Stadig ingen sikkerhedshuller i NemID
IT- og Telestyrelsen kan bekræfte, at der fortsat ikke er konstateret nogen sikkerhedshuller i NemID.
Børsen bringer den 7. september to artikler, hvor der sættes spørgsmålstegn ved sikkerheden i NemID.
I artiklerne beskrives to forskellige Java appletter med forskellig funktionalitet. Som det fremgår af artiklerne, er ingen af disse appletter udgivet af DanID, og brugeren præsenteres for en advarsel om, at underskrifterne ikke kan verificeres som kommende fra en betroet kilde.
Således svarer demonstrationen til, at brugere downloader en installationsfil fra en hjemmeside, hvor ejeren af hjemmesiden påstår, at der er tale om f.eks. Adobe PDF Reader, og hvor man ved at åbne installationsfilen får en advarsel om, at koden ikke er udgivet af en kilde, som brugeren har valgt at have tillid tid.
Det, som er beskrevet i artiklen, svarer præcis til de tidligere anklager fra IT-Politisk Forening, og det ændrer således ikke på, at der ikke er fundet sikkerhedshuller i NemID appletten, og at NemID appletten ikke giver DanID eller andre parter adgang til brugerens private filer.
IT- og Telestyrelsen kan således bekræfte, at der stadig ikke er fundet sikkerhedshuller i NemID, og at NemID appletten, som brugerne af NemID downloader, fortsat er sikker. Brugerne kan altså fortsat trygt benytte NemID.
English

