Pagina 1 van 1

DigiD-inbraak

Geplaatst: 24 feb 2011 08:41
door Vins
Afgelopen 22 februari logde ik in op mijn DigiD-account. Zodra je inlogt zie je onder je persoonsgegevens de datum waarop je voor het laatst hebt ingelogd. In dit geval stond daar tot mijn verbazing 16-12-2010.

Ik gebruik de DigiD alleen om mijn belastingaangifte te doen en dat is meestal in de maand maart. Mijn inloggevens zijn verder bij niemand bekend en toch heeft iemand blijkbaar op 16-12-2010 ingelogd op mijn account. Ik sta echt voor een raadsel. De helpdeskmedewerktster adviseerde mij om meteen een nieuw DigiD-account aan te maken. Je oude account komt dan automatisch te vervallen.

Dit lijkt mij een logische stap, maar de vraag blijft hoe iemand in mijn gegevens kan komen. Mijn computer is zo ingesteld dat hij geen wachtwoorden opslaat en mijn inloggevens zijn goed opgeborgen.

Herkent iemand deze inbreuk op je DigiD-account?

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 09:30
door tennis
Mijn computer is zo ingesteld dat hij geen wachtwoorden opslaat en mijn inloggevens zijn goed opgeborgen.
Maar als die opgeborgen gegevens iemand vind/ziet, an hij toch gebruik maken!
Misschien heb je ook een te makkelijk wachtwoord gekozen, wat iemand zo kan raden!
Er zijn tig mogelijkheden!

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 10:03
door Byob
Ook niet ingelogt op een van de andere gebruikers van de DIGID, gemeente, uwv, uw pensioengegevens...???

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 10:14
door Vins
Bedankt voor het meedenken, maar uiteraard zorg ik voor een wachtwoord waar totaal geen logica in zit en dus niet zomaar te achterhalen is.
En ook heb ik niet ingelogd bij andere instellingen. Nog sterker, ik was op 16 december niet thuis.
Ook gebruik ik geen draadloos internet om zoveel mogelijk risico's te vermijden.
Het blijft dus een raadsel dat iemand illegaal in heeft kunnen loggen.

Zijn er meer mensen die dit probleem herkennen?

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 12:38
door tennis
Heb je eens gekeken, of er bij jou gegevens iets is veranderd?

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 15:58
door Tis weer bijzonder
Vins schreef:Het blijft dus een raadsel dat iemand illegaal in heeft kunnen loggen.
Daar weet dan alleen DigiD op te antwoorden, door o.a. naar het IP-adres van de "indringer" te kijken.
http://www.digid.nl/vraag-en-antwoord/?nodeid=1998

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 16:06
door edwinknight
Tis weer bijzonder schreef:
Vins schreef:Het blijft dus een raadsel dat iemand illegaal in heeft kunnen loggen.
Daar weet dan alleen DigiD op te antwoorden, door o.a. naar het IP-adres van de "indringer" te kijken.
http://www.digid.nl/vraag-en-antwoord/?nodeid=1998

Ervan uitgaand dat het IP adres niet verborgen is.
Dacht dat ik ook alleen mn digid gebruikte voor jaarlijkse belasting aangifte maar inderdaad heb ik ook de opbouw van mijn pensioen nagekeken. Zal eens controleren of dit invloed heeft op de datum als je op verschillende sites inlogt met je digid.

Wordt vervolgd

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 16:10
door Pindakaaspotje
** Verwijderd ivm censuur** Verwijderd ivm censuur** Verwijderd ivm censuur** Verwijderd ivm censuur** Verwijderd ivm censuur** Verwijderd ivm censuur

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 16:13
door edwinknight
proxy ofzo inderdaad. Update zou kunnen......niet aan gedacht eerlijk gezegd, maar dan wel typisch dat daardoor de datum van laatste inlog aan wordt gekoppeld.

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 21:54
door edwinknight
edwinknight schreef:proxy ofzo inderdaad. Update zou kunnen......niet aan gedacht eerlijk gezegd, maar dan wel typisch dat daardoor de datum van laatste inlog aan wordt gekoppeld.

Heb het nagekeken.
Eerst ingelogd om te kijken wat er stond betreffende laatste login ( welke op 2010 stond ), 10 min gewacht, pensioen nagekeken, weer ingelogd bij digid en ind laatste login stond op 10 min geleden ivm inloggen pensioenoverzicht.

Iemand zou dus je login data moeten weten, als je 100% zeker weet dat je nergens op een site hebt ingelogd waar je je digid voor nodig hebt.

Kan er geen andere verklaring van maken.

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 21:59
door tennis
Iemand zou dus je login data moeten weten, als je 100% zeker weet dat je nergens op een site hebt ingelogd waar je je digid voor nodig hebt.
Daarvoor heeft TS ook een nieuw DigiD aangevraagd, om uit te sluiten, dat iemand de code in bezit heeft.

Re: DigiD-inbraak

Geplaatst: 24 feb 2011 22:05
door edwinknight
tennis schreef:
Iemand zou dus je login data moeten weten, als je 100% zeker weet dat je nergens op een site hebt ingelogd waar je je digid voor nodig hebt.
Daarvoor heeft TS ook een nieuw DigiD aangevraagd, om uit te sluiten, dat iemand de code in bezit heeft.

Dat is TS geadviseerd ja. Ik had toegezegd om te controleren wat ik bij deze hebt gedaan.