Annonce
Forside

It-folk efter angreb: Lav NemID om nu

Teknologien bag danskernes fælles login-løsning, NemID, er alt for sårbar. Det mener it- forskere og fagfolk ifølge avisen Ingeniøren.

NemID har siden marts været plaget af såkaldte DDoS-angreb, der har sendt tjenesten i knæ flere gange.

Professor Joseph Kiniry, sektionsleder ved Institut for Matematik og Computer Science på DTU, ser grundlæggende problemer i designet af både NemID og NemLogin.

- Begge systemer bør udskiftes og baseres på et helt nyt grundlag, fastslår professoren, der har et forskningsprojekt i gang, som omhandler netop dette.

Resultatet af angrebene har været, at den login-løsning, der spiller en stadigt mere central rolle i samfundet med den stigende brug af digital selvbetjening i det offentlige, har været utilgængelig i timevis.

Et af de grundlæggende problemer ved NemID-strukturen er, at den beror på en enkelt leverandør, nemlig DanID, som er ejet af Nets.

- Det gør man ikke andre steder. Man betror ikke en enkelt virksomhed alle sine æg, siger Joseph Kiniry.

Angrebene, som NemID er blevet udsat for, går kort fortalt ud på at oversvømme systemet med et hav af forespørgsler, hvorefter systemet ikke kan håndtere legitim trafik. Det gør det svært eller umuligt at logge ind med NemID i en periode - og dermed at komme ind på en bred vifte af både offentlige og private tjenester.

- Blandt it-sikkerhedsprofessionelle betragter vi ikke den form for angreb som særlig sofistikerede. De kan udføres af uvaskede teenagere i forældrenes kælder, siger Joseph Kiniry til Ingeniøren.

Han bakkes op af It-sikkerhedsekspert og direktør i Solido Networks Henrik Kramshøj, der heller ikke mener, at en samfundskritisk login-løsning som NemID bør ligge hos en enkelt leverandør. Bl.a. fordi netop dét gør løsningen mere sårbar over for angreb og nedbrud:

I Dansk IT - en interesseorganisation for it-professionelle - mener formand Klaus Kvorning Hansen, at der i hvert fald bør være en fallback-løsning, hvis NemID fejler. Det er ikke tilfældet i dag

- Det undrer mig, at beredskabet i forhold til sådan et angreb ikke har været bedre. Vil man det digitale Danmark for alvor, bør man sikre, at løsningerne ikke bare falder til jorden, siger han til Ingeniøren.

Pressechef i Nets, Søren Winge, ønsker ikke at kommentere kritikken fra eksperterne direkte.

- Vi ønsker ikke at kommentere arkitekturen eller sikkerhedsforanstaltninger, da vi ellers risikerer at give hackerne oplysninger, de kan misbruge, siger han, men fortæller, at DanID har iværksat flere tiltag siden de første angreb.

/ritzau/

Annonce
Lolland-Falster

Skole søger nye unikke talenter: Og det koster ingenting

Falster

Krølls kvaler fortsætter: Skal indlægges igen

Annonce
Annonce
Lolland-Falster

Skole søger nye unikke talenter: Og det koster ingenting

Guldborgsund

Peder stopper efter 33 år

Falster

Krølls kvaler fortsætter: Skal indlægges igen

Politik

Løkke erkender at have gennemført skadelig politik

Guldborgsund

Skeptisk overfor nyt rådhus: Frygter flere sygemeldinger

Vejret

Varm uge skydes i gang med høj sol: Men regn truer

Nakskov

Her bliver Mads fra Nakskov hyldet foran 12.164 mennesker

Indland

Sender nødråb til minister: Levestederne forsvinder

Udland

Irans præsident og udenrigsminister er døde efter helikopterstyrt

Politik

Efter få timer oppe: Valgplakater flået ned

Lolland

Efter stormen: Nakskov får penge til genopbygning

Falster

Ville fjerne gedehams: Det endte med besøg af brandvæsenet

Lolland

Lykkelig formand: - Vi har haft flere end nogensinde

Vejret

Byger popper op i den sydlige del: Vejrskifte på vej

Politik

SF kan blive kongemager eller ligegyldig efter EU-valg

Annonce
Annonce
Lolland

Vil skabe unikke totaloplevelser: Men laver nyt millionunderskud

Sport

Mulle kunne ikke stå på benene: - Jeg havde ikke regnet med en skid

Udland

Premierminister udsat for attentat: Stadig i alvorlig tilstand

Sport

Manden bag miraklet: - Jeg kniber mig i armen

Nykøbing

Ekstatisk formand aflyser ALT: Selv tandlægen må vente

Sport

Uforstående Nolsøe: Alle havde jo dømt os ude på forhånd

Knuthenborg

I overskud i København: Nu får Knuthenborg glæde af dem