Volgens televisieprogramma Netwerk bieden de SSL-certificaten die banken gebruiken geen garantie tegen hackers meer. Het stelt dan ook dat websites van banken onvoldoende beveiligd zijn. "Hackers zijn in staat om zulke websites te kraken en misbruik te maken van de gegevens die burgers invoeren. Bankrekeningen kunnen op die wijze worden geplunderd", aldus Netwerk in de uitzending van vrijdag. Het grootste probleem is dat banken, zoals ABN-Amro, Rabobank en DSB, maar ook DigiD, geen EV SSL-certificaat gebruiken.
“Netwerk toont aan dat de beveiliging van DigiD niet werkt. Overheid en banken moeten hun sites snel aanpassen", zegt professor Bart Jacobs, hoogleraar computerbeveiliging aan de Radboud Universiteit in Nijmegen. In de uitzending wordt getoond hoe er een SSL-certificaat in naam van DigiD wordt aangeschaft, maar blijft geheel onduidelijk hoe de aanval plaatsvindt. Dat buiten beschouwing gelaten, slaat een browser in de meeste gevallen alarm als een voor een bepaalde host uitgegeven SSL-certificaat voor een andere website wordt gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.