DK-Cert: Fort Consults forklaring holder ikke

Sikkerhedsorganisationen DK-Cert retter nu en skarp kritik mod Fort Consults nye password-tjeneste. Forklaringen om, at brugerne ikke skal indtaste deres rigtige password, holder ikke, mener DK-Certs leder Shehzad Ahmad.

Hos den danske sikkerhedsorganisation DK-Cert har man meget svært ved at forstå, hvorfor firmaet Fort Consult inviterer danske internet-brugere til at teste passwords på en hjemmeside uden kryptering. Shehzad Ahmad har netop sat sig i chefstolen hos DK-Cert, som er en del af den statsejede virksomhed UNI-C. I mere end femten år har DK-Cert holdt øje med trusler mod den danske del af nettet og Shehzad Ahmad erkender, at svage passwords er et stort problem. Men Fort Consults nye »test password« tjeneste er ikke en løsning på problemet.

»Deres forklaring om, at brugerne ikke skal bruge deres rigtige passwords, holder jo ikke. Jeg kunne selvfølgelig ikke drømme om at indtaste mit rigtige password på den side, men for almindelige brugere er det helt oplagt at bruge det til at teste deres eksisterende passwords. Og du kan jo heller ikke forhindre brugerne at indtaste deres rigtige password. Det undrer mig meget, at man kan finde på at lave en sådan tjeneste, hvor man får brugerne til at blotte deres passwords,« siger Shehzad Ahmad til ComON.

Efter gårsdagens kritik i ComON har Fort Consult tilføjet en tydeligere advarsel til testpassword.dk, som fraråder at bruge sit rigtige password. Men DK-Cert's leder har ligesom andre branchefolk, ComON har talt med, svært ved at se, at tjenesten kan bruges til meget andet end netop at teste sit password. Og han antyder, at det kan være et forsøg på at ride med på den bølge af opmærksomhed, der er fulgt i kølvandet på Michael Rasmussen-sagen.

Shehzad Ahmad anbefaler at udskifte sit password jævnligt, men han mener også at ansvaret ikke kun bør ligge på brugernes skuldre.

»Jeg mener at udbyderne må tage deres del af ansvaret for password-sikkerheden. Det kan være at de skal tvinge brugerne til at skifte deres password med jævne mellemrum eller starte med en lidt blødere model, hvor brugerne blot opfordres til at skifte,« siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel