270.000 norske fødselsnumre lekket
Av Marius Jørgenrud, fredag 27. mars 2009 kl 15:24Digi.no kan nå avsløre at en CD-plate som har vært i allment salg, inneholder 270.000 unike personnumre, som enkelt kan hentes ut.
- CD-platen med Brønnøysundkatalogen inneholder nesten 270.000 unike fødselsnumre til næringslivstopper, fullstendig med navn, adresse, ja hele sett, forteller Tom Grinaker, som jobber som programansvarlig i programvareselskapet Jussystemer AS.
Etter ønske fra Brønnøysundregistrene har digi.no valgt å ikke publisere årstall på platen. Den er ikke lenger i salg.
Det var Grinakers kollega som tidligere denne uken kom over det overraskende funnet. På CD-rom-en fant han en fil tilhørende databaseprogrammet Access.
- Dersom man dobbeltklikker på filen kommer man rett inn. Fødselsnumrene er skjult med feil ascii-verdi, men det var enkelt å skjønne hvordan disse kunne erstattes, mener Grinaker.
Videre forteller Grinaker at de har kjørt sjekk av numrene. Alt stemmer, dette er ekte fødselsnumre koblet mot navnene.
digi.no ber Grinaker hente opp fødselsnumrene til flere personer for å kontrollere ektheten av funnet. Numrene ville han ikke sende per e-post, men godtar å liste dem opp over telefon. Alle numrene vi ber om stemmer.
- Det er helt ufattelig at de ikke krypterer dataene sine, sier Grinaker.
Grinaker sier at de har vært i kontakt med både Brønnøysundregistrene og Datatilsynet.
- Vi ble kjent med denne problemstillingen for noen dager siden, forteller kommunikasjonssjef ved Brønnøysundregistrene Dan-Erik Aggvin til digi.no.
- Det er ikke bra, men på den annen side er dette et produkt som er utgått på dato og som ikke er i bruk lenger, svarer kommunikasjonssjefen.
- På databasen som ligger på CD-platen finnes det fødselsnumre som er lettere kryptert, fortsetter han.
Aggvin understreker flere ganger at den aktuelle CD-katalogen ikke lenger utgis. Den ble utgitt i perioden 2000-2006, og solgte omlag 1500-2000 eksemplarer årlig, opplyser han.
- Etter det digi.no får opplyst dreier det seg om 270.000 unike fødselsnumre på platen, som lett kan hentes ut.
- Vi har ikke undersøkt selv, men det kan stemme, innrømmer han.
- Var det en tabbe å kryptere numrene såpass dårlig?
- Som sagt, de var ikke godt nok kryptert.
Avslutningsvis oppfordrer kommunikasjonssjefen digi.no å ikke gå ut med en detaljert oppskrift på hvordan dataene kan hentes ut.
- Jeg håper måten du skriver artikkelen på ikke sender en del datainteressert folk til å prøve å finne ut hvordan disse dataene kan hentes ut av CD-platen. Det er i vår interesse å ikke eskalere dette.

DISKUTER SAKEN
Avtaler/kontrakter
Ergogroup skal drifte Vital i fem år
Avtalen gjør Vital-eier DnB Nor til en av IT-
selskapets største kunder.
Juss & samfunn
Anker ikke Pirate Bay-
dom
Rettighetshaverne gir opp å få Telenor til å sperre all tilgang.
Resultater/finans
Vikarbonus som Apple-
sjef: 130 millioner
Lukrativt å passe butikken mens Steve Jobs var syk.
Mest debattert siste uke
Siste debattinnlegg
- This thing called love
Sikkerhet
Botnett reiste seg fra de døde
Operatører greide å stanse en kriminell nettilbyder, men bare over natta.
Mest lest siste uke
Bedriftsteknologi
Tilbyr virtuelle arbeidsflater med selvbetjening
Dazzle og nye XenApp 6 fra Citrix lar både brukere og IT-admin tjene på sentralisering.






