En del af Watch Medier

PolicyWatchtorsdag9. februar 2023

  • Søg
  • Log ind
  • Christiansborg
  • EU
  • Virksomheder
  • Region/Kommune
  • Søg
  • Log ind
  • Seneste
  • Søg
  • Log ind
  • Christiansborg
  • EU
  • Virksomheder
  • Region/Kommune
  • Global
  • Mennesker
30.09.2022kl. 08.53

Medie: Simpelt hack kan blokere MitID

Ifølge fagbladet Ingeniøren og flere eksperter kan den offentlige login-løsning MitID hackes med trick, som it-studerende lærer i ”de første uger”.
Digitaliseringsstyrelsen står bag MitID sammen med Finans Danmark. | Foto: Digitaliseringsstyrelsen/PR
Digitaliseringsstyrelsen står bag MitID sammen med Finans Danmark. | Foto: Digitaliseringsstyrelsen/PR
AF RITZAU

Det står grelt til med sikkerheden i MitID, login-systemet, der 22. september blev den primære måde at logge ind på en række sider som Skat.dk, Borger.dk og Sundhed.dk.

Det skriver fagbladet Ingeniøren, hvis medie Version2 har foretaget en undersøgelse af it-sikkerheden. Version2 skriver, at det med en simpel stump kode formåede at gætte 11.000 brugernavne på en enkelt nat.

Mediet har talt med blandt andre Carsten Schürmann, som er professor i it-sikkerhed på IT-Universitetet i København.

Han kalder hackertricket for ”utrolig simpel kode”.

”Mine studerende lærer denne form for angreb i løbet af de første to-tre uger på mine kurser,” siger Schürmann til Ingeniøren.

Også Jan Kaastrup, som er partner i it-sikkerhedsfirmaet CSIS, udtrykker forundring over, hvor nemt det er at angribe systemet.

”Hold da kæft. Jeg vidste godt, at det kunne lade sig gøre, men ikke hvor nemt det var. Jeg synes virkelig, MitID har fejlet, og jeg synes, jeres undersøgelse viser det til UG med kryds og slange,” siger han til Ingeniøren.

Jan Kaastrup har desuden siddet i Europols it-sikkerhedsorgan European Cybercrime Centre.

Ifølge Ingeniørens undersøgelse indeholder MitID flere alvorlige designfejl, der gør det muligt både at gætte titusindvis af danskeres brugernavne og at lukke de mange brugere ude fra systemet i dagevis. I visse tilfælde kan designet betyde, at hackere kan logge ind i ofrenes MitID.

Digitaliseringsstyrelsen, der er medejer af MitID, har over for Ingeniøren ikke ønsket at forholde sig til de konkrete fund i undersøgelsen, men forsikrer om, at der er sat værn op mod denne slags angreb på vores digitale signatur i Danmark.

Tilsynet vil nu undersøge sagen, oplyser det til fagbladet.

NemIDs endeligt rykker nærmere: Nu bliver MitID standardvalget

NemID i stort nedbrud

Relaterede artikler:

  • Foto: Magnus Holm

    NemIDs endeligt rykker nærmere: Nu bliver MitID standardvalget

    For abonnenter

  • NemID har et nedbrud til tirsdag. | Foto: PR

    NemID i stort nedbrud

  • Adam Lebech, vicedirektør i Digitaliseringsstyrelsen. | Foto: Digitaliseringsstyrelsen/PR

    Digitaliseringsstyrelsen om udsat MitID: "Vi følger planen"

    For abonnenter

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

!
Nyhedsbrevsvilkår

Forsiden lige nu

Photo: Mads Claus Rasmussen
Christiansborg

Ordførere vil have minister til at teste mulighed for importstop af spildevand

Miljøstyrelsens vurdering af RGS Nordics nyttiggørelse af importeret spildevand kalder på yderligere granskning, mener flere miljøordførere under onsdagens samråd. 

For abonnenter

Photo: Jonas Olufson
Christiansborg

Miljøminister: Vi kan ikke nægte import af norsk spildevand

Heidi Bank (V) | Photo: Martin Sylvest / Ritzau Scanpix
Christiansborg

Heidi Bank skal holde sædet varmt for sygemeldt Ellemann

Photo: Fabian Bimmer/Reuters/Ritzau Scanpix
Global

Dansk life science-eksport fortsætter gode takter og slår rekord

For abonnenter

Foto: Henning Bagger
Nyheder

Vestas efterlyser europæisk pendant til amerikansk billionpakke

For abonnenter

Martin Præstegaard har siden juli 2022 været adm. direktør i ATP. | Foto: Gregers Tycho
PolicyWatch

ATP afviser politisk ønske fra regeringsgrundlag

For abonnenter

Læs også

Foto: Marius Renner
Nyheder

Granskning af åben dør-ordning var ikke EU-beslutning

De danske myndigheder har selv ansvaret for, at tiltag som åben-dør-ordningen har været lovlige, bekræfter Europa-Kommissionen. Ifølge Energistyrelsen er beslutningen om granskningen også taget andre steder.

For abonnenter

Foto: Casper Dalhoff/Ritzau Scanpix
Global

Danmarks eksport går tilbage: "Søtransporten er en stor del af forklaringen"

Nye tal for Danmarks eksport viser, at rederiernes historisk optur under pandemien sluttede i de sidste tre måneder af 2022.

For abonnenter

Photo: Fabian Bimmer/Reuters/Ritzau Scanpix
Global

Dansk life science-eksport fortsætter gode takter og slår rekord

Dansk life science-eksport fortsætter positive takter og når i dag sin hidtidige top, efter tallene for 2022’s sidste kvartal er blevet offentliggjort.

For abonnenter

Job

  • Advokat/Erfaren fuldmægtig til forsikringsret

  • Compliance Officer

Se flere jobs

Seneste nyt

  • Heidi Bank skal holde sædet varmt for sygemeldt Ellemann – 8. feb.
  • Ordførere vil have minister til at teste mulighed for importstop af spildevand – 8. feb.
  • Miljøminister: Vi kan ikke nægte import af norsk spildevand – 8. feb.
  • Dansk life science-eksport fortsætter gode takter og slår rekord – 8. feb.
  • Vestas efterlyser europæisk pendant til amerikansk billionpakke – 8. feb.
  • Regeringspartier slår ring om ATP efter "hårdt" og "trist" år – 8. feb.
  • Ny intern CO2-skat skal få grøn omstilling ud i hele DSV: "Det her må ikke blive oppe i hjørnekontorerne" – 8. feb.
  • Region klar til at sende Danfoss-forurening i udbud efter forsinkelse – 8. feb.
  • Domstoles prioritering af særlige sagstyper bliver justeret – 8. feb.
  • XL-Byg venter "benhård rekrutteringskamp" efter nyt dyk i elevtal – 8. feb.
Flere nyheder

Job

  • Advokat/Erfaren fuldmægtig til forsikringsret

  • Compliance Officer

Se flere jobs

Watch Job

  • Revisor med minimum et par års erfaring

  • Regnskabs-/økonomichef

  • Tilbudschef - NCC Renovering Vest

  • Erfaren fuldmægtig eller advokat med interesse for danske og internationale virksomheder

  • Erfaren IT Supporter

Se flere jobs

Kolofon

PolicyWatch
Søg

Sektioner

  • Christiansborg
  • EU
  • Virksomheder
  • Region/Kommune
  • Global
  • Mennesker
  • Sitemap
  • RSS feeds

Nyhedschef

Nicolai Raastrup

nicolai.raastrup@watchmedier.dk

Tlf.: +45 33308388

  • Om PolicyWatch

Ansv. chefredaktør

Anders Heering

Udgiver

JP/Politikens Hus A/S

Annonceafdeling

annoncering@infowatch.dk

Tlf.: +45 7077 7127

Annoncering

Jobannoncering

job@infowatch.dk

Tlf.: +45 7077 7127

Job

Abonnement

Prøv PolicyWatch gratis eller få tilbud på et abonnement, der passer til lige netop dig eller din virksomhed.

policywatch@infowatch.dk

Tlf.: +45 7077 7127

Læs mere om abonnement her

Adresse

PolicyWatch

Rådhuspladsen 37

1785 København V

Tlf.: +45 3330 8309

Retningslinjer

  • Persondatapolitik

Copyright © PolicyWatch — Alt materiale på denne side er omfattet af gældende lov om ophavsret

Microsoft er i gang med at udfase Internet Explorer – det er vi derfor også.
Vi anbefaler en af følgende browsere for en bedre oplevelse. Klik på et af ikonerne for at downloade en ny browser.

Med venlig hilsen,
PolicyWatch

Google ChromeMozilla FirefoxMicrosoft Edge