Annonce
112

FE: Central CSC-database var let at åbne for uvedkommende

Foto fra maj 2011 hvor der var aktioner foran CSCs hovedkvarter i Valby. Foto: Joachim Adrian/POLFOTO/arkiv

Via en simpel søgning på Google kunne hackere skaffe vigtige adgangskoder til følsomme offentlige registre.

Sikkerheden omkring en nøgledatabase hos it-virksomheden CSC var ifølge Forsvarets Efterretningstjeneste (FE) let at omgå, da hackere i løbet af 2012 trængte ind i et af virksomhedens avancerede computeranlæg.

Det er kommet frem i Retten på Frederiksberg torsdag, hvor afdelingschef Thomas Kristmar fra FE's Center for Cybersikkerhed vidner i sagen, hvor to mænd er tiltalt for at så bag omfattende hacking af offentlige registre, som blev opbevaret hos CSC.

Hackerne har blandt andet stjålet oplysninger fra en såkaldt RACF-database, som indeholder brugeroplysninger, som igen blandt andet kan bruges til at få adgang til registrene.

- Det er ret simpelt at knække en RACF-database med svage kompleksitetskrav, fortæller Thomas Kristmar, hvis afdeling på foranledning af politiet har forsøgt at knække CSC's RACF.

Via en instruks, som dukker op ved en simpel Google-søgning på "crack RACF", formåede FE på 40 minutter at dekryptere 811 af de kodeord, som lå i databasen.

En kopi af databasen er fundet på en beslaglagt computer i hackersagen. Databasen indeholdt 81.445 unikke brugeroplysninger.

For eksempel har alle ansatte i politiet en såkaldt RACF-nøgle, som de skal bruge, når de går ind i forskellige it-systemer.

I hackersagen er der fra CSC's computeranlæg blandt andet stjålet personfølsomme oplysninger om 91.011 dømte danskere fra politiets kriminalregister.

Derudover er der stjålet godt 1,1 million oplysninger fra det såkaldte Schengen-register, som indeholder oplysninger om internationalt efterlyste personer.

Forskellige myndighedspersoner, for eksempel politifolk, vil normalt kunne slå op i de registre ved hjælp af deres RACF-nøgle. Ved at stjæle sådanne nøgler kan uvedkommende få adgang.

- Når man stjæler en liste over brugernavne og kodeord, så er hele formålet, at man vil bevæge sig rundt på netværket som en legitim bruger, fortæller Thomas Kristmar.

FE har ifølge Thomas Kristmar ikke foretaget egentlig efterforskning i hackersagen, men man har efter ønske fra politiet udarbejdet en række tekniske erklæringer.

  • Foto fra maj 2011 hvor der var aktioner foran CSCs hovedkvarter i Valby. Foto: Joachim Adrian/POLFOTO/arkiv
Annonce
112

Mentalerklæring: Stærkt seksuelt afvigende - svært perverteret

112

Brand i ovn hev brandmændene ud af sengen

Annonce
Annonce
Lolland-Falster

Økonomisk håndsrækning: Millioner på vej til Lolland og Guldborgsund

Lolland

Har vakt opsigt mange steder: Nu advarer de mod at lukke det

Nykøbing

Påvirket mand kørte cyklist ned: Politiet søger vidner

Indland

Tiltalt for Meng-drab skrev brutale noveller om bortførsler

EM-feber

Fodboldfeberen raser: Her kan du se Danmarks EM-kampe gratis

112

Brand i ovn hev brandmændene ud af sengen

Guldborgsund

Nu begynder det: Stort vejarbejde påvirker trafik og busrute i månedsvis

Lokal nyt

Langt fremme på landsplan: Så ofte flyver lægehelikopteren til Sydhavsøerne

Politik

Bøllebank til de andre borgmestre! Sikrede sig Folkemøde-hattrick

Guldborgsund

"Han var nødt til at tage hjem fra arbejde, fordi han blev så rørt"

Vejret

Våd weekend på vej - lørdag kan give store mængder regn

Sport

Emma fra Lolland ror sig direkte i finalen ved EM

Guldborgsund

Bedste start i 20 år: Peger på flere årsager til succes

Sport

Sådan starter de lokale talenter ved cykelløb i Nakskov og Nysted

Samfund

Alarmselskaber opkrævede ulovlige gebyrer

Annonce
Annonce
Guldborgsund

Snart flytter de ind i den gamle Tøjeksperten: Skaber fremtidens butik

Sport

Cykelfest i weekenden - Stor DM-generalprøve i Nakskov og Nysted

112

Bedste ven til 33-årig tiltalt kendte 13-årig pige, der blev bortført

Guldborgsund

Igen, igen, igen: Indsætter togbusser

Lokal nyt

Vildt: Lokale får halv milliard tilbage i boligskat

Guldborgsund

Ændrer i sidste øjeblik: "Jeg har fået en god ide"

Indland

Hidtil usete gps-forstyrrelser blev registreret på Bornholm i maj