icon-menu logo_footer preds symbol-afrader symbol-bestekoop symbol-besteuittest

Overheid: Geen problemen met DigiD door DigiNotar-hack

Nieuws
|
DigiD, het inlogsysteem voor communicatie met de Nederlandse overheid (waaronder de Belastingdienst), blijft gewoon doordraaien. Ondanks de recente ophef rond een van de technische toeleveranciers van DigiD.
Peter Kulche

Peter Kulche , Expert Elektronica Gepubliceerd op: 30 augustus 2011

Dit bevestigt Frank Wassenaar van het Ministerie van Binnenlandse Zaken vandaag tegenover nieuwssite Nu.nl.

Wat is er aan de hand? Een cruciaal onderdeel van DigiD is de beveiliging. Voor de identificatie en tegelijk versleuteling van de communicatie via DigiD wordt een certificaat gebruikt van het Nederlandse bedrijf DigiNotar.

DigiNotar verstrekt vele certificaten aan overheden én bedrijven in binnen- en buitenland. Een certificaat - zo bleek op maandag - zou zijn verstrekt aan iemand of een bedrijf dat zich voordeed als een onderdeel van Google. Naar verluidt zou via een truc met dit certificaat enige tijd het verkeer van en naar Iraanse Gmail-gebruikers zijn afgeluisterd.

In de browser van Google werkte het afluistertrucje niet, wel met andere browsers. Maar inmiddels hebben Google, Microsoft en Mozilla (van browser Firefox) aangegeven per direct alle certificaten van DigiNotar niet meer te vertrouwen - dus ook die waar DigiD mee werkt.

Kans op een waarschuwing

De kans bestaat dat er dus deze of volgende week een waarschuwing in beeld komt zodra u met de browser via DigiD wilt inloggen op een overheidsdienst. In sommige browsers, met strengere instellingen, zal de inlogpagina misschien niet eens in beeld komen.

Er wordt ongetwijfeld gewerkt aan een nettere oplossing dan het negeren van waarschuwingsberichten. Zeker omdat onder meer de fiscus graag ziet dat bedrijven en consumenten hun penningen zonder gedoe kunnen afdragen via de elektronische Belastingaangifte.

Bronnen: Security.nl en Nu.nl.

Vond je dit artikel interessant?

Blijf per e-mail op de hoogte van nieuws, acties en tips. Zo bespaar je geld, voorkom je een miskoop én weet je wat jouw rechten zijn als consument.
We gaan zorgvuldig om met je gegevens. Ben je ingelogd op onze website en heb je de personalisatie cookies geaccepteerd? Dan combineren we je klikgedrag met je persoonlijke gegevens. Zo ontvang je e-mails die zijn afgestemd op jouw interesses. Afmelden kan altijd. Lees ook onze privacyverklaring.

Meer nieuws

Meer nieuws

Nieuw & interessant

  • social media privacy internet eerste indruk
    28 apr.

    Mastodon

    Mastodon is een alternatief sociaal netwerk met een open karakter. Bij dit platform komen je gegevens niet in handen van 1 commerciële partij. Het succes van Mastodon hangt sterk af van het aantal gebruikers.
  • privacytest-sociale-netwerken
    8 mrt.

    Privacytest sociale netwerken

    Bij veel sociale netwerken is je privacy niet veilig. Je geeft vaak meer informatie weg dan je denkt. Onze software-experts ontdekten ook veiligheidsproblemen.
  • figerprinting door websites 2
    7 mrt.

    Browser fingerprinting: gevolgd worden zonder cookies

    Ook zonder cookies kunnen websites je volgen. Wel 1 op de 3 gebruikt alternatieve trackingtechnieken als ‘browser fingerprinting’. Hoe werkt het en wat kun je ertegen doen?
  • Startpage Extensie installeren
    Eerste indruk | 3 feb.

    Startpage Privacy Protection

    Internetten zonder zorgen over je privacy? Zoekmachine Startpage belooft het met de browserplugin Startpage Privacy Protection. De extensie blokkeert cookies en trackers op de pc. Hoe bevalt dat in de praktijk?