Sikkerhedsbrist på portalen it-borger.dk

22. november 2007 kl. 14:221
It-borger.dk fik til årets 'Bedst på nettet 2007' hædrende omtale, men portalen har haft en sikkerhedsbrist i et interface til dele af hjemmesiden.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

En Version2-læser har opdaget en sikkerhedsbrist i administrationsdelen til hjemmeside it-borger.dk, som IT- og Telestyrelsen står bag.

I tirsdags modtog hjemmesiden hædrende ord fra dommerpanelet under kåringen af Danmarks bedste offentlige hjemmesider ?Bedst på Nettet 2007?.

It-borger.dk rendte ikke af med sejren, men scorede 184 point ud af 200 mulige og fortjente derfor en hæder, vurderede dommerpanelet.

Men glæden har kun lige lagt sig, da en kvik Version2-læser opdager en sikkerhedsbrist på it-borger.dk.

Artiklen fortsætter efter annoncen

Ved at skrive http://www.it-borger.dk/admin kunne man indtil i formiddags få adgang til visse administrationsdele på sitet uden at blive promptet for password.

»Vi er først blevet kontaktet i går angående problemet, og vi ved ikke på nuværende tidspunkt hvor længe, det har stået på. Derefter har vi fulgt vores procedurer for sikkerhed, rekvireret leverandøren og bedt vedkommende om at afhjælpe problemet så hurtigt som overhovedet muligt. Og det har leverandøren gjort,« fortæller Morten Ellegaard, kontorchef i kommunikations- og brugerkontoret hos IT- og Telestyrelsen.

»Fejlen bestod angiveligt i, at det interface, der har været tilgængeligt, er det interface, som benyttes til at justere på variabelnavne og værdier på dele af hjemmesiden. Men det skal understreges, at såfremt der ændres i parametrene, så skal man angive en adgangskode,« fortsætter han.

IT- og Telestyrelsen erkender, at situationen er uheldig:

»Vi lægger stor vægt på sikkerhed, og vi er af samme grund glade for, at en venlig borger kontaktede os om fejlen. Jeg er ærgerlig over det skete men dog glad for, at vores interne sikkerhedsprocedurer fungerede og ingen data er blevet kompromitteret,« siger Morten Ellegaard.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
22. november 2007 kl. 16:52

det virker underligt at der skal være adgang til admin sites fra alle steder , rettelser haster vel ikke mere ind man kan hoppe på en vpn først.