Skip to main content ITU
Logo
  • Uddannelser
    • Bachelor
    • BSc i Global Business Informatics
    • BSc i Digital Design og Interaktive Teknologier
    • BSc i Softwareudvikling
    • BSc i Data Science
    • Sådan søger du ind
    • Gæstestuderende på bachelorniveau
    • ITU Summer University på bachelorniveau
    • Kandidat
    • MSc i Digital Innovation & Management
    • MSc i Digital Design og Interaktive Teknologier
    • MSc i Softwaredesign
    • MSc i Data Science
    • MSc i Datalogi
    • MSc i Spil
    • Sådan søger du ind
    • Gæstestuderende på kandidatniveau
    • ITU Summer University på kandidatniveau
    • Studieliv
    • Hvordan er det at være studerende på ITU?
    • Kvinder i tech
    • Labs for studerende
    • Studenterorganisationer
    • Studiestart
    • Studie- og karrierevejledning
    • #lifeatITU
    • Mød ITU
    • Spørg en studerende
    • Studerende for en dag
    • Studiepraktik i uge 43
    • Coding Café for kvindelige gymnasieelever
    • IT-Camp for kvindelige gymnasieelever
    • Åbent hus
    • For gymnasielærere
    • Gymnasiebesøg
    • Digital Dannelse
    • Coding Classes
  • Efteruddannelser
    • Efteruddannelser
    • Se alle efteruddannelser
    • Master i it
    • Master i it-ledelse
    • Studiestart
    • Nyhedsbrev
    • Talks om it-ledelse: ITU ESPRESSO
    • Besøg og arrangementer
    • Kontakt
    • Enkeltfagskurser
    • Om enkeltfag
    • Enkeltfagskurser på masterniveau
    • Se alle enkeltfagskurser
    • Summer University
    • Nyhedsbrev
    • Kontakt
    • Korte kurser
    • Kurser
    • Om ITU Professional Courses
    • Skræddersyede kurser for virksomheder
    • Kontakt
    • Nyhedsbrev
    • Online kurser
    • Kurser i cybersikkerhed (gratis)
  • Forskning
    • Institutter
    • Institut for Business IT
    • Institut for Datalogi
    • Institut for Digital Design
    • Forskningsgrupper og labs
    • Forskningsgrupper
    • Labs
    • Forskningscentre
    • Center for Digital Play
    • Center for Climate IT
    • Center for Computing Education Research
    • Center for Digital Velfærd
    • European Blockchain Centre
    • Centre for Information Security and Trust
    • Danish Institute for IT Program Management
    • ITU Research Portal
    • Find forsker
    • Find forskning
    • Forskningsetik og -integritet
    • God forskningspraksis
    • Tekniske rapporter
    • Tekniske rapporter
    • Ph.d.-skole
    • Om ph.d.-uddannelsen
    • Ph.d.-kurser
    • Ph.d.-forsvar
  • Erhvervssamarbejde
    • Samarbejde med Studerende
    • Projektsamarbejde
    • Projektmarked
    • Studiejob
    • Projektopslag
    • Job- og projektbank
    • Employer Branding
    • IT Match Making
    • Sådan ansætter du en ITU'er
    • Lav opslag i Jobbanken
    • Samarbejde om forskning
    • Licenser teknologi
    • Samarbejde om forskning
    • ErhvervsPhD
    • Ansæt en ErhvervsPhD
    • Innovation og iværksætteri
    • ITU Business Development
    • ITU Startup programme
    • CSSME
  • Om ITU
    • Om ITU
    • Presse
    • Stillinger
    • Kontakt
  • ENG
Mød ITU’s etiske hackere
ITU  /  Presse  /  Nyheder fra ITU  /  Mød ITU’s etiske hackere

Mød ITU’s etiske hackere

Hackere er ikke altid skumle typer, der er ude på at stjæle dine penge og private oplysninger. Etiske hackere bruger hackermetoder til at finde sårbarheder og forbedre sikkerheden i it-systemer. På IT-Universitetet mødes it-sikkerhedsinteresserede studerende og forskere en gang om ugen for at træne deres hacker-skills.

studielivit-sikkerhedUddannelse

Skrevet 18. april 2018 06:36 af Vibeke Arildsen

En sort drone pakket ind i flamingo letter fra et mødebordet en sen tirsdag eftermiddag på IT-Universitetet. Den hænger i luften og summer i nogle sekunder, før propellerne pludselig sætter ud og dronen styrter ned.

Steffan Eybye Christensen smiler veltilfreds. Det er ham, som har bragt dronens styresystem ud af spil med et par simple kommandoer på sin laptop.

Et af punkterne på dagsordenen til dagens møde i ITU’s etiske hackerklub er at finde sikkerhedshuller i dronen, som er en ældre og – har det vist sig – pivåben model.

Dronen er et eksempel på, hvordan deltagerne træner deres hackerfærdigheder i et afgrænset miljø, fortæller Alessandro Bruni, forsker i it-sikkerhed og grundlægger af gruppen.

Alessandro Bruni med dronen.
Alessandro Bruni med dronen.

”Dronen styres via en app på telefonen, men kommunikationen mellem de to er ikke beskyttet. Det betyder, at man faktisk kan sende beskeder til dronen via en computer og overtage kontrollen med den eller simpelthen afbryde forbindelsen, så dronen bliver som en zombie i luften,” fortæller han.

Fokus på forbedring af sikkerheden

Formålet med den slags hackerøvelser er at lære færdighederne til at trænge ind i systemer.

»

De studerende kan bruge den viden, når de skal ud og udvikle softwaresystemer til it-produkter i den virkelige verden. Når man trænger ind i et system, lærer man hvilke mulige sårbarheder der findes i teknologien, og det er vigtigt, hvis man skal undgå selv at begå de samme fejl.

Alessandro Bruni, forsker i it-sikkerhed

«
”De studerende kan bruge den viden, når de skal ud og udvikle softwaresystemer til it-produkter i den virkelige verden. Når man trænger ind i et system, lærer man hvilke mulige sårbarheder der findes i teknologien, og det er vigtigt, hvis man skal undgå selv at begå de samme fejl,” siger Alessandro Bruni.

Som etiske hackere adskiller klubbens medlemmer sig fra de ondsindede hackere, som anvender lignende teknikker til fx at stjæle penge og informationer, ved at fokusere på at forbedre sikkerheden i it-systemer. 

White hats og black hats

ITU’s etiske hackerklub udfører det, der kaldes ‘white hat’ hacking. Det vil sige, at man bruger hackermetoder til at bryde ind i computernetværk og –systemer for at teste og forbedre sikkerheden, altid på lovlig manér og med tilladelse. Mange virksomheder hyrer professionelle white hats til at teste deres systemers sikkerhed, og der er enorm efterspørgsel efter specialister med disse kompetencer. 

White hats står i modsætning til ’black hats’ – hackere, som ulovligt bryder ind i systemer med et ondsindet formål som at stjæle personoplysninger, opnå en økonomisk vinding eller simpelthen gøre livet surt for bestemte organisationer eller individer.

Alessandro Bruni understreger, at den etiske hackerklub typisk arbejder med gadgets som droner, som tilhører dem selv, og med såkaldte ’capture the flag’-øvelser, hvor man konkurrerer mod andre i it-sikkerhed. Skulle de støde på huller i andres systemer, overholder de princippet om ’responsible disclosure’, hvilket er det gængse etiske kodeks for white hat-hackere.

Her informerer man ejeren af systemet om sikkerhedshullet og giver dem samtidig værktøjerne til at fixe det. Kodekset foreskriver også, at man efter hullet bliver fixet offentligt informerer brugerne, så de kan reagere, hvis de for eksempel skal opgradere systemet eller skifte deres password.

Et træningslokale for forskere og studerende

I et hjørne af mødelokalet er lektor Carsten Schürmann i gang med at logge ind på en computer. Windows XP’s nostalgiske kendingsmelodi brager ud i rummet, og alle griner. Styresystemet bliver ikke længere opdateret og betragtes af it-sikkerhedsfolk som særdeles sårbart.   

Carsten bruger som andre it-sikkerhedsforskere på IT-Universitetet hackerklubben som et træningslokale, hvor forskningsideer kan afprøves i uformelle rammer. I dag leder han sammen med en studerende efter ”ting, som ikke burde være der” på gammel amerikansk valgmaskine.

Amalie, som læser softwareudvikling på andet semester, bruger dagens møde til at arbejde på et studieprojekt til et it-sikkerhedskursus.

Hun fortæller, at hackerklubben åbnet hendes øjne for de fejl, man bør undgå, når man bygger systemer.

»

Jeg får rigtig meget ud af at komme i klubben i forhold til at finde ud af, hvilke sårbarheder, man skal holde øje med.

Amalie, studerende på Softwareudvikling

«
”Systemer er generelt ikke godt sikrede. For eksempel er dronen, vi arbejder med i dag, ikke sikret med nogen form for password. Jeg får rigtig meget ud af at komme i klubben i forhold til at finde ud af, hvilke sårbarheder, man skal holde øje med. Alle de små fejl skal jeg jo ud og fixe, jeg skal ikke ud og lave de samme fejl, når jeg begynder at lave min software,” siger hun.

Steffan Eybye Christensen – ham med dronen – ved allerede, at han vil arbejde med it-sikkerhed, når han er færdig med softwareudvikling-studiet:

”Jeg har allerede studiejob i et it-sikkerhedsfirma, og når jeg er færdig på uddannelsen, vil jeg gerne forsøge at blive en del af et red team, som en sådan nogle der bliver bestilt af virksomheder til at hacke deres systemer for at hjælpe dem med at rette op på eventuelle sikkerhedshuller,” siger han.

Mere information

Vibeke Arildsen, presserådgiver, telefon 2555 0447, email viar@itu.dk

Nyheder

To ITU-forskere er blevet tildelt bevillinger af Danmarks Frie Forskningsfond

To ITU-forskere er blevet tildelt bevillinger af Danmarks Frie Forskningsfond

1. juni 2023

De to lektorer på IT-Universitetet i København, Irina Papazu og Nutan Limaye, har netop fået støtte til deres forskningsprojekter af Danmarks Frie Forskningsfond.

ITU-forsker modtager bevilling fra The Lundbeck Foundation Investigator Network

ITU-forsker modtager bevilling fra The Lundbeck Foundation Investigator Network

1. juni 2023

Lektor i datalogi ved ITU, Stella Grasshof, har sammen med sin forskningspartner i Region Hovedstaden sikret sig en bevilling på 150.000 danske kroner fra The Lundbeck Foundation Investigator Network til deres forskningsprojekt, “Automated Analysis of Mental Disorders”.

Ny direktør i ITU Business Development skal styrke fokus på iværksætteri

Ny direktør i ITU Business Development skal styrke fokus på iværksætteri

30. maj 2023

IT- Universitetet vil i den kommende tid styrke sit fokus på rammerne for kommercialisering af forskning og på at hjælpe studerende, der ønsker at prøve kræfter med iværksætteri. Til at løfte den indsats er Nikolaj Oppermann blevet udpeget som ny direktør for ITU Business Development.

Professorportræt: ”Min legesyge tilgang er kernen i min forskning”

Professorportræt: ”Min legesyge tilgang er kernen i min forskning”

22. maj 2023

Den 26. Maj præsenterer leder af Center for Digital Play, Miguel Sicart, sin tiltrædelsesforelæsning som professor. Miguel Sicart har forsket i digitale spil i over tyve år, og i dag er han en autoritet på området. Tiltrædelsesforelæsningen har titlen ”På dybt vand”, og finder sted kl. 13.00 i Auditorium 2.

ITU-speciale vil forbedre togdriften

ITU-speciale vil forbedre togdriften

15. maj 2023

Matthias Als og Mathias Bejlegaard Madsen har begge færdiggjort en MSc i datalogi ved ITU. Deres speciale er netop blevet publiceret i et forskningstidsskrift, og de har udviklet energieffektive togkøreplaner, der både reducerer togs samlede energiforbrug og driftsomkostninger uden at gøre passagerejsetiden længere.

IT-Camp hjælper Louisa med at vælge det helt rigtige studie

IT-Camp hjælper Louisa med at vælge det helt rigtige studie

13. april 2023

Louisa er med til IT-Camp for kvinder for anden gang, og denne gang har hun taget sin veninde og sin kusine med. Louisa drømmer om en uddannelse inden for IT og bruger IT-Campen til at finde ud af, hvilken studieretning hun er mest interesseret i.

Studerende opsender satellit, der skal teste kunstig intelligens i rummet

Studerende opsender satellit, der skal teste kunstig intelligens i rummet

12. april 2023

Fredag den 14. april er studerende fra ITU med til at skrive rumhistorie. Satellitten, DISCO-1, bliver sendt ud i rummet, og ombord er en mikrocomputer, som skal teste kunstig intelligens uden for jordens atmosfære. Satellitten er udviklet som en del af rumprogrammet DISCO, der er et samarbejde mellem studerende fra fire danske universiteter.

How Big Things Get Done af Bent Flyvbjerg modtager imponerende omtale i medier verden over

How Big Things Get Done af Bent Flyvbjerg modtager imponerende omtale i medier verden over

23. marts 2023

Bent Flyvbjerg, professor ved IT-Universitetet og University of Oxford, har for nyligt fået udgivet sin bog How Big Things Get Done. Bogen har fået en storslået modtagelse og massiv presseomtale i hele verden.

Tårnhøj stigning i kvote 2-ansøgninger til IT-Universitetet

Tårnhøj stigning i kvote 2-ansøgninger til IT-Universitetet

17. marts 2023

IT-Universitetet oplever igen i år en bemærkelsesværdig stigning i antallet af kvote 2-ansøgninger til bacheloruddannelserne. Samlet set har ITU modtaget 13 procent flere ansøgninger end i 2022, og særligt uddannelserne Data Science og Digital Design og Interaktive Teknologier er årets store højdespringere.

Udfordrer deepfake-videoer tilliden til information online?

Udfordrer deepfake-videoer tilliden til information online?

7. marts 2023

Deepfakes – realistisk udseende fingerede lyd- og billedoptagelser, der forestiller rigtige personer – kan være med til at øge spredningen af desinformation på nettet, men det er endnu sparsomt med forskning i fænomenet og dets konsekvenser. Et nyt forskningsprojekt udarbejdet af IT-Universitetets Human-Centered Data Science-gruppe vil tackle problemet.

Professorportræt: Claus Brabrand har viet sin karriere til at forstå undervisningens mekanik

Professorportræt: Claus Brabrand har viet sin karriere til at forstå undervisningens mekanik

6. marts 2023

D. 23. marts præsenterer leder af Center for Computing Education Research (CCER) og professor i datalogi på IT-Universitet Claus Brabrand sin tiltrædelsesforelæsning. Claus Brabrand har i løbet af de sidste tyve år forsket i undervisning og er i dag en autoritet på området. Forelæsningen finder sted kl. 14 i Auditorium 0.

Markant stigning i ansøgere til IT-Universitetets kandidatuddannelser

Markant stigning i ansøgere til IT-Universitetets kandidatuddannelser

2. marts 2023

D. 1. marts var sidste ansøgningsfrist for optag på kandidatuddannelser, og ITU noterer sig en fremgang i antallet af ansøgere på 22 pct. sammenlignet med sidste år. ”Tallene afspejler, at ITU-kandidater er meget eftertragtede på arbejdsmarkedet, og at vi har et uddannelsesmiljø i verdensklasse,” siger rektor Per Bruun Brockhoff.

ITU's webserver mål for cyberangreb, ingen skader på systemet

ITU's webserver mål for cyberangreb, ingen skader på systemet

28. februar 2023

Torsdag d. 23. februar var ITU’s webserver mål for et cyberangreb. Serveren var som følge af angrebet kortvarigt offline, men systemets integritet er fortsat intakt.

ITU-forskere skal overvåge og rapportere ulovlig hadtale på sociale medier

ITU-forskere skal overvåge og rapportere ulovlig hadtale på sociale medier

27. februar 2023

Sociale medier er ifølge EU-lovgivning forpligtede til at fjerne ulovligt indhold – herunder hadtale – men i Danmark har man ikke overvåget platformene siden 2018. Nu har forskere bag et nyt projekt med midler fra EU og med base på IT-Universitetet i København påtaget sig opgaven.

Ambitiøst EU-støttet robotforskningsprojekt skal sikre bæredygtig fødevarehåndtering

Ambitiøst EU-støttet robotforskningsprojekt skal sikre bæredygtig fødevarehåndtering

20. februar 2023

Det EU-støttede MOZART-projekt undersøger, hvordan moderne robotteknologi og systemløsninger kan drive fødevareindustrien i en mere økonomisk, social og miljømæssigt bæredygtig retning. Projektet er koordineret af professor Kasper Støy fra IT-Universitetet.

Nyt samarbejde med industrien skal gøre cybersikkerhedssoftware mere brugervenligt

Nyt samarbejde med industrien skal gøre cybersikkerhedssoftware mere brugervenligt

9. februar 2023

Cyberangreb sker sideløbende over flere fronter, men cybersikkerhedssoftware mangler brugervenliget interface til at håndtere truslerne. Et nyt samarbejde mellem to cybersikkerhedsfirmaer og Daniel Cermak-Sassenrath fra Digital Design på IT-Universitetet skal afhjælpe problemet.

Nyt ansigt på ITU skal være med til at bygge ”dansk ambassade for kunstig intelligens”

Nyt ansigt på ITU skal være med til at bygge ”dansk ambassade for kunstig intelligens”

3. februar 2023

Lektor i datalogi Toine Bogers startede 1. januar på IT-Universitetet i København. Ved siden af sit arbejde som lektor fungerer han også som Chief Scientific Officer i Pioneer Centre for AI – et samarbejde mellem fem danske universiteter – der skal skabe og understøtte grundforskning i kunstig intelligens.

ITU-forskere dokumenterer tårnhøjt behov for mental sundhedspleje blandt flygtninge

ITU-forskere dokumenterer tårnhøjt behov for mental sundhedspleje blandt flygtninge

2. februar 2023

Et forskerhold fra IT-Universitetet i København har udviklet en applikation, som kan bruges til at dokumentere behovet for sundhedspleje blandt flygtninge. Applikationen er nu blevet testet i flygtningelejren, Zaatari, som huser 80.000 syrere i den golde jordanske ørken.

Forskere og eksperter viser vejen til en inkluderende digitalisering

Forskere og eksperter viser vejen til en inkluderende digitalisering

27. januar 2023

35 forskere, eksperter og repræsentanter for organisationer har underskrevet en vision, som skal understøtte en mere inkluderende digitalisering af den offentlige sektor. Visionen er et resultatet af konferencen, Welfare after Digitalization, som IT-Universitetets Center for Digital Velfærd var vært for.

Radu-Cristian Curticapean sikrer midler fra Villum Fonden til forskning i beregningsmæssige problemer

Radu-Cristian Curticapean sikrer midler fra Villum Fonden til forskning i beregningsmæssige problemer

24. januar 2023

I år får 22 forskertalenter inden for teknisk og naturvidenskabelig forskning tilsammen 126 mio. kr. fra Villum Fondens Young Investigator-program. En af dem, der i år er sluppet gennem nåleøjet, er lektor i datalogi på IT-Universitetet, Radu-Cristian Curticapean, som har sikret 3 millioner kroner til forskning inden for teoretisk datalogi.

Kontakt os

Telefon
+45 7218 5000
E-mail
itu@itu.dk

Alle kontaktoplysninger

Tilgængelighedserklæring

Find os

IT-Universitetet i København
Rued Langgaards Vej 7
2300 København S
Danmark
Find vej

Følg os

ITU Student /
Privatliv /
EAN-nr. 5798000417878/
CVR-nr. 29 05 77 53

Denne side er udskrevet fra https://itu.dk/