Manglende sikkerhed hos danske udbydere

Ifølge en undersøgelse foretaget af det danske sikkerhedsfirma, Safe2day, bruger kun 1 ud af 30 danske webudbydere krypterede forbindelser ved upload.

Kun 1 ud af 30 af de danske webhoteludbydere bruger krypterede overførsler ved upload af data til en hjemmeside. Det betyder, at al information sendes som rent tekst, så uvedkommende i princippet kan lytte med.

Det fremgår af en undersøgelse som sikkerhedsfirmaet Safe2day har foretaget.

»Det er dumt at lade dataene bliver sendt som ren tekst, når der nu findes muligheder, der kan forhindre det,« siger Jan H. Backe fra Safe2day til ComON.

Han begrunder den manglende sikkerhed med, at folk følger standarden, og han peger på, at også programmer som for eksempel Microsofts Frontpage bruger almindelig FTP-overførsel.

Hvis en uvedkommende får lusket sig adgang til overførslen, kan det få alvorlige konsekvenser for brugeren.

»Hvis der sidder en og lytter med, kan vedkommende meget nemt opfange brugernavn og password. Og det kan også lade sig gøre at kidnappe en session og derved i princippet ændre i det, der bliver overført,« siger Jan H. Backe og peger på, at uvedkommende ikke kan se, hvad der bliver overført på en krypteret forbindelse.

Hos udbyderen, DanDomain, der er en af de 29, der ikke bruger krypterede forbindelser, ser man ikke ftp-protokollen som en alvorlig sårbarhed.

»Kryptering tager mange ressourcer på de maskiner, der konstant skal stå og køre det, og det vil også betyde en nedgang i hastigheden for brugerne,« siger direktør i DanDomain, Jesper Aggerholm til ComON.

Han tilføjer dog, at DanDomain bruger krypterede overførsler ved betalingssystemer.

»Vi bruger kryptering ved brug af betalingssystemer, for vi synes, at det er det, vi kan bruge kryptering til noget. I princippet kan der være en, der lytter med, men det er ikke noget, vi ser som et problem,« siger han.

»Desuden er det også meget besværligt, at vi skal have et certifikat, som så skal fornys hele tiden.«

Men disse argumenter kan Jan H. Backe ikke bruge til noget.

»Der er ikke noget certifikat, der skal fornys. Der bliver genereret en nøgle på serveren og hos klienten, og alt hvad der bliver overført er krypteret. Og så meget belaster det altså heller ikke hastigheden,« siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere