Digitaliseringsstyrelsen foretager hemmelige ændringer i MitID

Efter omfattende kritik af sikkerheden i MitID foretager digitaliseringsstyrelsen nu ændringer i løsningen, men de vil ikke sætte ord på, hvilke ændringer der bliver foretaget.
Foto: Jens Dresling
Foto: Jens Dresling

Digitaliseringsstyrelsen foretager ændringer i MitID efter omfattende kritik af sikkerheden, skriver mediet Version2.

Version2 har i flere artikler beskrevet, hvordan mediet har forsøgt at gætte sig til brugernavne og på den måde foretage en anmodning om, at en MitID-bruger skal logge ind på appen.

MitID kræver ikke noget password, hvor det er teoretisk muligt at hacke brugere blot ved at kende deres brugernavn. Alternativt kan man forespørge så mange gange på brugernavnet, at brugerne ender med at blive blokeret.

Derfor foretager Digitaliseringsstyrelsen nu ændringer i løsningen, men i et mailsvar til Version2 vil styrelsen ikke oplyse, hvordan man yderligere sikre løsning, kun sige, at ”de beskyttelsesmekanismer, som findes i MitID, forhindrer storskala-angreb.”

Medie: Simpelt hack kan blokere MitID

Afgående Nets-topchef bliver den sidste: ”Det var klart for alle at det var en midlertidig løsning”

Sikkerhedsfirma: Der er en bagside af medaljen som digitalt foregangsland

Del artikel

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

Nyhedsbrevsvilkår

Forsiden lige nu

Læs også