Hacker: Stadig kæmpehuller i Rejsekortets sikkerhed

It-sikkerheden i det nationale rejsekort er baseret på uddateret teknologi, siger hacker, der før har haft held til at åbne systemet.

Artikel top billede

I 2010 kunne it-studerende Christian Panton på landsdækkende tv erklære det kommende rejsekort for hullet og usikker. Og på trods af den advarsel er situationen præcis den samme. To år efter.

Christian Panton havde i 2010 held til at hacke rejsekortet, ændre oplysninger på det og i teorien køre gratis. En anden mulighed kunne for eksempel være at udøve hærværk mod andres kort og ødelægge dem.

I en længere kommentar på sin egen blog undrer Panton i dag sig over, at Rejsekortet A/S ikke har lyttet til kritikken og blot kører videre med det kritiserede setup.

Der er ikke noget at komme efter 
Rejsekortet er baseret på Mifare-platformen. En udbredt men aldrende teknik som andre rejsesystemer har brugt. Men krypteringen er med tiden blevet brudt.
De andre sikkerhedslag, der ligger på de fysiske rejsekort, er ifølge Panton også usikre. Blandt andet fordi man anvender den samme nøgle til signaturen og krypteringen på kortene.

Kritikken fra Christian Panton blev i 2010 afvist af Rejsekortet, der hævdede, at den type snyd, som man ville kunne lave, hurtigt ville blive afsløret i systemerne. En redegørelse bestilt af den daværende transportminister, Lars Barfoed, nedtonede også problemstillingen, fordi hackeren ikke havde skaffet sig adgang til det centrale system.
Ledelsen i Rejsekortet A/S forklarede desuden, at man havde valgt Mifare, fordi det er et standardprodukt anvendt mange andre steder. Hvis bedre muligheder viste sig, ville selskabet overveje dem.

Det undrer Christian Panton, at intet har ændret sig på den front siden 2010.

"...det ærgrer mig, at det, allerede inden kortet for alvor er i landsdækkende drift, har så slæbt så mange børnesygdomme fra 90'erne med sig, som softwareverdenen for længst har opbygget resistens over for," afslutter Panton sin blogtekst.

ComON har bedt Rejsekortet A/S om at forholde sig til Pantons fortsatte kritik af sikkerheden. Det har ikke været muligt at få en tilbagemelding før deadline.

Læses lige nu

    Netcompany A/S

    Test Consultant

    Nordjylland

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Annonceindlæg fra DE-CIX

    Enhver strategi for applikationsmodernisering bør tage netværket med fra start

    Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S