Sådan aflæser du stregkoden på sygesikringskortet
Udgivet for 127 dage siden i IT
Tilføjet 17/01 11:08 til Boblere af Kjeld Flarup
Kilde: xxxxxxx.dk
CPR numre er ikke nemme at holde hemmelige.
Tak for en meget informativ artikel. Virkelig interessant læsning. Jeg kan undre mig over, hvor let det kan være, at udføre handlinger som er kriminelle og skadende for borgere i dette land. Hvordan mon det forholder sig i andre europæiske lande, USA, Canada etc? Nogen der kan berette noget derfra?
Man kan eksempelvis scanne kortet i Bilkas prisscanner inde i forretningen. Så viser den det fulde CPR-nummer i displayet.
CPR-numre var aldrig beregnet på at skulle være specielt hemmelige, og burde heller ikke behandles som sådan. Men da det er det eneste unikke identifikationsnummer vi har, bliver det desværre i dag benyttet til stort set alt. Resultatet er, at vi har et system, hvor det i gennemsnit kræver 40 forsøg at gætte det såkaldt "hemmelige" nummer.
Den eneste måde, vi får rettet op på det, er når fremtrædende politikeres ID bliver overtaget.
CPR-numre var aldrig beregnet på at skulle være specielt hemmelige, og burde heller ikke behandles som sådan.
Se, det er nemlig helt rigtigt. Og jeg har da også stadig en samling på ca. 3-4000 stk. komplette personnumre fra først i 1970'rne - erhvervet på helt legal vis. Blandt dem er flere kendte navne :-)
Ja, CPR-numre er da ikke "hemmelige". Og forstår ikke helt det revolutionerende i "sådan aflæser man barcodes / stregkoder". Det ville først være virkelig mærkeligt hvis stregkoden på et sygesikringsbevis IKKE kunne aflæses, heller ikke manuelt, eller var baseret på en ikke-standardiseret "hemmelig" ASCII ->1D. En mobiltelefon er nok.
Så længe du kan optage lån, og på en anden begå identitetstyveri alene via CPR + navn + adresse, så er det et problem. I mit indlæg vil jeg sætte fokus på uvidenheden blandt journalister/private, at stregkoden på sygesikringskortet kan aflæses (og dermed misbruges). En uvidenhed jeg får bekræftet igen og igen. En scanner/app der er indrettet til formålet, kan naturligvis også aflæse stregkoderne, men langt fra alle du finder på nettet er "lige" til at scanne.
Mit indtryk er at du umiddelbart ikke helt fanger essensen i mit indlæg :-)? Her er lidt mere omkring den konkrete problemstilling. Generelt er jeg enig i løsningen, at CPR nummer ikke skal være hemmeligt, eller betragtes som validering af en personsidentitet.
Jeg nægter at tro på, at man noget steds kan optage et lån med CPR + navn + adresse alene. Hvor kan du gøre det? Du kan ikke engang hente en pakke nede på posthuset uden at skulle fremvise ID-dokumentation, det er ikke tilstrækkeligt at lire et personnummer af.
Det er en relevant diskussion fordi det er blevet sensationaliseret, bla i DR. Og det er svjh sket jævnligt eller er dukket op flere gange gennem årene. Men det undrer også at nogen tror at journalister/private ikke skulle have anelse om, at stregkoden kan aflæses. De fleste har jo set det med egne øjne, f.eks på biblioteket.
Men OK, indrømmer at jeg nok glemmer at du egentlig alene beskæftiger dig med "sløret" navn vs "ikke sløret" stregkode på billeder. Og det skyldes nok uvidenhed, eller manglende fantasi, hos dem der slører billedet. Men alligevel kan det altså ikke misbruges til at optage lån, eller meget af alt det andet slemme man hører.
Jeg ser et eksempel på keylogging. Det forklares ikke hvordan man skulle kunne oprette et benzinkort uden f.eks at have vist kørekort eller pas. For det kan man jo ikke. Og der nævnes i øvrigt også sådan noget med misbrug af kreditkortoplysninger. Altså meget mere, end CPR + -navn + adresse. Og det med "dropadresser", ærlig talt - kan nogen henvise til en virksomhed hvor man bare kan oprette sig som kunde med navn, adresse og CPR, kan bestille varer, uden at betale, og så få dem leveret?
Der sker svindel osv, men der er altid noget mere. Typisk at folks rigtige dokumentation, pas, kørekort osv misbruges, at de har afgivet deres kredirkortoplysninger, pinkode osv. Jeg gad godt se et eksempel på CPR + navn ´+ adresse alene.
dadk. Det her er fra min hukommelse. For nogle år siden demonstrede de konkret hvordan det kunne lade sig gøre. Du generer nogle nye ID med disse oplysninger, der kan f.eks være lånerkort, blockbuster kort og får gensendt en kopi af seneste el regning på offeret. Jeg kan ikke huske i detaljer hvordan de gjorde (fiskede op af post kassen, eller lavede en aftale med afhentning af posten på posthuset). Anyway med de her nye ID, kunne de begynde at bestille andre former for ID. Som igen kunne danne grundlag for nye bestillinger af ID.
Jeg kan ikke gå ind og argumenterer i mod dit argument med det ikke kan lade sig gøre, for jeg har aldrig forsøgt at stjæle en anden persons identitet. Til det må jeg stoler på de historier der jævnligt dukker op i medierne er korrekte. Her er et konkret eksempel.
Af ren interesse ville jeg forsøge at lave en dummy låne ansøgning ved DER (CPR indtastning), men da jeg har adressebeskyttelse afviste den mig.
xxxxx. Jeg besidder nok heller ikke den tilstrækkelige kriminelle tankegang :-) Jeg er med på, at for f.eks 10 år siden, kunne du i ond tro melde flytning på en anden persons vegne, der var dengang i det offentlige en række huller hvor man ift papirformularer havde en blind tro på rigtigheden af de oplysninger der blev opgivet.
Men det er årtier siden man har kunne optage lån med CPR + navn + adresse alene. Hvis det overhovedet har været muligt. I gamle dage skulle man medbringe sin dåbsattest, kan jeg erindre. Du kan jo ikke engang oprette en bankkonto uden at skulle vise behørig dokumentation, du kan ikke hæve penge uden billedlegitimation (et sygesikringsbevis kan være stjålet) - har prøvet begge dele. Ikke en engang udlevering af et glemt kort i automaten har jeg kunne få, uden billedlegitimation.
Ift "nye ID" tænker du vel sagtens på at overføre til blanke kort, men et sådan kan du jo ikke stå og vifte med nede i Blockbuster eller andre steder med svag sikkerhed, der også er lavrisikobrancherne (med mindre du kopierer også kortets udseende mm, og det er godt nok meget bøvl for at få en gratis DVD).
Du kan ikke lave en aftale om afhentning af post nede på posthuset uden billedlegitimation. Der skal en myriade af oplysninger til for at kopiere hævekort, og det opdages svjv ALTID, selvom det naturligvis skal bruges før det kan opdages, og kunden holdes i øvrigt skadesfri.
Som altid er der noget mere, meget mere, end bare CPR + navn + adressse. I dit link med hende der fik foretaget nogle falske lån har dem der gjort det åbenbart været i besiddelse af hendes lønsedler. Altså ret mere vidtgående, netop dokumentation. Det stinker i øvrigt af et "insiderjob", hendes uvorne søn? :-) Eller som minimum et indbrud også, så man har kunne skaffe sig denne dokumentation. Jeg synes artiklen er et godt udtryk for misforståelser lidt af samme skuffe du selv adresserer i din oprindelige research. CPR + navn åbner ikke "døre overalt i samfundet". Der henvises til at man kan melde flytning på 2 minutter, ja - men du skal jo lige OGSÅ være i besiddelse af personens NemID.
Generelt i artiklen er det sensationalisering af vag information. "Vi kender ikke omfanget af dette identitetstyveri, men vi ved, at det finder sted – også i Danmark", ja - selvfølgelig. Men det siger ikke et klap om succesraten, eller hvad det er der forsøges at blive svindlet med.
Vi er nede i de helt små ting i dag, og har været det længe, der kræver meget mere dokumentation end CPR + navn + adresse. F.eks fik jeg forleden et brev fra PostDanmark, om "Nej Tak" til reklamer. Jeg har haft det i mange år, har vist 4 skilte på postkassen - alligevel skal jeg nu bekræfte det enten online via NemID eller på posthuset med billedlegitimation.
Den med online lån tænke jeg også selv på som en vag mulighed. Måske fandtes der et eller andet suspekt "Onkel Bob"-firma der bevidst gjorde det så nemt og pivåbent som muligt. Men så igen, du skal som minimum henvise til en konto lånet skulle overføres til, hvis det gik i gennem, og så er man jo lige vidt (med mindre man gerne vil sidde i fængsel for bedrageri). Man kunne så teoretisk have hijacket en konto, og få overført pengene til en ikke-sporbar konto i udlandet inden kontoen blev spærret, men altså stadig ude i den alleryderste usandsynlige teori. Og det ville bare blive tilbageført, selv hvis det lykkedes.
Det journalister og diverse forbrugerprogrammer ofte "glemmer", er, at dels har virksomhederne jo selv en stor egeninteresse i at den person de handler med er "ægte", dels er der tusindvis af mennesker der dagligt sidder og arbejder med folks CPR-numre, navne, adresser mv. Lige fra lønkontoret i den virksomhed du arbejder i til et astronomisk antal offentligt ansatte. Jeg kunne selv have stjålet 250.000 CPR numre hvis jeg ville, dengang jeg arbejdede med den slags. Hvis CPR + navn + adresse var nok, ville vi opleve en hel anden massiv form for misbrug i samfundet.
I øvrigt er jeg ALDRIG blevet afkrævet CPR nummer i en butik, ift hvad jeg kan huske. Jeg er blevet spurgt om fødselsår, med et skævt smil af en ansat i DSB fordi det nu er blevet krav at de spørger om alder når man køber alkohol, og jeg er blevet spurgt om postnr, så de kunne lave statistik over hvor deres kunder kommer fra. Jeg ville ikke selv have noget imod at opgive CPR, hvis det var relevant, også i en butik, men kan ikke erindre det er sket.
Jeg vil vove at påstå, at CPR + navn + adresse generelt ikke kan bruges til en pind, i hvert fald ikke noget alvorligt eller skadeligt, som et eller andet offer hænger på. I alle tilfælde er der altid noget andet, og meget mere grelt der gør sig gældende. F.es på DR, hvor de bytter sygesikringsbeviser - ja hallo, det er noget andet.
Men det er godt du sætter fokus på det. Det må have været tilfredsstillende sådan at sidde der en fredag eftermiddag, som du skriver, og gennemskue stregkoden på affotograferede sygesikringsbeviser!! :-) Det er en god historie!!
Det grundliggende problem er (som du også skriver), at der ligger for megen "magt" i blot at kende et CPR-nummer - et nummer, der ikke ændres i hele ens liv. Så der vil være tid/muligheder nok for en kompromittering.
Der er jo en grund til, at Dankort udskiftes jævnligt. Men man kunne vel forbedre systemet ved - som med Dankort - at tilføje tre (udskiftelige) kontrolcifre. Cifre, som ikke skulle fremgå at f.eks. et sygesikringskort.
Flere artikler fra IT
Mac-brugere afskåret fra NemID
Udgivet for 1 dag, 8 timer og 46 minutter siden i IT
Tilføjet 22/05 10:04 til Boblere af Jens Kristiansen
Kilde: epn.dk
Fed business case: Giv alle dine medarbejdere iPhones
Udgivet for 2 dage siden i IT
Tilføjet 21/05 10:58 til Boblere af Jesper Ørsted
Kilde: version2.dk
Dansk IT: Brug NemID i stedet for CPR til at bekræfte folks identitet | Version2
Udgivet for 4 dage siden i IT
Tilføjet 18/05 17:21 til Boblere af Censete libere
Kilde: version2.dk
Prisen på det digitale Rejsekort eksploderer - Computerworld
Udgivet for 5 dage siden i IT
Tilføjet 18/05 12:15 til Boblere af Censete libere
Kilde: computerworld.dk
En bombe under analyseindustrien: Collusion kan nu blokere for trackere som Google Analytics | Mediebevægelsen
Udgivet for 6 dage siden i IT
Tilføjet 17/05 12:25 til Boblere af Kasper Bergholt
Kilde: mediebevaegelsen.dk
Skjul bruger funktion
Udgivet for 9 dage siden i IT
Tilbage til stenalderen
Udgivet for 12 dage siden i IT
Tilføjet 11/05 16:12 til Boblere af Jesper Haaber Gylling
Hvem overvåger dem, der overvåger vores netadfærd?
