Sikkerhedshul i KMD-system har stået åbent i 12 år
KMD har nu lappet sikkerhedsbristen i it-selskabets system til digital pladsanvisning, men hullet har stået åbent i 12 år. Det skriver Dr.dk.
Det har gjort det muligt at blotlægge af en række borgeres navne og CPR-numre, fremgår det af en redegørelse fra KMD, som ITWatch er i besiddelse af.
Fejlen har ifølge KMD eksisteret siden, systemet gik i luften for 12 år siden. Direktør i KMD Mette Louise Kaagaard afviser dog, at it-selskabet har konstrueret systemet forkert.
"Vi mener ikke, at der er noget forkert i den måde, vi har lavet det på. Der har selvfølgelig været en fejl. Det skulle ikke have været muligt at slå et givet navn på et givet cpr-nummer op. Der burde have været en begrænsning på, men vi mener ikke, der er noget galt i den måde, vi i øvrigt har lavet det på," siger Mette Louise Kaagaard til Dr.dk.
Frederiksberg Kommune om sikkerhedshul: Vi er tilfredse med KMD's håndtering
Hacker trak CPR-numre ud af KMD's pladsanvisningssystem
KMD politianmelder it-medarbejder hos konkurrent for hacking
Relaterede artikler:
Hacker trak CPR-numre ud af KMD's pladsanvisningssystem
For abonnenter