CPR læk i den Digitale Pladsanvisning

Der var en gang en mand der gik aftentur igennem byen. Han opdagede at låsen på døren til det lokale arkiv var i stykker og døren stod på klem, så en tyv kunne gå lige ind. Kunne det virkelig være sandt? Han åbnede døren op, gik ind, og kiggede sig kort omkring for at konstatere oplysninger om byens borgere virkelig lå frit fremme sådan at en dristig tyv kunne studere dem. Han skynder sig ud igen og dagen efter giver besked på rådhuset og og dernæst udlejeren af huset, som dog ikke kan se at der er noget galt. Så giver han besked til avisen, så der kan skabes opmærksomhed og borgernes oplysninger igen opbevares sikkert.

I et andet univers opdager en forælder et sikkerhedshul i Den Digitale Pladsanvisning, som giver adgang til CPR registreret. Han undersøger sagen og konstaterer at det i praksis er muligt at hente CPR nummeret på en hvilken som helst borger ud af systemet. Han gør kommunen opmærksom på det, intet sker og så går han til pressen. Som tak for at påpege sikkerhedsbristen bliver han politianmeldt. Så kan man lære det.

Selvfølgelig, som leverandøren af systemet erklærer, så er der ikke personfølsomme data involveret  – CPR er bare ikke den hemmelighed det har været (men det er stadig nyttigt til identitetstyveri). Det forhindrer nu ikke leverandøren i at politianmelde manden for hacking. Leverandøren som har implementeret ulovlig funktionalitet mener dog sig selv uden skyld – “Vi mener ikke, at der er noget forkert i den måde, vi har lavet det på. Der har selvfølgelig været en fejl”(?)

Ugen der gik

  • Tog på arbejde uden arbejdsmobil og opdagede at webklienten til Office365 ikke er så ringe endda (dog heller ikke fantastisk)
  • Jeg har fortsat filmkiggeriet med ‘Attack of the Clones‘. Man skal vel heller ikke sparke til film der ligger ned, så jeg vil bare sige, at hvis man klippede alle de romantiske scener ud (især de over-saturerede på Naboo) og fjernede de kække one-liners imellem Anakin og Obi-Wan, så ville filmen ikke være så skidt endda. Det er ikke en nem historie den skal fortælle, om hvordan søde lille Ani korrumperes til den onde Darth Vader. Obi-Wan slipper let omkring det i Episode IV ved blot at sige at Darth Vader dræbte Anakin – det er sværere at fortælle hvordan i detaljer, men George Lucas har da forsøgt. Det bliver interessant, at se om vi får Kylo Rens historie i ‘The Last Jedi‘ eller om den kommer som en Anthology film senere.
  • Sommerudsalg på Steam er begyndt. Jeg har stadig spil købt ved udsalget i 2012 som venter på mig, men det vil næppe holde mig tilbage. Crusader Kings II skal prøves og før eller siden må jeg finde tid til Torment – Tides of Numenera (det bliver nok siden)
  • I ugens løb gav min NAS endelig op – den har skrantet i et stykke tid og efter hver eneste genstart har jeg været i tvivl om den ville komme i gang igen. Dén bekymring fik mig sidste år til at lave backup af den. God ide, for nu er den færdig, men bortset fra ulejligheden med at skulle købe en erstatning, skulle det ikke være et større problem.

Relaterede indlæg

Digital Ethics and the IT-worker’s Nuremberg Defense