mboost-dp1

SXC - Rotorhead

Norske skattemyndigheder i dataskandale

- Via Digi.no - , redigeret af The-Lone-Gunman

Mindst otte norske medier har fået tilsendt en cd med alle borgernes CPR-numre og indtægtsoplysninger.

Normalt sendes der årligt indtægtslister ud til medierne, men denne gang har skattemyndighederne ved en fejl inkluderet personnumre.

Skaden er dog ikke så stor, da det kræver en 30-cifret nøgle for at dekryptere filen, denne nøgle har indtil tirsdag været tilgængelig på skattemyndighedernes hjemmeside, men er nu blevet fjernet.





Gå til bund
Gravatar #1 - Kian
17. sep. 2008 12:34
er det så en skandale hvis det ikke er en skandale alligevel? Listen er vel ubrugelig uden nøglen... (eller?).

Og så lige et spørgsmål. Hvis filen alligevel tilgås uden nøglen eller på anden vis dekrypteres, er det så ulovligt?
Gravatar #2 - slartie
17. sep. 2008 12:37
Så vidt jeg kan læse fra kilden, så er der stadig mulighed for den store katastrofe. Den 30 cifrede nøgle har længe været tilgængelig og ligeledes har CD'erne ligget hos medierne længe. Nyheden melder intet om hvor vidt nogen allerede har været inde og få fat i nøglen ud over den der er nævnt i artiklen.

Hvis nogen har hentet nøglen før tirsdag og beslutter sig for at sprede informationerne ukrypteret, så kan de jo sagtens stadig gøre det.

Men det er skattemyndighederne i Norge helt sikkert fremme ved havelågen omkring...
Gravatar #3 - Ganin
17. sep. 2008 12:45
[ironi]
Uhh... en 30 cifret nøgle... nu føler jeg mig jo sikker som borger!...
[/ironi]
Og hvor lang tid tror de lige det vil tage at bryde den? hurra for idioter... Nu kan man endelig som svindler tjene millioner nemt, ved at udgive sig for at være en nordmand :)
Gravatar #4 - duckfighter
17. sep. 2008 12:46
På piratebay in .. 3.. 2....
Gravatar #5 - hmeco
17. sep. 2008 12:51
Det er sgu vist en ommer :) :)

- meco
Gravatar #6 - Makey
17. sep. 2008 12:59
Gør de danske myndigheder noget lignende?
Altså ikke dummer sig i samme grad, eller, jo, men, i ved hvad jeg mener, sender lister om os ud på den måde eller har vi Danmarks statistik til den slags og det har de ikke i norge?
Gravatar #7 - el_senator
17. sep. 2008 13:00
Selvom de har fjernet nøglen fra hjemmesiden, så er der gode chancer for at den kan fiske frem alligevel. Google cacher mere end man lige tror.
Gravatar #8 - terracide
17. sep. 2008 13:01
#2:
Bruger du en nøgle du ikke er berettiget til at skaffe dig adgang til informationer, så er dette i den grad ulovligt.

Selv om du kan logge på et site med user: 'test' PW: 'test' så er dette også ulovligt hvis du ikke har tilladelse til at logge ind.
Gravatar #9 - dan1el
17. sep. 2008 13:02
#6 nej ikke som i Sverige og Norge ihvertfald.
Jeg har boet i Sverige i 6 år, og derover laver de store statestikker om hvor meget folk tjener i forskellige områder af byen, hvem tjener mest osv.
Lidt som i Norge.
Sådanne oplysninger må ikke vidergives i DK (heldigvis)

det er en sjov form for person data lov de har "over there"

man kan også på vägverkets hjemmeside se alle detaljer omkring en bil blot ved at have registrerings nummeret (lavet for folk der skal købe brugt bil, meeeen kan jo bruges tilat finde ud af mange "sjove" ting på folk)
Gravatar #10 - duckfighter
17. sep. 2008 13:08
#8 .. Nøglen har været offentlig tilgængelig (til medierne), netop til at man kunne åbne filen.

