Leverandør afviser sikkerhedsbrist i Sonofon-spil

Leverandøren af Sonofons onlinespil afviser kritik af sikkerhed. Firmaet har alligevel valgt at password-beskytte servere. For en sikkerheds skyld.

Artikel top billede

Udviklingsfirmaet Titoonic, der er leverandør af Sonofons online-spil Jul i Sonofonhuset afviser, at der er sikkerhedsproblemer ved spillet, sådan som det det tidligere er fremgået af Computerworld.

Administrerende direktør Michael Kastrupsen hos Titoonic vil ikke ind i en egentlig diskussion af den konkrete sag, men fortæller, at generelt set er der ingen sikkerhedsproblemer ved firmaets spil, selvom det er muligt at se serveren bag spillet.

"Der er ingen af vores løsninger, hvor gud og hvermand kan vade ind. Heller ikke selvom de kan se det," siger Michael Kastrupsen.

Han fortæller, at det hverken er muligt at tilgå, downloade eller gøre noget som helst andet, selvom besøgende kan se serveren bag spillet.

Dermed er direktøren lodret uenig med den kritik som Peter Kruse fra sikkerhedsfirmaet Csis tidligere har fremlagt.

Kritikken fik onsdag Sonofon til at nedtage det højtprofilere spil, som er en del af en julekonkurrence på teleselskabets hjemmeside.

Senere beklagede Sonofon generne overfor brugerne, og fortalte samtidig at uregelmæssighederne i spillet var rettet. Endelig lovede firmaet i samarbejde med leverandøren at arbejde målrettet for at undgå lignende sager i fremtiden.

Sikkerhedsnorm opfyldt

"Vi synes ikke, at der er nogen sikkerhedsmæssig grund til det vi gør. Men der har været så meget dialog omkring disse ting på baggrund af artiklen. Og uden grund vil jeg sige," fortæller Michael Kastrupsen.

Direktøren siger, at det, som kan ses offentligt på den bagvedliggende server, er en del af et open source-værktøj, som firmaet benytter til at genere flash-kode til programmørerne.

"Ifølge dem, som har udviklet platformen, bruger vi fuldstændigt de sikkerhedsnormer som er angivet som normalen. Men der er nogle som føler sig utrygge ved det, uden grund. Og der går jo ingen skår af os ved at ændre det," siger Michael Kastrupsen.

Derfor mener direktøren ikke, det er korrekt at adgangen til det tilgængelige directory gør det muligt at manipulere med den spillets bagvedliggende server.

Står også bag DR-spil

"Man har på intet tidspunkt kunne tilgå vores servere, hverken med down- eller uploads. Men man har kunnet se dem," siger direktøren.

Ifølge direktøren er flash generelt set ikke hundrede procent sikkert, men relativt nemt at hacke.

Som en konsekvens vil enhver med et kriminelt fortsæt med de rigtige værktøjer altid kunne hacke sig ind på stort set alle Flash-sites i verden. Derfor er det altid nødvendigt at afklare behovet for sikring af den enkelte server, forklarer Michael Kastrupsen.

"Niveauet af sikkerhed i forhold til risikoen skal opvejes mod værdien af data. Der er ikke særlig værdifuld data på vores site, det er ikke kritisk persondata. Vi har et standardniveau af sikkerhed, som faktisk er højere end normen," siger direktøren.

God husholdning

Ifølge Michael Kastrupsen har udviklingsfirmaet i øjeblikket 3-4 spil i drift hos en række kunder med varieret back-end struktur.

Et af spillene er DR's populære julespil Pakkelegen.

Adgangen til serveren bag dette spil blev torsdag spærret med adgangskode og brugernavn.

Det bekræfter Carsten Stenstrøm, der er teknologisikkerhedschef hos DR.

Han fortæller, at det ikke har været betragtet som det store sikkerhedsmæssige problem, men hvad han kalder god husholdning.

"På samme måde som man behandler sine råvarer ordentligt i køkkenet, skal man også gøre det, når man laver systemer. Derfor er der nogle helt almindelige, gode huskeregler, man altid skal have på plads, så man ikke kan se forskellige stier og andre ting," siger Carsten Stenstrøm.

Hos Titoonic fortæller Michael Kastrupsen, at ingen af firmaets servere har været kompromitteret.

"Men vi har haft de sædvanlige små tilfælde af computerhajer, som har forsøgt at pille ved deres highscore. Og det er en af betingelserne, når man arbejder med flash, som af natur er åben," siger Michael Kastrupsen.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

SOS International

License & Vendor Manager

Midtjylland

BEC Financial Technologies

Product owner (senior) - Data & Analytics

Region Sjælland

SOS International

Cloud Native Architect

Københavnsområdet

Navnenyt fra it-Danmark

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S