#dvcerts — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #dvcerts, aggregated by home.social.
-
@wiert : Let's Encrypt en andere certificaten zijn geen
"beveiligingscertificaten voor websites".Al jaren hebben website-certificaten nog slechts één doel: dat je weet met welke server jouw webbrowser een beveiligde verbinding opzet en heeft (sinds de invoering van "forward secrecy" spelen certificaten geen enkele rol meer bij de versleuteling van de verbinding).
Bij gratis (Domain Validated) certificaten is die identificerende informatie beperkt tot de domeinnaam van de website. En daar heb je geen moer aan als je niet weet dat een gegeven domeinnaam *NIET* van de in de webpagina('s) gesuggereerde eigenaar is - die dus volstrekt anoniem kan blijven.
Erger, bij "proxy-diensten" zoals Cloudflare en Fastly heeft jouw browser een versleutelde en geauthenticeerde verbinding met een Man-In-The-Middle-server van die proxy-dienst. Je hebt geen informatie over de feitelijke server; je weet diens IP-adres niet (waar je meestal het land uit kunt achterhalen) en je weet niet of en hoe de verbinding tussen de proxy-server en de uiteindelijke server beveiligd is. Terwijl op de proxy-servers alle uitgewisselde onversleutelde informatie ingezien en zelfs gewijzigd kan worden.
Zie https://todon.nl/@ErikvanStraten/116611898320627731 (🧵) voor een voorbeeld.
-
@FTM_nl schreef:
> Het nadeel: het moet daarvoor toegang hebben tot ongelofelijk veel gevoelige gegevens.Dat *moet* niet; Cloudflare zou ook (als een soort router) versleuteld https netwerkverkeer kunnen uitwisselen tussen browsers van bezoekers en de uiteindelijke servers.
Cloudflare is één van de bedrijven die https gesloopt heeft. Daarnaast verdient Cloudflare aan cybercrime.
Voorbeeld: de hieronder getoonde phishingwebsite (nu live, zonder phishing-waarschuwing) is de zóveelste in een schier eindeloze reeks van nepwebsites die door Cloudflare volledig worden geanonimiseerd. Cloudflare reageert traag of niet op meldingen en neemt vervolgens onvoldoende maatregelen.
Veel van de in mijn draad https://todon.nl/@ErikvanStraten/116274275041117317 genoemde nepsites verstoppen zich achter Cloudflare.
#CloudflareIsEvil #BigTechIsEvil #DVcerts #Phishing #InfoSec #CyberCrime
-
HET WEB IS EEN MIJNENVELD
Terwijl:
https:⧸⧸mijn.benu-apotheek2026.com/index.php
https:⧸⧸www.benu-apotheek2026.comnog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:
https:⧸⧸benu-online.net
Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.
Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).
Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer):
https:⧸⧸mijnbenu.net
Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.
#InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.
Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2).
Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.
Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc).
Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.
#CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
Phishing na Odido datalek 🧵1 (draadje)
Vanochtend kreeg ik een phishingmail in mijn inbox (niet de spambox). Sinds Odido mijn e-mailadres gelekt heeft, ontvang ik bijna elke dag één of meer phishing-mails.
In die mail (foto verderop in deze draad) staat:
beste heer/mevrouw,
er staat een ongelezen bericht in uw
persoonlijke berichtenbox van mijnoverheid.Hoogachtend,
KlantenserviceOnder " persoonlijke berichtenbox" zat een link. Als ik daarop druk, opent de webbrowser en verschijnt een pagina waar u hieronder een screenshot (schermopname) van ziet.
Alles wat u ziet is nep of onbelangrijk, behalve de domeinnaam (websitenaam of webadres):
digitaalformulier.4417.info (niet zelf openen!)
Het "Top Level Domain" hier, "info", wordt (hopelijk) nooit gebruikt door de Nederlandse overheid - en zeker niet voor "Mijn Berichtenbox" (wel: nl).
De hoofddomeinnaam, "4417.info" is dus niet van de overheid. Het subdomein "digitaalformulier.4417.info" dus ook niet!
Nb. in veel browsers zit de adresbalk onderin, ik heb het zelf zo ingesteld dat deze bovenin zit (de domeinnaam is het éérste dat ik wil zien).
#Odido #Datalek #Phishing #BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #DVcertsAreEvil #DVcertsAreWorthless #DVcertsArePointless #DVcerts
-
@tychotithonus : while Erik was writing a response, his account was suspended.
If and once his appeal succeeds, he'll finish what he wrote and reply to you in public.
Erik does not have a split personality. Everyone will have to take him as he is.
@ErikvanStraten @DevaOnBreaches
#UseAPasswordManager #UseAutoFill #PasswordManagers #AutoFill #DVcerts #FrancescaAlbaneseIsRight