Artikel top billede

Nets trods kæmpe Java-hul: Brug NemID som normalt

Slå koldt vand i blodet og kør videre som hidtil, lyder rådet fra NemID-leverandøren Nets efter fundet af kritisk sikkerhedshul i Java. Men sikkerhedseksperter mener, at man helt skal deaktivere Java.

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Leverandøren af danskernes NemID-login til banker og offentlige hjemmesider, Nets, maner til besindighed, selvom der er afsløret et kritisk hul i Java 7, som bruges til afviklingen af NemID.

"Vi anbefaler, at folk benytter Java, som de plejer. Helt generelt anbefaler vi også, at man skal have opdateret sine softwareprogrammer, hvilket altså også gælder for Java," siger Nets' pressechef Søren Winge til Computerworld.

Han tilføjer, at i kølvandet på angrebet af Java 7 version 10 med det højaktuelle sikkerhedshul, tager Nets i situationen alvorligt og er i fuld gang med at overvåge eventuel kriminel aktivitet i Danmark.

"Vi mener dog ikke, at der er nogen grund til at gøre noget specielt som eksempelvis at afinstallere Java eller gøre andet på nuværende tidspunkt."

"Vi hører også, at man bør deaktivere Java eller benytte særskilte browsere, men det mener vi ikke er nødvendigt på nuværende tidspunkt," siger Nets' pressechef.

Søren Winge forventer samtidig, at problemet med 0-dags-sårbarheden i Java bliver løst snarest muligt hos Java-leverandøren Oracle.

"De angreb, som vi hidtil har set i Danmark, har alle baseret sig på ældre versioner af programmer. Hvis det viser sig, at der sker noget nyt omkring det aktuelle sikkerhedshul, så er vi selvfølgelig klar til at anbefale noget andet," lyder det fra Søren Winge.

Højt beredskab

Hos sikkerhedsfirmaet CSIS Security Group er teknisk direktør Jan Kaastrup til dels enig med Nets' anbefalinger, selvom det ikke er helt uden risici at køre videre med Java og NemID, som man plejer.

"Det er selvfølgelig op til den enkelte at deaktivere Java eller ej, inden problemet er fikset fra Oracles side. Der findes jo også en masse andre sårbarheder i dag, der kan udnyttes," siger han og fortsætter:

"Problemet er bare, at Java er så udbredt, ikke mindst i Danmark, hvor vi alle benytter NemID. Der skal samtidigt heller ikke herske tvivl om, at vi lige nu ser på en højere risiko med det nye hul i Java, indtil der kommer en endelig opdatering," lyder det fra sikkerhedseksperten.

Anbefalingen fra CSIS Security Group er, at hvis man ikke deaktiverer Java i sin browser eller benytter en dedikeret browser til NemID-login, som DK-Cert anbefaler, så bør man kun bevæge sig på hjemmesider, som man har 100 procent tillid til, selvom sådan en side naturligvis også kan være kompromitteret.

Jan Kaastrup anbefaler også, at man benytter sin sunde fornuft på nettet og ikke mindst i mail-indbakken, hvor der uden tvivl vil komme mange spammails med farlige links, der forsøger at udnytte det højaktuelle sikkerhedshul i Java 7.

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere