Verschillende hackers hebben de afgelopen jaren meerdere keren de portal van het Nederlandse DigiNotar gehackt, maar of deze aanvallen ook verband houden met de recente SSL-blunder is onbekend. DigiNotar gaf onlangs een SSL-certificaat uit voor alle *.Google.com domeinen. Daarmee werden vervolgens Iraanse Gmail-gebruikers afgeluisterd. Hoe de hackers bij het Nederlandse bedrijf wisten binnen te dringen is onbekend. De aanvallers lieten wel twee meldingen achter, die op het moment van schrijven nog online stonden.
Deze meldingen zijn echter al jaren oud, aldus het Finse F-Secure. Een andere melding van Turkse hackers zou al uit 2009 stammen. "Deze hacks zijn zo oud, dat het waarschijnlijk niets met het huidige probleem te maken heeft, althans, dat hopen we", zegt Mikko Hypponen. Eerder liet hij nog weten: "Deze kleine Nederlandse SSL-winkel moet waarschijnlijk zo trots zijn geweest toen Google besloot hun SSL-certificaat bij hen te vernieuwen."
DigiD
Inmiddels hebben zowel Microsoft als Mozilla aangegeven dat ze DigiNotar uit de browsers zullen verwijderen. DigiNotar heeft echter ook het SSL-certificaat voor DigiD.nl uitgegeven, en volgens berichten zouden bepaalde testversies van Firefox niet meer met DigiD werken. "Heb de nieuwe build getest, zowel DigiNotar als DigiNotar PKIoverheid CA Overheid en Bedrijven worden niet meer vertrouwd", aldus Paul van Brouwershaven van Networking4all, die ook onderstaande screenshot maakte.
Een aantal maanden geleden wist een Iraanse hacker ook bij SSL-uitgever Comodo een vals certificaat aan te vragen. Deze SSL-leverancier mocht toen in de browser blijven. Volgens Hypponen komt dit omdat Comodo veel groter dan DigiNotar is.
Update 12:35: DigiD screenshot en link Mozilla bugtracker toegevoegd
Deze posting is gelocked. Reageren is niet meer mogelijk.