Artikel top billede

Eksperter kritiserer sikkerheden i MitID: Digitaliseringsstyrelsen retter sikkerhedshul

MitID skulle være mere sikkert end NemID, men nu udsættes den nye løsning for kritik.

Flere eksperter kritiserer nu sikkerheden i NemID’s afløser, MitID, der i de kommende måneder bliver udrullet til millioner af danskere.

Det skriver DR.

Ifølge DR kritiserer tre sikkerhedseksperter MitID for i modsætning til NemID ikke at kræve både et brugernavn og en adgangkode for at sende en login-anmodning.

I stedet kræver det blot et brugernavn, og det giver mulighed for, at it-kriminelle i yderste konsekvens overtage offerets identitet samt få adgang til at godkende anmodninger fra offeret, uden at vedkommende bliver advaret om at misbruget finder sted.

“Det åbner op for en masse angrebstekniker, der gør det lettere for en it-kriminel at overtage dit MitID. Bare ved at gætte en andens brugernavn, kan man sende en anmodning afsted mod sit offer. Og det gør det relativt nemt at svindle, siger sikkerhedskespert Jan Kaastrup fra CSIS til DR.

Digitaliseringsstyrelsen oplyser til DR, at den efter at være blevet gjort opmærksom på problemet nu har opdateret appen med en funktion, der giver brugerne besked, hvis der bliver ændret i deres personlige oplysninger hos MitID.

Styrelsen oplyser desuden, at den vil foretage flere sikkerhedsopdateringer i den kommende tid, der gør, at det bliver sværere at ændre i folks personlige MitID-oplysninger og dermed overtage deres identitet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere