Ny sikkerhedsbrist i MitID?

nymitid

dissensMEDIA – systemkritikernes talerør

Efter utallige problemer med MitID lader det nu til, at en ny sikkerhedsbrist kan skabe store problemer for dig!

Efter utallige problemer med MitID oplever mange at de stadig ikke får adgang til deres bank, sundhed.dk og andre vigtige offentlige sider. Det store problem ligger i oprettelsen af bruger ID, men noget tyder på at det ikke kun er godkendelsesfasen der volder problemer. 

Udgivet den 26. september 2022
Af dissensMEDIA

I bekendtgørelse (BEK 1778) om MitID til privatpersoner, varsles der nye tider for danske borgere – noget som de fleste slet ikke er bevidste om.

Et af de mange kritikpunkter ved MitID er, at myndigheder, virksomheder og private aktører (juridiske enheder), jf. BEK 1778 §1, stk. 3 har lovhjemmel til, at afskære en borger sin adgang til MitID – uden forklaring til borgeren – ved at suspenderer, genåbne og eller spærre MitID.

“§ 1. Bekendtgørelsen fastsætter de nærmere regler for forvaltningen af MitID til privatpersoner, herunder opgaver med identitetssikring af privatpersoner, registrering af identiteter, udstedelse, suspension, genåbning og spærring af MitID til privatpersoner.”

Stk. 2. Kommunalbestyrelsen, pengeinstitutter, andre offentlige myndigheder og juridiske enheder kan af Digitaliseringsstyrelsen bemyndiges til at varetage rollen som registreringsenhed og træffe afgørelse om udstedelse, suspension, genåbning og spærring af MitID til privatpersoner efter reglerne i denne bekendtgørelse.

Stk. 3. Offentlige myndigheder, offentligretlige organer eller juridiske enheder kan af Digitaliserings- styrelsen bemyndiges til at varetage rollen som supportorganisation og træffe afgørelse om suspension, genåbning og spærring af MitID til privatpersoner samt vejlede privatpersoner om forvaltningen af MitID.

Det er i sig selv kritisabelt. Men nu tyder det yderligere på, at man ikke engang behøver at være en såkaldt “privat aktør” for at spærre andres personlige MitID – og det ser ud til, at det endda er meget nemt.

Men vi skal lige starte et andet sted

Digital Civil Ulydighed var – indtil for nyligt – en Facebook gruppe, hvis eneste formål var at udvise digital civil ulydighed ved at bruge kontrolsystemet imod systemet. Facebook gruppen blev lukket ned af Magnus Heunicke som ønskede at stoppe gruppens praksis og tilstedeværelse på Facebook, men det har ikke stoppet Digital Civil Ulydighed og de har nu fundet endnu en sikkerhedsbrist i det digitale system – et digitalt system som samtlige danskere, mere og mere bliver tvunget ind i. 

Ved oprettelse af MitID skal du som den eneste ting, oprette dig med et selvvalgt brugernavn. Efter godkendelse af din identitet, har du aktiveret MitID, og du kan nu begynde at bruge det til at logge ind på din bank, offentlige sider som sundhed.dk, E-boks etc.

Som det vises i nedenstående video, er det den samme MitID loginside du får vist, uanset hvilken hjemmeside eller service du er igang med at besøge. Her skal du så indtaste dit selvvalgte brugernavn og efter der ikke er nogen adgangskode til MitID, er der kun et felt til indskrivning af dit brugernavn. I feltet på loginsiden hvor du skriver dit brugernavn, bliver det vist om brugernavnet findes. Findes brugernavnet, har du mulighed for at gå videre i godkendelsesprocessen via din mobiltelefon og findes brugernavnet ikke kommer MitId selv med en meddelse om at brugnavnet ikke eksistere. Du har dermed mulighed for at lukke adgangen til samtlige danske borgeres MitID hvis blot du kan gætte deres brugernavn. Hvis der efter login med brugernavn ikke bliver kvitteret med godkendelse via mobil appen tæller forsøget som et fejl login.

Det kræver altså blot 3 loginforsøg, før adgangen lukkes ned. De fleste kommuner råder borgerne til at bruge deres for og efternavn som bruger id, og i en tid hvor der bliver fokuseret så meget på internet sikkerhed, er det helt utroligt at noget med så ringe en sikkerhed kan blive sendt på gaden.

Det virker på intet punkt gennemtænkt, alle kan gøre det, man behøver ikke engang at have det rigtige brugerhavn, for man kan bare gå igang med at gætte sig frem til man rammer et brugernavn som er aktiveret, for MitID skal nok fortælle dig.

Katastrofen stopper dog ikke her

Samtlige kommuner, offentlige organisationer, politiet, ministerier og andre organer som hele systemet er afhængige af, fungerer, har også et MitID. Deres MitID er opsat på præcis samme måde som private borgeres MitID, så forestil dig nu engang, hvad ville ske, hvis en fremmed statsmagt ønskede at lukke de forskellige offentlige organer ned? På ingen tid ville en fremmed magt eller efterretningstjeneste kunne lukke forsvaret, kommuner, ministerier og andre offentlige forvaltningers adgang ned uden at behøve at hacke dem.

Vi har set videoen igennem flere gange, og hvis det virkelig er som det ser ud til at være, så har digitaliseringsstyrelsen et kæmpe problem.

Har du aktiveret dit MitID? I så fald, er du tryg?

 

Relaterede artikler:

Aktindsigt vedr. MitID til Finansministeriet

Vejen til helvede er digital!

Er verden blevet forrykt

Del artiklen

dissensMEDIA i , , | Nøgleord

Artiklen er udtryk for skribentens egen holdning. Alle holdninger, som kan udtrykkes inden for straffelovens og presseetikkens rammer, er velkomne. Har du en interessant historie, du vil dele med os, så skriv til dissensMEDIA på dissensmedia@protonmail.com

Vi respekterer anonymitet

dissensMEDIA er medlem af

1 kommentar til “Ny sikkerhedsbrist i MitID?”

  1. Pingback: En hverdag uden MitID? - Frihedsbevægelsens Fællesråd

Skriv en kommentar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

WHO har vedtaget at registrere alle borgeres vaccinestatus

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør WHO har vedtaget at registrere alle borgeres vaccinestatus WHO har udstukket retningslinjer til medlemslandene med nye diagnosekoder, som detaljeret skal afdække om en person ikke eller kun er delvist vaccineret og hvorfor. Dette sker på trods af, …

WHO har vedtaget at registrere alle borgeres vaccinestatus Læs mere »

Styrk den sunde samtale om Covid-19 og Ukraine

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør Styrk den sunde samtale om Covid-19 og Ukraine – tips til familierne Hvordan kommer vi videre efter Covid-19-krisen eller håndterer den nuværende konflikt i Ukraine? Mange enkeltpersoner og familier oplever, at de kæmper med vanskelige samtaler, stressede …

Styrk den sunde samtale om Covid-19 og Ukraine Læs mere »

Children’s Health Defense sagsøger nyhedsorganisationer og sociale medier for censur

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør Children’s Health Defense sagsøger nyhedsorganisationer og sociale medier for censur   Trusted News Initiative er et partnerskab imellem verdens største nyhedsorganisationer, stiftet for at bekæmpe misinformation. Nu er de blevet sagsøgt for at undertrykke vigtige oplysninger af …

Children’s Health Defense sagsøger nyhedsorganisationer og sociale medier for censur Læs mere »

Twitter ansvarlig for manipulation af information om covid-19 og vacciner

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør Twitter ansvarlig for manipulation af information om covid-19 og vacciner Twitter manipulerede Covid-debatten ved at undertrykke oplysninger fra læger og eksperter i folkesundhed, som var i strid med den amerikanske regerings politik. Den 17. januar 2023 Udgivet …

Twitter ansvarlig for manipulation af information om covid-19 og vacciner Læs mere »

Øget risiko for unge voksne efter Covid-19-vaccination

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør I denne rapport afdækker speciallæge den øgede risiko for vaccineskader hos unge voksne. Den tegner et dystert billede af de konsekvenser, der har været ved en ukritisk vaccineudrulning, som beror mere på kvantitet end kvalitet. Udgivet d.14. …

Øget risiko for unge voksne efter Covid-19-vaccination Læs mere »

Censur og overvågning på sociale medier

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør Censur og overvågning på sociale medier De såkaldte ”Twitter filer” er en af de største skandaler i mands minde, og de vidner om den censur som kritiske profiler har oplevet de sidste snart 3 år. En af …

Censur og overvågning på sociale medier Læs mere »

Hvorfor findes der ingen diagnosekoder for vaccineskader efter Covid-19-vacciner?

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør Hvorfor findes der ingen diagnosekoder for vaccineskader efter Covid-19-vacciner? Hvis politikerne mener lighed i sundhed for alle alvorligt, hvorfor kan patienter med skader efter Covid-19-vacciner så ikke blive diagnosticeret på lige fod med andre patienter f.eks. med …

Hvorfor findes der ingen diagnosekoder for vaccineskader efter Covid-19-vacciner? Læs mere »

Kulturkampen om kønnenes virkelighed tager en ny drejning

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør Kulturkampen om kønnenes virkelighed tager en ny drejning Med en ny inddragelse af biologi som et strategisk værktøj, tildeles aktørernes påstande autoritet, ved at etablere deres status som sandhed. Målet er, at påstanden i befolkningens øjne netop …

Kulturkampen om kønnenes virkelighed tager en ny drejning Læs mere »

Var FTX årsagen eller resultatet?

Share this post: Share on Twitter Share on Facebook Share on LinkedIn Share on EmaildissensMEDIA – systemkritikernes talerør   (Disclaimer: Denne blogpost er på ingen måde finansielle råd og udgør kun holdninger og meninger fra skribenten side) På bare 18 dage er FTX gået fra at være en af verdens største kryptobørser til en finansiel …

Var FTX årsagen eller resultatet? Læs mere »