Artikel top billede

Eksperter kritiserer sikkerheden i MitID: Digitaliseringsstyrelsen retter sikkerhedshul

MitID skulle være mere sikkert end NemID, men nu udsættes den nye løsning for kritik.

Flere eksperter kritiserer nu sikkerheden i NemID’s afløser, MitID, der i de kommende måneder bliver udrullet til millioner af danskere.

Det skriver DR.

Ifølge DR kritiserer tre sikkerhedseksperter MitID for i modsætning til NemID ikke at kræve både et brugernavn og en adgangkode for at sende en login-anmodning.

I stedet kræver det blot et brugernavn, og det giver mulighed for, at it-kriminelle i yderste konsekvens overtage offerets identitet samt få adgang til at godkende anmodninger fra offeret, uden at vedkommende bliver advaret om at misbruget finder sted.

“Det åbner op for en masse angrebstekniker, der gør det lettere for en it-kriminel at overtage dit MitID. Bare ved at gætte en andens brugernavn, kan man sende en anmodning afsted mod sit offer. Og det gør det relativt nemt at svindle, siger sikkerhedskespert Jan Kaastrup fra CSIS til DR.

Digitaliseringsstyrelsen oplyser til DR, at den efter at være blevet gjort opmærksom på problemet nu har opdateret appen med en funktion, der giver brugerne besked, hvis der bliver ændret i deres personlige oplysninger hos MitID.

Styrelsen oplyser desuden, at den vil foretage flere sikkerhedsopdateringer i den kommende tid, der gør, at det bliver sværere at ændre i folks personlige MitID-oplysninger og dermed overtage deres identitet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere