SSL Certificaten Diginotar onbetrouwbaar!

Black Tiger

Addicted Member
Administrator
Moderator
Lid sinds
8 feb 2001
Berichten
34.868
Waarderingsscore
1.035
Punten
113
Leeftijd
60
Locatie
State Penitentiary
Het bedrijf Diginotar bleek op 19 juli gehacked door Iraanse hackers, maar Diginotar heeft dat verzwegen en toen dit ontdekt werd zelfs ontkend.

Dit heeft ertoe geleid dat de hackers wekenlang hun gang hebben kunnen gaan en valse cerficaten hebben kunnen uitgeven. Dit betrof niet alleen diverse bedrijven wereldwijd, waaronder Google, maar ook de Nederlandse overheid, mogelijk ook andere overheidssites van buitenlandse overheden.

Afgelopen nacht om 01.30 heeft minister Donner speciaal hiervoor een persconferentie ingeroepen om te waarschuwen voor dit feit en de reden waarom men de komende uren en dagen bij overheidssites zoals bijv. bij het inloggen van Digid en de belasting een waarschuwing zal zien dat de site onbetrouwbaar is.

Op Digid is dit momenteel nog niet het geval maar zal vermoedelijk de komende uren wel gaan gebeuren net als bij andere overheidssites.

Er zal een overgang plaatsvinden naar andere certificeringsbedrijven. De overheids verzoekt burgers die de waarschuwing zien, op dat moment geen gebruik te maken van betreffende site.

Een en ander zal vanzelf weer in orde komen als de nieuwe certificeringen van kracht geworden zijn. De waarschuwingen zullen tevoorschijn komen als uw systeem (en dus de browser) up to date houdt.

Zoals gezegd is dit ook van toepassing op diverse bedrijven, let dus de komende tijd goed op met betalingen en andere zaken. Als het certificaat een waarschuwing geeft dat het onbetrouwbaar is, ga dan niet verder.

Het bedrijf Diginotar zal men vermoedelijk kunnen opdoeken aangezien zowel de overheid alsook grote bedrijven als Google en Microsoft hun vertrouwen in het bedrijf (en dus niet alleen hun certificaten) heeft opgezegd.

Reden hiervoor is niet de hack zelf, maar het feit dat toen de hack bekend werd gemaakt door derden, het bedrijf dit ontkende, terwijl het bedrijf toen wel degelijk al langer wist dat het gehacked was. Sterker nog, het bedrijf adviseerde zelfs om de waarschuwing omtrent het certificaat te negeren, ondanks dat Diginotar wist dat het niet te vertrouwen was.

Het is dus niet meer dan logisch dat je het vertrouwen verliest in een bedrijf wat niet alleen liegt maar ook nog valse en gevaarlijke adviezen geeft.

 
Het zal mij benieuwen met welke gouden handdruk deze cowboymanagers het zinkend schip zullen verlaten. Waar zit die club eigenlijk, kunnen we langs gaan en de inventaris tegen een leuk prijsje opkopen? Altijd handig voor een servers ofzo.

 
Die gasten zitten in Beverwijk, lekker handig zo kort bij de zwarte markt.

Want ik denk niet dat ze op andere wijzenog veel zullen kwijtraken nu zoveel belangrijke partijen het vertrouwen hebben opgezegd.;)

 
Inmiddels is door de regering aangegeven dat de certificaten vervangen zijn en mensen weer gerust van Digi-ID gebruik kunnen maken.

Overigens blijft het opletten want nog niet alle certificaten van bedrijven zijn vervangen, zo kwam ik vandaag nog een certificaat tegen van een zaak waar je online gsm abonnementen kon afsluiten.

Bij het beveiligde gedeelte kwam aldaar nog de waarschuwing tevoorschijn.

 
Als het goed is zijn inmiddels alle certificaten vervangen, tenminste als de pc gebruikers alle updates hebben gedaan, dus windows updates en hetzelfde geldt voor andere operating systems.

Vandaag is Diginotar op verzoek van het moederbedrijf Vasco failliet verklaard.

Maar dat was ook al te verwachten dat dit zou gaan gebeuren. Als het vertrouwen in een beveilingsbedrijf weg is, dan krijg je geen klanten meer.

 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan