De Nederlandse overheid moet het voorbeeld van Microsoft, Mozilla en Google volgen door DigiNotar uit de PKI-keten te verbannen. Dat zegt de Nederlandse senior virusonderzoeker Roel Schouwenberg van het Russische anti-virusbedrijf Kaspersky Lab. Door een aanval op DigiNotar wisten aanvallers frauduleuze certificaten uit te geven, waarmee de verbindingen van gebruikers zijn af te luisteren. Op dit moment is alleen officieel bekend dat het om een certificaat van *.google.com gaat, dat gebruikt werd om Iraanse Gmail-gebruikers af te luisteren.
Volgens berichten zouden ook Yahoo.com, mozilla.org, torproject.org, wordpress.org en het Iraanse blogplatform Baladin zijn getroffen. Schouwenberg zou graag zien dat DigiNotar een lijst vrijgeeft met de getroffen domeinen. "Ervan uitgaande dat deze domeinen inderdaad zijn aangevallen, dan is de meest aannemelijke verklaring dat een specifieke overheid achter de aanval zit."
De virusbestrijder noemt het ook zorgelijk dat DigiNotar eerst beweerde dat een tiental valse certificaten waren gegenereerd, terwijl gisteren bekend werd dat het om 247 certificaten ging. "Dit is een behoorlijk verdachte bewering, omdat Google op hetzelfde moment meer dan 200 valse certificaten blokkeerde. Iets klopt er niet."
Verbannen
Wat de situatie nog erger maakt, is dat DigiNotar volgens Schouwenberg niet in staat is om te zien welke frauduleuze certificaten gegenereerd zijn. "Dus er kunnen nog meer van deze valse certificaten in omloop zijn." Dat is volgens de Nederlander alleen mogelijk omdat DigiNotar het genereren van certificaten niet logt, of dat de logs tijdens de aanval zijn verwijderd. "Elk antwoord is slecht en geen van beide is het vertrouwen waard dat we in certificate authorities moeten plaatsen."
De reactie van DigiNotar heeft Schouwenberg nog bezorgder gemaakt over de impact van de aanval. "Het lijkt me dat DigiNotar niet beseft dat certificate authorities boven alles vertrouwen moeten verkopen. De browsermakers hebben gereageerd door DigiNotar uit de PKI-keten te verbannen. Het is tijd dat de Nederlandse overheid hetzelfde doet."
Deze posting is gelocked. Reageren is niet meer mogelijk.