Leverandør afviser sikkerhedsbrist i Sonofon-spil

Leverandøren af Sonofons onlinespil afviser kritik af sikkerhed. Firmaet har alligevel valgt at password-beskytte servere. For en sikkerheds skyld.

Artikel top billede

Udviklingsfirmaet Titoonic, der er leverandør af Sonofons online-spil Jul i Sonofonhuset afviser, at der er sikkerhedsproblemer ved spillet, sådan som det det tidligere er fremgået af Computerworld.

Administrerende direktør Michael Kastrupsen hos Titoonic vil ikke ind i en egentlig diskussion af den konkrete sag, men fortæller, at generelt set er der ingen sikkerhedsproblemer ved firmaets spil, selvom det er muligt at se serveren bag spillet.

"Der er ingen af vores løsninger, hvor gud og hvermand kan vade ind. Heller ikke selvom de kan se det," siger Michael Kastrupsen.

Han fortæller, at det hverken er muligt at tilgå, downloade eller gøre noget som helst andet, selvom besøgende kan se serveren bag spillet.

Dermed er direktøren lodret uenig med den kritik som Peter Kruse fra sikkerhedsfirmaet Csis tidligere har fremlagt.

Kritikken fik onsdag Sonofon til at nedtage det højtprofilere spil, som er en del af en julekonkurrence på teleselskabets hjemmeside.

Senere beklagede Sonofon generne overfor brugerne, og fortalte samtidig at uregelmæssighederne i spillet var rettet. Endelig lovede firmaet i samarbejde med leverandøren at arbejde målrettet for at undgå lignende sager i fremtiden.

Sikkerhedsnorm opfyldt

"Vi synes ikke, at der er nogen sikkerhedsmæssig grund til det vi gør. Men der har været så meget dialog omkring disse ting på baggrund af artiklen. Og uden grund vil jeg sige," fortæller Michael Kastrupsen.

Direktøren siger, at det, som kan ses offentligt på den bagvedliggende server, er en del af et open source-værktøj, som firmaet benytter til at genere flash-kode til programmørerne.

"Ifølge dem, som har udviklet platformen, bruger vi fuldstændigt de sikkerhedsnormer som er angivet som normalen. Men der er nogle som føler sig utrygge ved det, uden grund. Og der går jo ingen skår af os ved at ændre det," siger Michael Kastrupsen.

Derfor mener direktøren ikke, det er korrekt at adgangen til det tilgængelige directory gør det muligt at manipulere med den spillets bagvedliggende server.

Står også bag DR-spil

"Man har på intet tidspunkt kunne tilgå vores servere, hverken med down- eller uploads. Men man har kunnet se dem," siger direktøren.

Ifølge direktøren er flash generelt set ikke hundrede procent sikkert, men relativt nemt at hacke.

Som en konsekvens vil enhver med et kriminelt fortsæt med de rigtige værktøjer altid kunne hacke sig ind på stort set alle Flash-sites i verden. Derfor er det altid nødvendigt at afklare behovet for sikring af den enkelte server, forklarer Michael Kastrupsen.

"Niveauet af sikkerhed i forhold til risikoen skal opvejes mod værdien af data. Der er ikke særlig værdifuld data på vores site, det er ikke kritisk persondata. Vi har et standardniveau af sikkerhed, som faktisk er højere end normen," siger direktøren.

God husholdning

Ifølge Michael Kastrupsen har udviklingsfirmaet i øjeblikket 3-4 spil i drift hos en række kunder med varieret back-end struktur.

Et af spillene er DR's populære julespil Pakkelegen.

Adgangen til serveren bag dette spil blev torsdag spærret med adgangskode og brugernavn.

Det bekræfter Carsten Stenstrøm, der er teknologisikkerhedschef hos DR.

Han fortæller, at det ikke har været betragtet som det store sikkerhedsmæssige problem, men hvad han kalder god husholdning.

"På samme måde som man behandler sine råvarer ordentligt i køkkenet, skal man også gøre det, når man laver systemer. Derfor er der nogle helt almindelige, gode huskeregler, man altid skal have på plads, så man ikke kan se forskellige stier og andre ting," siger Carsten Stenstrøm.

Hos Titoonic fortæller Michael Kastrupsen, at ingen af firmaets servere har været kompromitteret.

"Men vi har haft de sædvanlige små tilfælde af computerhajer, som har forsøgt at pille ved deres highscore. Og det er en af betingelserne, når man arbejder med flash, som af natur er åben," siger Michael Kastrupsen.

Læses lige nu

    Annonceindlæg fra DE-CIX

    Enhver strategi for applikationsmodernisering bør tage netværket med fra start

    Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Statens IT

    Databaseadministrator med fokus på MS-SQL

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S