mboost-dp1

unknown

Sikkerhedshul i TDCs digitale signatur

- Via Jyllands-Posten - , redigeret af Zero

Den digitale signatur som TDC har udviklet, har vist sig at indeholde en stor fejl. En fejl som i princippet gør de 150.000 signaturer der allerede er udstedt, til en stor sikkerhedsrisiko.

Problemet er at hvis man flytter signaturen fra én pc til en anden, så kan det være muligt at signaturen kan bruges uden at skulle angive et kodeord. Dermed kan en person der får fat i signaturen, få adgang til en lang række meget personlige oplysninger om en anden person.

TDC har oplyser at de har rettet fejlen og at alle nye signaturer der udstedes vil indeholde fejlrettelsen. For de 150.000 eksisterende signaturer der er i brug, henviser de til en vejledning på deres hjemmeside.

Problemet er at langt de fleste som har fået en signatur, sjældent efterfølgende benytter den hjemmeside. Forbrugerrådet kritiserer den manglende information og mener at TDC bør henvende sig personligt til alle nuværende brugere.

Opdatering: TDC har taget forbrugerrådets kritik til sig og vil nu via e-mail informere alle dem der har fået en digital signatur.





Gå til bund
Gravatar #1 - Disky
10. maj 2004 10:43
I følge en masse indlæg hos Computerworld.dk ligger fejlen hos Microsoft, da der er rod i IE.
Gravatar #2 - JKLLN
10. maj 2004 10:49
Computerworld har fået en meget stor forsideartikel ud af en meget lille sag.




En artikel i bladet Computerworld i torsdags var formuleret som en ’afsløring’ af et sikkerhedshul i den Digitale Signatur, når den bliver flyttet fra én pc til en anden. I det tilfælde har nogle brugere været ude for, at de efter flytningen ikke længere blev afkrævet password, når de ville bruge signaturen.


Imidlertid er der ingen problemer, hvis man slavisk følger TDC’s vejledning for overflytning af Digital Signatur.

Der kan altså udelukkende være tale om en brist, hvis TDC’s vejledning ikke er fulgt under flytningen af signaturen. Er Digital Signatur installeret på en pc og IKKE flyttet til en anden, kan man glemme alt om dette emne.

Hvis man vil teste, om ens overflyttede signatur er i orden, har TDC i dag lagt muligheden ud på nettet.

Hvordan tingene hænger sammen, forklarer afdelingschef Kim Vestergaard fra ’Sikkerhedskoncepter’ i TDC Erhverv her:

- Man kan godt opleve at have lavet en problemfri flytning af Digital Signatur, hvis man har brugt eksempelvis Microsofts standardværktøjer til import og eksport af filer. Men gør man det, kan man gå glip af vigtige skærmbilleder, og der kan automatisk komme et ’flueben’ i rubrikken ’husk mit password’ – og så er sikkerheden ganske rigtigt forsvundet. Netop derfor har vi lige fra starten i marts 2003 gjort opmærksom på, at man skal følge vores vejledning. Så bliver man guidet igennem en styret flytteprocedure, hvor det bliver sikret, at password er aktiveret. Måske har vi ikke været helt gode nok til at forklare dét punkt, men nu gør vi noget effektivt ved det, siger Kim Vestergaard.

For at være 100 procent sikker på at undgå misforståelser ved flytning, kommer Digital Signatur nemlig i næste uge i en ny og forbedret udgave.
Her er nøglefilen låst, sådan at det simpelt hen ikke kan lade sig gøre at bruge de famøse standardværktøjer til en overflytning af signaturen.
Gravatar #3 - JKLLN
10. maj 2004 10:49
Ovenstående er at finde på bl.a. TDC's interne web ;-)
Gravatar #4 - Odyssey
10. maj 2004 11:25
Æh okay spader? Jeg fulgte deres vejledning da jeg flyttede den, og har ikke haft problemer. N00bs!
Gravatar #5 - TYBO
10. maj 2004 11:35
TDC har oplyser ... flot skrevet :)
Gravatar #6 - MNM
10. maj 2004 11:36
#4
Jeg følger deres vejledning og signaturen er godt nok password beskydtet bagefter, men ikke af "tdc's program" men af et microsoft program. Det er vel ikke meningen ?
Gravatar #7 - Hedeby.Net
10. maj 2004 11:40
Jeg har ikke fulgt TDC's vejledning, og jeg bliver heler ikke bedt om password. Men det er da også en sikkerhedsbrist at jeg ikke bliver bedt om password nu. Ligemeget hvordan jeg flytter den bør den stadig spørge efter password.
Gravatar #8 - Knuspar
10. maj 2004 11:44
#7 hvis du nu vidste hvordan den helt præcis virker, så er det faktisk lavet sådan, at det er DIG som foretager den flytning, ergo er det DIN opgave som BRUGER at finde ud af hvordan det skal gøre.

Fordi volvo sælger dig en bil med airbag og sele betyder det jo ikke du kan sagsøge dem fordi du kører galt og er dum nok til ikke at have brugt selen .. capice ?
Gravatar #9 - JKLLN
10. maj 2004 11:45
Nu er jeg jo ikke pressechef for TDC eller noget, jeg er bare en ganske almindelig lønslave ;-).

Jeg synes bare informationen kunne bidrage til debatten.
Gravatar #10 - Pringle
10. maj 2004 11:56
Heh...hvor er det typisk...at beskylde brugerne for ikke selv at opsøge information, som de ikke aner er relevant.
Gravatar #11 - DPhreak
10. maj 2004 12:02
#10

RTFM, lur mig om jeg ikke, da jeg fik min digitale signatur, fik at vide hvad og hvor jeg skulle læse for at finde relevant information. Jeg synes måske du skulle læse volvo-eksemplet igen. :)
Gravatar #12 - superfrog
10. maj 2004 12:44
Hehe - jeg trode det var en feature - læste det tilfældigvis på TeleDK's side i går - jeg er da meget glad for at jeg ikke skal skrive mit kodeord hele tiden :) - det er sq nice!

De skriver at man skal skynde sig og spære sin konto! - wierd - sq da meget smart

Og ingen folk begynder at gøre grin med mig, så syntes jeg det er smart, meget glad for det!
Gravatar #13 - Pringle
10. maj 2004 13:04
#11
Du glemmer, at de gange hvor man selv regner med at kunne flytte sin signatur, og det lader sig gøre uden at der tilsyneladende er problemer, så kan man jo ikke afgøre at der er sket noget fejlagtigt?
Synes det lugter lidt af, at TDC har skubbet teknologien ud uden at tænke over, hvordan folk ville omgås den.
Gravatar #14 - blackthorne_dk
10. maj 2004 13:09
oh nooo? nu skal jeg til at skrive en kode hver gang jeg afsender en mail?

Det virker lidt bøvlet for mig, mig bekendt skulle der ligge et windows certifikat og spærre for min private key, som så bliver aktiveret når jeg skriver min logon kode... Det er for mig en ok sikkerhed, jeg får også en advarsel om at mine certifikater bliver ubrugelige hvis jeg som administrator nultiller en adgangskode.

Men ok, for Hr. og Fru Jensen, som ikke rigtigt kan li adgangskoder, kan jeg godt se at windows brugerstyring er for teknisk :(

it's not a bug - it's a feature
Gravatar #15 - Fafler
10. maj 2004 13:13
Selvfølgelig følger man da brugsvejledningen når det har noget med sikkerhed at gøre.

http://ars.userfriendly.org/cartoons/?id=19991114<a>[/url]
Gravatar #16 - Gathond
10. maj 2004 14:37
#12, som sådan er det vel også en "feature" at IE tilbyder at gemme dit password for dig så du ikek skal taste det. Det er bare ikke specielt hensigtsmæssigt når vi snakker om noget der kan bruges til at skrive under på juridisk bindende dokumenter, da det resulterer i at alle der bruger maskinen uden at skulle kende dit password i princippet kan underskrive juridisk bindende dokumenter for dig.
Gravatar #17 - MBG
10. maj 2004 18:08
Lidt off topic, men er der andre end mig der ikke har kunnet bruge Digital Signatur på www.tdconline.dk i efterhånden over 1 mdr.? Jeg kan fint vælge min signatur, men derefter kommer der bare en "The page cannot be displayed" med det samme.
Gravatar #18 - MBG
10. maj 2004 18:26
Glem min besked 20:08 10/05-2004. Fejlen forsvandt efter jeg eksportede og derefter importede certifikatet :)
Gravatar #19 - shadowsurfer
10. maj 2004 19:40
Nu ved jeg ikke præcis hvordan den virker, har ej heller en...

Hvis det at flytte signaturen betyder du ikke skal bruge password, hvis du ikke flytter sikkerhedsmodulet med. Hvad skal så forhindre en hacker i at flytte den fra din computer til sin egen?

At de har kendt probelmet i flere md, betyder det ikke, at signatuen ikke er til at stole på... Hvormange flere fejl har de ikke liggende, der ikke bliver gjordt noget ved offentlighed finder frem til problemerne?

De har sku ikke testet det særligt godt, hvis de ikke har ladet nogle bruger med mindre IT erfaring flytte signaturen til en anden PC...

Det bekrafiger bare min holdning om jeg ikke skal havde den....

Ja og her er så din regning på 2 jetjager. Du skal være fraflyttet dit hus på søndag, da de nye ejere overtager det fra på mandag. Bekrafigelsen på at de har bort adopteret din søn er færdig behandlet og vi har fundet en katoelsk præst som adoptive far. Du skal møde op på Rigs hospitalet på mandag kl 11:00, hvor vi vil fjerne din lever som du aller vendligest har doneret til en narkoman der har fået ødelagt sin egen.
Gravatar #20 - Scavy
10. maj 2004 20:03
#19, Det er netop det jeg som det første kom til at tænke på. For hvis man selv kan flytte signaturen fra sin gamle maskine til en ny og så risikere at den stopper med at spørge efter adgangskode...
Jammen, så kan alle og enhver jo tiltvinge sig adgang til en andens maskine og kopier signaturen over på sin egen maskine og dermed udgive sig for at være den rigtige person bag signaturen. Det er ret skræmmende.. det minder jo lidt om de her sager der har været med identitets tyveri, hvor folk har benyttet sjtålne personlige papirer til at få lavet pas, dankort og kørekort i andres navn.. bare med sit eget billede på.
Gravatar #21 - Morris
10. maj 2004 21:02
Well #21

#19 og #20 nævner at onde mennesker har nemt spil. Her vil jeg så svare at ja onde mennesker har nemt spil men: En ond person der får mulighed for at flytte certifikatet har sikkert også mulighed for at sniffe passwordet og så er vi lige vidt.

Derved har #19, #20 og jeg ført en saglig snak, og jeg har bekræftet din tese ved at rette på dig... ;)
Gravatar #22 - snailwalker
10. maj 2004 22:02
Hmm jeg har lige fået en mail fra TDC hvor de forklarer om problemet. Det er da meget godt at de gør kunderne opmærksomme på det er problemer!
Gravatar #23 - Hedeby.Net
11. maj 2004 05:50
19#

Det fungere ikke helt sådan, for man kan ikke bare eksportere den og installere den på ny. For når du skal importere den så spørger den efter password, men derefter når den skal bruges spørg den ikke. Så du kan ikke "låne" min signatur med mindre jeg installere den på din pc.
Gravatar #24 - Pringle
11. maj 2004 06:43
Hm...nu har jeg modtaget min ds-mail fra TDC, hvor jeg åbenbart fejler testen. Jeg sidder og studser lidt over rationalet i alt det her.
De vil gerne have en adgangskode genetableret på min digitale signatur.
Var det ikke den slags ting, som DS netop skulle afskaffe/gøre nemmere? Som det er nu, så har jeg kun haft brug for min DS til én ting, nemlig tilretningen af min selvangivelse hos Told & Skat. Her kan jeg udover DS anvende TastSelv-kode. Hvor er det lige jeg opnår en besparelse eller bedre sikkerhed med DS, hvis jeg alligevel skal indtaste en kode? Så vil jeg egentlig hellere holde mig til TastSelv systemet, fordi jeg ved hvor jeg kan finde koden efter ½ år, nemlig på mine skattepapirer.

Jeg har med garanti overset noget væsentligt - anyone?
Gravatar #25 - JKLLN
11. maj 2004 07:05
Udover sikkerheden ved DS er der jo også den fordel at du med tiden kan bruge den mange steder, og derved kun har 1 password du skal huske (ved godt det kommer til at tage tid før det sker, men det er meningen at det skal foregå sådan).
Gravatar #26 - Pringle
11. maj 2004 10:42
Ok, så gør jeg en lille status for DS pr. dags dato, anno 2004:

Brugbarhed: næsten 0
(meget få administrative systemer med på vognen)

Sikkerhed: middel
(hullet samt det faktum, at det forløbigt bare er endnu et password til samlingen)

Er sikker på at DS kunne have en "Høj"-rating i begge disse kategorier....det kan den bare ikke dags dato. Dét vidner da om god planlægning fra "bygherrens" side, hva'? ;)
Gravatar #27 - fuzzfuzz
11. maj 2004 12:06
Jeg er skam virkelig glad for den!!! Saa vidt jeg kan se er det eneste problem med signaturen, at hvis man bruger IE, saa kan man komme til at slaa en funktion til (en skjult knap under flytning af signaturen), saa IE husker dit password...
Det er selvfoelgelig et problem hvis du saelger din pc, en anden for adgang til den eller lignende...

Det er saa rart at TDC gider goere opmaerksom paa denne feature i IE, saa folk bliver bevist om det eller eller faar det fixet!

De goder sider er, at man allerede kan bruge det mange steder! Der er garenteret mange der meget sjaeldent bruger den, men hvor mange bruger egentlig deres normale underskrift saerlig tit? (ud over ved nogle Dankort automater)

Da jeg for kort tid siden flyttede til udlandet, var jeg utrolig glad for den! Jeg behoever ikke laengere komme til Aarhus fordi jeg glemte et eller andet uselt stykke document! Jeg kan bevise 'jeg er mig' via min underskrit, og saa sender de det til mig!

Jeg har desuden brugt det til minSU, rettelser til min selvangivelse, Telmore og min feriekonto...

Hvis i synes det er pjat, saa lad vaere at bruge den, men jeg kunne snart ikke leve uden!
Gravatar #28 - JKLLN
11. maj 2004 14:40
Pringle, Rom blev ikke bygget på en dag.

Det tager selvfølgelig tid at få det rullet ud, men synes faktisk de er kommet ret godt fra start.
Gravatar #29 - Pringle
11. maj 2004 15:18
#29
Er jeg helt klar over. Men de har ikke forberedt lanceringen specielt godt - især ikke i betragtning af at videnskabsministeriet har garanteret opbakning osv. Tænk på alle de instanser, hvor systemet kunne bruges.

#28
Tak for de gode eksempler. Du lød så glad, at jeg nu er mere rolig :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login