ID-kort kopieres på minutter - oplysninger kan ændres

Sikkerhedsekspert sår tvivl om sikkerheden i de britiske ID-kort baseret på RFID. Det er nemt at klone og ændre oplysninger, lyder det. Myndigheder benægter, at der er et sikkerhedsproblem.

Artikel top billede

Det kommende nationale, britiske identitetskort er tilsyneladende slet ikke så sikkert, som de britiske myndigheder giver udtryk for.

Sikkerhedseksperten Adam Laurie har i samarbejde med den engelske avis Daily Mail klonet et eksisterende ID-kort og derefter ændret oplysningerne på det nye ID-kort.

Det nye ID-kort med falske oplysninger blev aflæst af eksisterende kortlæsere uden at forfalskningen blev opdaget.

ID-kortene indeholder en RFID-chip, hvor op til 50 forskellige personlige oplysninger er gemt. Det kan være biometriske data som fysiske karakteristika, fingeraftryk og ansigtstræk samt oplysninger om nuværende og tidligere adresser, nationalitet, køn, immigrantstatus, pas nummer og andet.

"Jeg er terrorist - skyd mig"

Blandt andet viste det originale ID-kort, at kortets ejermand ikke havde ret til sociale ydelser, men den oplysning blev ændret til "Ret til sociale ydelser".

Nogle af kortets oplysninger vil kun være tilgængelige for politifolk eller efterretningsfolk.

I et af de specielle tekstfelter lagde Adam Laurie en besked til politifolk og efterretningsfolk: "Jeg er en terrorist - skyd, når I ser mig"

Indtil videre bliver ID-kort kun uddelt til ikke-briter som udenlandske studerende, og det var et ID-kort fra en udenlandsk studerende, som Adam Laurie og Daily Mail lånte til at oprette et falsk ID-kort.

"Det er noget vrøvl"

Det britiske indenrigsministerium afviser, at der er problemer med sikkerheden i ID-kortene. Da Daily Mail kontaktede indenrigsministeriet, sagde en talsmand:

"Den historie er noget vrøvl. Personlige data på chippen kan ikke ændres eller modificeres, og der er ingen beviser for, at det er sket."

Talsmanden lovede også, at de kortlæsere, som vil blive anvendt, vil kunne afsløre eventuelle forfalskede kort.

"ID-kortene indeholder et antal design- og sikkerheds-features, som er ekstremt svære at replikere. Endvidere vil de kortlæsere, som vi vil anvende, foretage forskellige autenticitets-check... Vi er sikre på, at ID-kortet er et af de mest sikre, og det lever fuldt op til strenge internationale standarder."

International Gold Standard

Til at læse det klonede kort anvendte Daily Mail og Adam Laurie software, der anvendes til at checke RFID-chip i kort og pas. Softwaren, Golden Reader Tool, overholder standarder defineret af den internationale luftfartsorganisation International Civil Aviation Organization. Ifølge Daily Mail vil Golden Reader Tool højst sandsynligt blive anvendt i det britiske ID-kort-system.

Milliard-projekt for CSC og IBM

I april vandt CSC og IBM kontrakten på at opbygge systemet for det britiske nationale ID-kort og opgradere det eksisterende pas-system for næsen af blandt andre EDS og Fujitsu.

Den samlede kontraktsum beløber sig til £650 millioner pund (omkring seks milliarder kroner), hvoraf de 385 millioner pund går til CSC, blandt andet til at opbygge et system til ansøgning og behandling af pas- og ID-kort-ansøgninger.

De resterende 265 millioner pund går til IBM, der blandt andet skal stå for en database indeholdende informationer om pas- og ID-kortansøgere, herunder biometriske data som fingeraftryk og ansigtstræk.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS