Eks-elev: 250.000 elevers intime detaljer blotlagt i årevis
Et sikkerhedshul, der blottede intime detaljer om flere end 250.000 elever på de sidste 8-9 årgange af danske ungdomsuddannelser, har eksisteret i mindst to et halvt år. Det fortæller en tidligere HTX-elev til Version2.
Dermed modsiger han direktør for C L Seifert Jens Eriksens forklaring om, at sikkerhedshullet kun har haft ganske midlertidig karakter og i øvrigt skyldtes en tekniker, der uforvarende var kommet til at lukke op databasen med de mange oplysninger.
»Da jeg brugte A J Eriksens system i 2009, var der præcis det samme problem. Jeg så, at url'en havde et id-nummer og tænkte 'hmm, hvad mon der sker, hvis man ændrer id-nummeret?' Og ganske rigtigt, så kunne jeg se andre elevers blå bøger. Jeg prøvede at indtaste et par tilfældige numre, men gjorde ikke mere ved det,« siger tidligere HTX-elev og bruger af løsningen Tor Hvalsøe til Version2.
Du tror altså ikke på, at hullet er midlertidigt?
»Hvis to år er midlertidigt, så ved jeg ikke, hvad midlertidigt er. Det passer simpelthen ikke,« siger Tor Hvalsøe, der i dag studerer softwareudvikling på ITU.
Hvad synes du om, at dine oplysninger sammen med 250.000 andres på den måde ligger frit tilgængelige?
»Der er helt klart nogen, der ikke har tænkt sig om. Når man laver sådan noget, så skal man få nogen med forstand på sagerne til at lave det. Der er jo masser af historier, som man kun har lyst til at dele med sine klassekammerater. Vi har vel alle sammen vores bommerter fra gymnasietiden,« siger Tor Hvalsøe til Version2.
Det har trods flere henvendelser ikke været muligt at få en kommentar fra C L Seiferts direktør Jens Eriksen.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.