28-årig afslører hul i digital signatur i fritiden

Det var 28-årige Dennis Rand, der allerede i marts via sit fritidsprojekt Cirt.dk afslørede et sikkerhedshul i den digitale signatur. Softwaren til 650.000 signaturer skal nu opdateres.

Det var ikke TDC selv, men derimod 28-årige Dennis Rand, der fandt det hul i hjælpesoftwaren til den digitale signatur, som fredag fik TDC til at udsende en sikkerhedsopdatering.

Opdateringen skal nu installeres af de 650.000 danskere, der har en digital signatur.

Opdagelsen gjorde Dennis Rand allerede i marts gennem sit fritidsprojekt Danish Computer Incident Response Team (Cirt).

- Fejlen ligger i den ActiveX-komponent, som man bruger, når man logger på en hjemmeside med den digitale signatur, forklarer han.

Efter at have fundet sikkerhedshullet beviste Dennis Rand med hjælp fra en gruppe venner, at det var muligt at udnytte sikkerhedshullet til at køre skadelig kode på en brugers computer.

TDC lukker hul

- Vi kunne se, at det var muligt at eksekvere vilkårlig kode på en maskine. Det ligger en del hindringer, men det er absolut ikke umuligt, siger han.

Sikkerhedshullet kan ifølge Dennis Rand udnyttes, når brugerne besøger hjemmesider med skadelig kode eller modtager koden i en e-mail.

Den lille it-gruppe gjorde opmærksom på problemet, og det satte gang i TDC, der står bag udstedelsen af den digitale signatur.

- Vi har også testet opdateringen. Den virker, som den skal, og retter helt sikkert den fejl, vi har fundet, siger Dennis Rand.

Han er uddannet informatikassistent og arbejder i dag med it.

Den store viden om it har han imidlertid ifølge eget udsagn primært samlet op ved at læse om det, udveksle viden med andre og ved at prøve sig frem i forskellige job og ikke mindst i fritiden.

- Jeg ser det som en form for sænke slagskib. Man finder et stykke software, og så skraber man lidt i overfladen for at se, hvor sikkert det er. Nogen gange falder jeg over noget, og så prøver jeg at få gjort det bedre, siger Dennis Rand.

Projektet Danish Computer Incident Response Team (Cirt) kører Dennis Rand i fritiden ved siden af sit job.

Relevante link

Sikkerhedsrapport fra Danish Computer Incident Response Team (pdf)

Danish Computer Incident Response Team (Cirt)

Sikkerhedsopdatering fra TDC




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere