Je hebt een klacht over de onderstaande posting:
De betrouwbaarheid van DigiD neemt af. Zie mijn eerdere reactie in https://security.nl/posting/790326. Later las ik in https://www.logius.nl/domeinen/toegang/digid/documentatie/factsheet-dv-en-ov-certificaten-bij-digid dat, sinds vorig jaar, DV (Domain Validated) https servercertificaten goed genoeg zijn. Oftewel, als een cybercrimineel schrijftoegang verkrijgt tot de DNS-records van een site waar je met DigiD kunt inloggen, kan deze een nepsite optuigen (als "evil proxy") en daarna, binnen zeer korte tijd, het DNS record naar diens eigen server laten wijzen en daar (in een oogwenk, gratis en no questions asked) eveneens een DV-certificaat opzetten. Voor elke gebruiker die daarop inlogt kan de aanvaller hetzelfde als die gebruiker op de echte website. In plaats van een aanval via DNS kan dit ook met een BGP-hijack. Burgers moeten met steeds grotere betrouwbaarheid inloggen, terwijl de betrouwbaarheidseisen aan de andere kant steeds verder worden afgezwakt. Rara wie lopen hier de risico's? Aanvulling ...
Beschrijf je klacht (Optioneel):