CPR-hul er stadig åbent
Det er nemmere at finde lækkede CPR-numre end telefonnumre.
Onsdag eftermiddag blev cpr-numre på 900.000 danskere ved en fejl frigivet på et lukket netværk på internettet, så de mange personlige oplysninger var tilgængelige for danskere med adgang til internettet.
Sagen blev opdaget torsdag formiddag og har vakt politisk kritik. Flere partier vil nu have strammet op på tilsynet med personlige data.
Venter at høre mere snart
Fredag bekræfter kontorchef i CPR-kontoret, Carsten Grage, tiil Ekstra Bladet, at det kun er de 10 af de i alt 15 virksomheder, som oplysningerne blev videregivet til, der har bekræftet, at de har slettet oplysningerne.
"Vi har fået bekræftelse fra 10 virksomheder om, at oplysningerne er slettet. Vi er i kontakt med de sidste fem, som vi også venter os at høre fra snart," siger Carsten Grage til Ekstra Bladet.
Det er kun danskere, der er på den såkaldte Robinsonliste, der har fået videregivet deres personlige oplysninger. Robsonlisten er en liste over personer, der er beskyttet mod direkte markedsføring.
I forbindelse med lækket af oplysninger gav CPR-kontoret besked til i alt 600-virksomheder, som normalt modtager besked, når der kommer en ny Robinsonliste. Men det er ikke sikkert, at de 15 berørte virksomheder er på den liste, som CPR-kontoret har sendt besked ud til i første omgang.
Frist torsdag
Virksomhederne havde fået en frist til klokken 16 torsdag til at bekræfte, at de personfølsomme oplysninger var slettet.
Til Ekstra Bladet fortæller Carsten Gage, at han ikke har indtryk af, at der er nogen, der ikke har overholdt fristen.
Han mener, at CPR-kontoret er godt i gang med forløbet, og at der arbejdes på at få styr på tingene. Carsten Gage oplyser samtidig, at CPR-kontoret har fået mange henvendelser gennem de seneste dage på grund af henvendelser fra bekymrede borgere.
CPR-numre er nemme at finde
Ifølge Berlingske er det lettere at finde frem til de fire sidste tal CPR-nummeret, end det er at finde folks telefonnumre på krak.dk, hvor nogle telefonnumre er hemmelige.
Radio24syv har udviklet en robot, som uden at hacke nogen systemer kan finde frem til folks CPR-numre udelukkende ved hjælp af navn og fødselsdato. Og det kan den gøre på under ét minut.
Hver fødselsdato muliggør omkring 270 forskellige endenumre, og dem kan den såkaldte CPR-robot finde ved hjælp af en matematisk algoritme. Herefter matcher den navn og mulige CPR-numre på tinglysning.dk.
CPR-nummeret er ubrugeligt
Det viser, hvor ubrugeligt CPR-nummeret er som hemmelig kode, mener bestyrelsesmedlem Ole Tange fra IT-politisk forening, der arbejder med at styrke brugernes rettigheder og frihed inden for IT-politikken.
"CPR-nummeret er en bastard – det er både brugt som et unikt ID-nummer og en hemmelige kode, som vi bruger til at legitimere os med. Politikerne må erkende, at vi har et problem og afklassificere CPR-numrene," siger Ole Tange til Berlingske.
Han har tidligere vist, at man med de sidste fire cifre kan ringe til kommunen, få ny adresse, nyt sygesikringskort og ny NemID. Med de virkemidler kan man få adgang til andre personers netbank, optage lån eller skifte navn.