke kan de-krypteres.

Kun godkendte scannere

Samtidig har taggen en envejsgodkendelse, som sørger for, at den kun svarer godkendte scannere. Andre vil ikke kunne læse indholdet."

"Der findes mange lignende designs af radiobrikker, og designet betyder simpelthen, at chippen ikke svarer på en hackers forespørgsel, og derfor kan en hacker ikke lave reverse engineering på chippen," forklarer Christian Wernberg-Tougaard.

Han mener, at det er afgørende for tilliden til Rejsekortet, at man vælger en RFID-chip, som er beskyttet mod misbrug.

"Det er ganske enkelt for dumt ikke at investere i Privacy Enhanced Technology til at starte med," konstaterer sikkerhedseksperten.

Hægt det sammen med Borgerkortet

Kunne Christian Wernberg-Tougaard bestemme, ville han slet ikke lade konsortiet Rejsekort udstede de små plastickort, der skal afløse de traditionelle billetter i tog og busser.

"I stedet for at lade Rejsekort udstede Rejsekortene, burde man lade det kommende biometriske borger-service-kort med indlejret PET RFID-chip (Privacy Enabled Technology, red.) være den oplagte kandidat som fremtidens rejsekort.

Samfundsmæssigt er der store besparelser ved at hægte teknologierne sammen. Og man kan få meget mere sikre løsninger," lyder det fra den danske sikkerhedsekspert.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS