Hacker står frem og fortæller at han hackede 8.8 mill cpr-numre pga et password ‘123456’ hos et dansk firma !

Det er ikke bekræftet, men hvis det er korrekt, må det danske firma straffes for sådan et “svært” password

Det er faktisk det password, som hackere starter med at prøve – så “svært” er det …

Kom så med navnet på det danske firma …

Taget herfra

Af/ritzau/

Indtil videre har det ikke været offentligt kendt, hvem der trængte ind i det danske CPR-register og dermed fik adgang til næsten 8,8 millioner CPR-numre.

Men nu hævder en anonym hacker over for Politiken, at det var vedkommende, der gjorde det – og at det ikke var specielt vanskeligt.

Takket være et lækket password fra en tidligere medarbejder i en mindre dansk virksomhed, der har adgang til registret, tiltvang hackeren sig adgang 11. september i år.

Adgangskoden var ganske simpel, nemlig 123456. Herefter konstruerede hackeren to computerprogrammer, der fandt CPR-oplysninger frem og efterfølgende gemte dem eksternt.

Hackeren, der angiveligt ikke har planer om at sælge eller lække CPR-numrene, er med egne ord ‘virkelig chokeret’ over den mangelfulde sikkerhed.

Han beskriver selv sagen på følgende måde:

– Nogen efterlader en kuffert med 10 kilo plutonium uden opsyn på en banegård. Så stjæler en hjemløs den.

– Ja, selvfølgelig skal man ikke stjæle andres kufferter. Men man skal heller ikke efterlade nukleart materiale på en banegård, siger vedkommende til Politiken.

Hackeren har delt en fil med de mange CPR-numre med Politiken, der har givet it-sikkerhedsekspert Emil Hørning fra virksomheden Defend Denmark mulighed for at lave en kort analyse af de mange data.

Han vurderer det som sandsynligt, at hackeren taler sandt, og at vedkommende har benyttet den angivne metode.

Interviewet med hackeren er foregået på engelsk over en krypteret tjeneste.

Forsknings-, uddannelses- og digitaliseringsminister Christina Egelund (M) erkender i et skriftligt svar, at sikkerheden omkring CPR-systemet ikke har været god nok.

Hun siger, at der nu er sat en stopper for, at uvedkommende kan få adgang til systemet på tilsvarende vis, og har samtidig bedt om en sikkerhedsgennemgang af systemet.

Private virksomheder og foreninger kan i dag få adgang til CPR-registret, hvis de for eksempel har brug for adresseoplysninger på kunder eller medlemmer.

RITZAU

Taget herfra

5 Kommentarer

  1. Danskere er, næstefter nordmænd, det mest uintelligente folk på den nordlige halvkugle! Naive som høns! Det gælder på så mange parametre. Vacciner, fx. Igår så jeg, at nu har man sat et “Vaccine center” op midt i en lille by, og jeg bemærkede tørt til en forbipasserende ældre dame, at “nå, nu skal man lige have aflivet lidt flere af de ældre”. Hun smilte lidt paf og sagde, at hun ikke selv skulle vaxxes lige pt, men “om ikk så længe, for a hår jo tiden”, sagde hun. Det betyder på dumme-sprog: staten har skaffet hende en tid via MitID, så hun skal logge på og se, hvornår hun skal have endnu en langsom aflivningssprøjte.
    Jeg advarede en af mine kære gamle veninder- hun var en superfrisk 96 årig, som sprang afsted som en 25 årig, FØR hun fik den første aflivningssprøjte, og da hun havde fået to, begyndte hun at få kvalme, hun kastede af og til op, hun faldt, og hun sagde, at hun altid med lethed og uden at skulle skubbe fra med hænderne kunne rejse sig fra sofaen, men nu havde hun fået besvær. Jeg advarede hende mod nr 6 covid shot og sagde, at hvis hun tog den, så kunne hun nok godt fortælle børnene, hvilke salmer der skulle synges til hendes begravelse. Hun døde ca 1,5-2 mdr efter at have taget det lede, forpulede pfizer shot!! Lede svin, de er i dette land, at de tvang de gamle til det! Og jo, det var en slags tvang, det oplevede jeg jo på plejehjemmet. Overtalelses-tvang. Skræmme-tvang.

    Jeg har lidt svært ved at tro på denne fortælling om cpr numrene og en hacker…. De havde engang en fortælling om en flagermus på et japansk marked, eller en læk i et lanoratorie i Wuhan. Nu er der en historie om lækket pest i rusland. Jeg vidste godt, at Rusland og USA er de eneste, der har gemt den farlige pest, som hærgede i middelalderen på top beskyttede steder, men jeg er overrasket over at høre den – måske – skrøne, at man arbejder med den pest på et laboratorie i Rusland! Det lyder som løgn! Eller også er det netop meningen at lave en “Wuhan 2.0”. Der er ingen grund til at arbejde m den farligste bakterie, der har eksisteret. Yersinia Pestis.
    Det er komplet vanvid, hvis man arbejder m den på et lab, ig man må så spørge: HVORFOR? Det er m garanti ikke den samme udgave, som de påstår rammer enkelte i USA af og til. Den køber jeg bare ikke.
    Næh. Jeg tror, at de er ved at køre Dyrets mærke ind. De fupper, men den med pesten er muligvis ikke fup, men en spredning med vilje. De kan sprede den m droner, fx. Eller i vacciner….

  2. Endnu en rettelse: …” Jeg vidste godt, at Rusland og USA er de eneste, der har gemt den farlige pest, som hærgede i middelalderen, på top beskyttede steder,…” der manglede et komma, da det ellers kunne lyde, som om pesten hærgede på top beskyttede steder. Det er naturligvis den lagrede pest bakterie, som de har opbevaret på top beskyttede steder…

  3. Chefen for cpr-registret må da være uduelig og
    den mest ansvarlige. Han bør vel fyres på gråt papir.
    Er det en tidligere politiker?

Leave a Reply

Din email adresse vil ikke blive vist offentligt.


*


Dette site anvender Akismet til at reducere spam. Læs om hvordan din kommentar bliver behandlet.