Nieuw surfgevaar: browser-slotje niet meer genoeg

26 September 2005

Tot voor kort werd surfers geadviseerd te kijken of in hun internetbrowser een slotje te zien was: dat betekende dan dat alles veilig was en je bijvoorbeeld je wachtwoord en credit-card-nummer met een gerust hart kon invoeren. Helaas blijkt dat niet helemaal op te gaan.
 
Het slotje komt tevoorschijn als een website gebruikt maakt van zogenaamde certificaten. Op dat moment verandert het webadres, de URL, ook van http:// in https:// (de s achter http is van 'secure'). Certificaten zijn bewijzen van goed gedrag. Die worden uitgegeven door vertrouwde bronnen, bijvoorbeeld grote beveiligingsbedrijven als Verisign of in Nederland notarissen.
 
Het probleem is echter dat iedereen zijn eigen certificaten kan uitgeven. Dat is op zich geen probleem: de meeste browsers waarschuwen wanneer u een site bezoekt met een zelf uitgegeven certificaat. Het probleem is dat de meeste mensen die boodschap wegklikken, onder het motto "het zal wel (goed zijn)".

De eerste 'secure phishing' poging is nu opgedoken. Zaak dus om uw collega's en vrienden te vertellen dat ze niet alleen maar naar het slotje moeten kijken, maar ook moeten letten of de site zichzelf heeft uitgeroepen tot veilige site, of dat dit is gebeurd door een bekende partij. En om, wanneer u belangrijke website bezoekt waar u credit-card-informatie of wachtwoorden gaat intikken, in plaats van op een link in een email of op een website te klikken, handmatig de URL in de browser te tikken.
 
Bron: informationweek e.a.





Acties
Mail dit bericht naar een kennis
Print dit bericht