Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (3)
Emner Digital signatur, Digital forvaltning, Privacy

Voodoo-numre og fakta

Af Peter Nørregaard 17. februar 2010 kl. 08:09

Citat:

Every man gets his SECRET name, whispered into his ear by the tribal shaman, or his father, or his grandfather. It's a name no one else must hear. It's a dangerous name and when pronounced aloud it carries in it its owner's death, but at the same time it accompanies him throughout his whole life, protecting him. That name is the essence of his self, and whenever an African thinks about his self, he addresses himself in his thoughts by his secret name. All other names are just additions, they don't carry his identity in them. [[Kilde](http://www.ce-review.org/01/15/pekarkova15.html)]

Når afrikanerens hemmelige navn bliver kendt af en modstander er han prisgivet, for det hemmelige navn giver modstanderen magten over en. Brugen af hemmelige navne er udbredt i hvad vi normalt kalder primitive, overtroiske samfund.

Prøv at læse teksten overfor igen - og erstat shaman med myndighederne og Afrikan med Dane. Afrikanerens hemmelige identitet er kun kendt af ham selv og den, der har givet ham det. I Danmark kendes dit personnummer af en delmængde af de 828.000 ansatte i den offentlige sektor samt af din bank, forsikringsselskab, pensionsselskab, arbejdsgiver, kreditkort-udsteder, mor, far, ægtefælle og sikkert endnu flere.

Vi kan hurtigt blive enige om, at kendskabet til et personnummer (+navn og adresse) alene ikke burde kunne bruges til noget som helst. Sådan er det ikke, som DRs Kontant fortalte i sidste uge, men hvor stort er problemet?

Her er et forsøg på en hurtigt risikoanalyse og dit input behøves.

Crunchy on the outside - chewy on the inside

"Hackers say our computers are crunchy on the outside, but soft and chewy on the inside" fortalte en sikkerhedsekspert fra Pentagon engang. Information med lav sikkerhed og høj værdi vil alt andet lige oftere blive misbrugt. De to parametre, crunchy og chewy giver en målestok som vi kan måle personnumre med.

I gamle dage, i 1968, var et personnummer ganske chrunchy: Kun få kendte det, og det var næsten umuligt at gætte. Prøv for en given fødselsdato ved brug af papir og den lille tabel at regne Modulus-11 kontrollen ud for fem tusinde løbenumre, uden at kunne få oplyst hvornår du havde fundet det rigtige. Samtidigt var personnummeret ikke spor chewy: Alle transaktioner, der ville kunne resultere i udbetaling af penge, krævede en underskrift der, hvis tingene gik rigtigt for sig, blev kontrolleret op imod et arkiveret underskriftsblad.

I dag er personnummeret ikke sprødt. Dels er det kendt i brede kredse i forvejen, som du læste ovenfor. Dels er det nemt at afdække, hvis du ikke kender det allerede.

Risikoen for en epidemi af identietstyverier er derfor primært begrænset af, hvor chewy personummeret egentlig er, når det kommer til stykket. Mit bud: At udnytte en andens personnummeret er mindre lukrativt, mere arbejdskrævende og mere risikabelt end vi forestiller os.

Hvad er dit bud på, hvor nemt kendskab til et personummer med tilhørende navn og adresse lader sig veksle til penge' Og hvad er risikoen for at blive fanget fx ved at efterlade et papir-spor'

Send Tweet
Udskriv
Billede af Peter NørregaardOm Peter Nørregaard

Peter Nørregaard rådgiver om it i den private og offentlige sektor med fokus på koblingen mellem strategi, forretnings- og it-arkitektur. Han arbejder som chefkonsulent hos Rambøll Management Consulting.

Follow @peternorregaard

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Allan Ebdrups billede
Allan Ebdrup 17. feb. 2010 - 21.50
 
I dare you

Hvis dit personnummer er så lidt chewy, hvorfor skriver du det så ikke her på bloggen? ;-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nørregaards billede
Peter Nørregaard 18. feb. 2010 - 15.24
 
Re: I dare you

Jeg kunne godt skrive personnummeret her på bloggen men gør det ikke at tre årsager:
1) Selvom mulighederne for en pæn økonomisk gevinst måske ikke findes, er det nogle gange nok med blot en beskeden fangst, fx et mobiltelefonabonnement. Det er nok til at jeg ikke gør det.
2) Nu har jeg sikkert ikke mange fjender derude (jeg er jo så omgængelig...) men et andet motiv til personnummer-misbrug er chikane. Så jeg vil hellere lade være med at løbe risikoen.
3) Bøffel-sikkerhed (som jeg skrev om i [1]): Jeg vil nødigt være blandt de mest udsatte dyr i flokken, selvom der åbenbart lader til at være ca 9.500 ISS-ansatte der lige pt. er mere udsatte end mig.

Mvh
130169-1115

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 18. feb. 2010 - 15.31
 

Mange millioner får du næppe ud af et enkelt personnummer, men nogle tusinde kroner i form af mobiltelefoner eller kontantlån er formentligt ret let, fordi du ofte ekspederes af folk, der ikke er trænet i sikkerhed.

Problemet i Danmark er også, at vi ikke har gode redskaber til at håndtere situationen, når vores identitet bliver misbrugt.

På længere sigt er det naturligvis nødvendigt at designe systemer, der ikke antager, at CPR-nummeret er hemmelig viden.

Se i øvrigt direktøren for Lifelock dele sit SSN ud i denne reklame: http://www.youtube.com/watch?v=lXANhTH_oSo

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39

Egedal Kommune sparer 100.000 om året med open source-CMS

Udgivet 9. feb 12.56Opdateret 9. feb 12.56
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Opdateret liste over danske iværksættere

    2 comments.
    Last update 1 time 56 minutter
    Skrevet af Therese Hansen
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 6 timer 17 minutter
    Skrevet af Bjarne W. B. Petersen
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 6 timer 41 minutter
    Skrevet af Kasper Jørgensen
  4. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 6 timer 49 minutter
    Skrevet af Claus Waldersdorff Knudsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 6 timer 51 minutter
    Skrevet af Simon Justesen
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    9 comments.
    Last update 7 timer 42 minutter
    Skrevet af Jarle Knudsen
  7. ACTA er i orden!

    51 comments.
    Last update 10 timer 15 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 12 timer 1 minut
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300