Udgivet for 12 dage siden i IT
Tilføjet 10/05 20:09 til Boblere af Kasper Bergholt
Kilde: mediebevaegelsen.dk
Ny dansk piratlov klar inden sommerferien
Udgivet for 14 dage siden i IT
Tilføjet 09/05 09:27 til Boblere af Liberal Pirate
Kilde: version2.dk
Forsvarsministeren om cyberkrig: Danskerne hjælpeløse uden dankort
Udgivet for 19 dage siden i IT
Tilføjet 04/05 08:10 til Boblere af Lars Øwre Brandt
Kilde: b.dk
SKI's nye analyseteam: Kan vores arbejde overhovedet betale sig? | Version2
Udgivet for 20 dage siden i IT
Tilføjet 03/05 10:12 til Boblere af Steen Christensen
Kilde: version2.dk
Undgå flere links der handler om samme historie
Udgivet for 22 dage siden i IT
Tilføjet 01/05 12:52 til Boblere af Badger (Meles meles)
Helle T's 1. maj-tale lækket!
Udgivet for 22 dage siden i IT
Tilføjet 01/05 00:49 til Boblere af Birger Høst
ACTA er død – liberale blokerer i EU | Version2
Udgivet for 27 dage siden i IT
Tilføjet 26/04 09:44 til Boblere af Kjeld Flarup
Kilde: version2.dk
Google Drive: Så mange rettigheder skal du afgive til Google - ComON
Udgivet for 27 dage siden i IT
Tilføjet 25/04 21:35 til Boblere af Censete libere
Kilde: comon.dk
Email-koks: Forsikringsselskab fyrer alle ved en fejl - ComON
Udgivet for 28 dage siden i IT
Tilføjet 24/04 10:27 til Boblere af Stephan W
Kilde: comon.dk
Lad os bruge it til at smadre taberfabrikken - Computerworld
Udgivet for 30 dage siden i IT
Tilføjet 23/04 12:29 til Boblere af Klaus Riisberg
Kilde: computerworld.dk
Lyngby-Taarbæk dropper Windows-servere: 8 gange bedre performance med Linux
Udgivet for 30 dage siden i IT
Tilføjet 23/04 03:47 til Boblere af Jesper Ørsted
Kilde: version2.dk
Fiktiv person får penge tilbage i skat - Politiken.dk
Udgivet for 29 dage siden i IT
Tilføjet 23/04 14:09 til Boblere af LordNacho
Kilde: politiken.dk
Eksperter: Google Drive giver dig sikkerheds-bøvl - Computerworld
Udgivet for 32 dage siden i IT
Tilføjet 20/04 13:28 til Boblere af Censete libere
Kilde: computerworld.dk
|
Om Kjeld Flarup Leverandør af IP telefoni Var for mange herrens år siden landsformand for FPU, der den gang var det bedste bud på en liberal politik. Se Kjeld Flarups profil eller Følg Kjeld Flarup |
Peter Kurrild-Klitgaard: 1984 i 2012 23/05 12:45 - 129 klik
20 sorte dræber-sjakaler i aktion i det multikulturelle England 23/05 15:09 - 117 klik
Søren Espersen: Folketingets Ramadan-Middag - en frækhed uden lige… 23/05 07:53 - 114 klik
Unge rygere dulmer nerverne med smøger 23/05 05:47 - 92 klik
EB: Samuelsens gavebod: Vil brænde 15 mia. af 22/05 18:26 - 618 klik
Folkeskolen suger løs 22/05 22:47 - 541 klik
LA-beslutningsforslag: Afskaf registreringsafgiften på biler 22/05 21:43 - 539 klik
Søren Espersen: Folketingets Ramadan-Middag - en frækhed uden lige… 23/05 07:53 - 514 klik
|
|
LA har (mere end) et imageproblem med udlændingepolitikken Tilføjet 18/05 15:09 af Torben Mark Pedersen |
|
|
Ældrebyrdens komme varsler et varigt farvel til folkepensionen Tilføjet 09/05 18:31 af Sasha Renate Bermann |
|
|
Socialismens besnærende konformitet Tilføjet 06/05 10:21 af Rasmus Brygger |
|
|
Opsparing i fysisk guld og sølv – en guide for menigmand Tilføjet 06/05 05:11 af Niklas Nikolajsen |
|
|
Proletarernes pjækkedag Tilføjet 01/05 09:53 af Rune Kristensen |
| Flere klummer | |

Bookmarklet