At de så har smidt for meget ind i filen, gør det ikke ulovligt at åbne den (for medierne)
Gravatar #11 - slartie
17. sep. 2008 13:12
#8 Det er først tirsdag man har lukket for adgang. Al benyttelse af koden indtil da har været ganske lovlig. Hvis man efter tilbagetrækningen af nøglen, benytter den, så overtræder man muligvis nogle paragraffer. Men hvis en given person skulle få lyst til at sprede de data ukrypteret så overtræder han i forvejen en længere række paragraffer, så en enkelt fra eller til gør nok ikke den store forskel for ham hvis der er penge nok i det.
Gravatar #12 - terracide
17. sep. 2008 13:31
#10 & #11:
At man utilsigtet har lavet en fejl, giver dig stadig ikke rettigheder til at tilgå information...det handler om god og ond tro.
Gravatar #13 - slartie
17. sep. 2008 13:37
#12 Det ændrer stadig ikke ved det faktum, at hvis man allerede har nøglen og ønsker at dele de beskyttede data med resten af verden, så er det stadig muligt. Jeg har til dato ikke hørt om lovlig spredning af personlige oplysninger. Det har ikke stoppet folk indtil videre.
Gravatar #14 - knasknaz
17. sep. 2008 16:41
#7: Netop! Jeg tænkte også straks på archive.org og lign. sites. Og så er der alle mennesker som har hentet nøglen med deres browser af forskellige årsager. It's out there...

Tankeeksperiment: Hvad mon der sker med et helt land, hvis alle pludselig ved hvad hinanden tjener?
Gravatar #15 - neoneye
17. sep. 2008 17:36
Det må der kunne laves noget cool statistik på.
Gravatar #16 - moveteam
17. sep. 2008 19:07
#14 Det ville være umuligt at gå på gaden, da folk kaster olie op på fortovet (du mente Norge, ikk'?)
Gravatar #17 - Killa
17. sep. 2008 19:31
Nøglen var 1 år gammel, og har været brugt til 2 tidligere CD'er. Så man kan jo nok ikke regne med at den ikke ligger et eller andet sted.
digi.no

Så er det jo bare om at komme igang med at sende 4 millioner nye cpr-numre ud.
Gravatar #18 - T_A
17. sep. 2008 19:43
#3

En 30 tegn Random key (må vi gå ud fra det er) vil være umulig at "bryde"/bruteforce.

At der nu helt sikkert er nogle der har denne nøgle nu fordi den har været offentlig er så en helt anden sag.
Men at bryde den er umuligt, hvis den er lavet med en sikker algoritme.
Gravatar #19 - Cyberguyen
18. sep. 2008 06:01
T_A (18) skrev:
#3

En 30 tegn Random key (må vi gå ud fra det er) vil være umulig at "bryde"/bruteforce.


Hvis algoritmen er hurtig nok og med nok computere, så er det sikkert ikke umuligt at bruteforce en 30 ciffer kode indenfor nogle år
Gravatar #20 - rasriis
18. sep. 2008 06:26
#19

Ja og hvis man har alle computere i verden, så kan det sikkert ske endnu hurtigere. Alt er relativt. Tror #18 mente i den verden vi alle lever i..
Gravatar #21 - T_A
18. sep. 2008 08:18
19&20

Nej nu mener jeg "umulig" 30 tegn kode lavet med ren ASCII giver 94^30 muligheder til sammenligning er der "kun" omkring 10^21 sandkorn på hele jorden.

Om du tog alle computere på jorden ville det tage flere år end vores sol vil brænde endnu, at prøve alle kombinationer.

Så det må vel siges at være umulig ligegyldig hvor "relativt" du vil kalde det.
Gravatar #22 - paradise_lost
18. sep. 2008 09:21
Kan man ikke bare finde en cachet version af hjemmesiden fra før Tirsdag?

Edit, nå er allerede blevet nævnt tidligere i tråden, så nevermind :)
Gravatar #23 - thomaxz
18. sep. 2008 14:36
#21 Hvis det kan lade sig gøre er det vel ikke umuligt ;)

At det så muglivis tager en pæn tid før den er færdig, er noget andet.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login