Efter sårbarheds-afsløringer: Digitaliseringsstyrelsen ændrer koden i MitID
I efteråret kunne DigiTechs søstermedie Version2 afsløre en sårbarhed i MitiD, der gjorde det muligt at blokere tusinder af brugeres adgang med få midler. Udadtil fastholdt myndighederne, at sikkerheden var tip top, men nu afslører interne dokumenter, at man indadtil råbte vagt i gevær og ændrede koden i den centrale it-løsning.
Denne artikel er oprindeligt bragt på Version2, og du har adgang til den som abonnent på DigiTech.
Danmarks digitale universalnøgle, MitID, modtog tilbage i september 2022 en sikkerhedsopdatering, efter Version2 med hjælp fra et simpelt script kunne gætte tusindvis af brugernavne og efterfølgende blokere deres adgang til den vigtige tjeneste. Det fremgår af en aktindsigt, Version2 har fået i sagen.
Få fuld adgang til DigiTech
DigiTech er til professionelle, der arbejder med offentlig digitalisering og it-projekter.
Få 3 uger gratis prøve abonnement til DigiTech. Betalingskort er ikke påkrævet, og du vil ikke blive flyttet til et betalt abonnement efterfølgende.
Du kan også få tilsendt et tilbud til dig.
Abonnementsfordele
Fuld adgang til DigiTech
Alt indhold på DigiTech er åbent for dig, så du kan nyde det fra din computer, tablet eller mobil.
Kuraterede nyhedsbreve
Nyheder, interviews, tendenshistorier og meget mere, leveret til din indbakke.
Adgang til andre medier
Hver måned får du 6 klip, som kan bruges til permanent at låse op for indhold på vores andre medier.
Adgang til debatten
Deltag i debatten med andre professionelle.
