mboost-dp1

Flickr - bongo vongo

CPR.dk: Truslen fra Weedhead Hackers er ikke alvorlig

- Via Version2 - , redigeret af Net_Srak

Det blev fornyligt kendt, at hackergruppen Weedhead Hackers angiveligt havde fået adgang til oplysninger i CPR-registret.

Læs mere her: Hackergrupper kan få adgang til bankdata

CPR-kontoret udtaler med Carsten Grage, at de ikke har taget foranstaltninger på grundlag af videoen fra Weedhead Hackers. Han fortæller, at CPR-kontoret løbende opgraderer sikkerheden til det niveau, som er passende for en hjemmeside med offentlige tilgængelige informationer. Det skriver Version2.

Peter Kruse fra CSIS mener dog, at det er en forkert tilgang, da loggen i det mindste bør tjekkes for interessante besøg. Han mener, at en skanning vil afsløre om hackerne har fundet et sikkerhedshul i et applikationslag på CPR.dk. Desuden bør et sikkerhedshul altid tjekkes, da det måske ikke giver adgang til selve CPR-databasen, stadigvæk vil kunne udnyttes til at inficere besøgendes computere.

Med hensyn til truslen fra Weedhead Hackers, kan Peter Kruse ikke give et kvalificeret bud om at der er hold i indholdet af videoen. Dog påpeger han, at der tidligere har været et hul på CPR.dk, hvor det har været muligt at hive oplysninger ud.

Peter Kruse, CSIS skrev:
Hvis sårbarheden på hjemmesiden er potent nok til at kunne udnyttes, kunne der være nogle, der lagde ondsindet kode ind på siden, som rammer de besøgende. Det er altså ikke nok at tænke på, om man har kritiske data, der kan hentes ud af databaser, man skal også tænke på at beskytte sine brugere.





Gå til bund
Gravatar #1 - sohu
22. maj 2013 19:04
CPR.DK er helt korrekte.

Det er ikke engang weedhack der har gjort det. En lille 13 årige taber der tager kredit for en anden hackers fund.
Gravatar #2 - MaxXDk
23. maj 2013 06:58
Enig med Peter Kruse .. Log osv. bør omgående gennemgås for at se om der har været noget - og om der er et hul et sted .. istedet for at være arrogant og gamble med information fra cpr.dk ..
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login