DigiD is door storing urenlang 'beperkt beschikbaar' - update

DigiD heeft sinds 06.00 uur vrijdagochtend last van een storing met onbekende oorzaak. Daardoor kan een deel van de gebruikers geen gebruik maken van bijvoorbeeld overheidsdiensten waar een DigiD-inlog voor nodig is. Om hoeveel gebruikers het gaat, is niet duidelijk.

Overheidsdienst Logius schrijft dat de storing om 06.00 uur vrijdagochtend begon. Door de storing is de dienst 'gedeeltelijk' niet beschikbaar. Een woordvoerder zegt tegen Tweakers dat er 'met man en macht' aan wordt gewerkt om de storing te verhelpen en dat er 'wisselende beschikbaarheid' is, waardoor sommige gebruikers last van de storing hebben en anderen niet. Verdere details zijn nog niet bekend.

Op Twitter krijgen getroffen gebruikers het advies om het later te proberen, of wifi uit te schakelen en van een mobiele dataverbinding gebruik te maken. Door de storing kunnen Nederlanders geen diensten gebruiken die een DigiD-login vereisen, en kunnen ze bijvoorbeeld ook de uitslag van een coronatest niet inzien, of hier een afspraak voor maken.

Update, 20:11 uur: Logius zegt tegen Tweakers dat de storing inmiddels is opgelost.

Door Hayte Hugo

Redacteur

24-12-2021 • 13:42

49

Submitter: TuxDePinguïn

Reacties (49)

Sorteer op:

Weergave:

Gebruik de sms-methode en je komt gewoon binnen bij digid, Zojuist een prikafspraak gemaakt, de app gaf een foutmelding, met de sms-code geen problemen.
Wat is er sowieso handiger aan die app, als je gewoon ergens wilt inloggen?
Ik gebruik altijd de SMS functie namelijk, dus wellicht mis ik het.
Het is door middel van wat social engineering niet onmogelijk om een 06-nummer over te laten zetten naar een nieuwe SIM-kaart (van een aanvaller). Dan heeft de aanvaller je MFA codes dus. Daarnaast kan een hacker met genoeg motivatie en middelen ook de SMS-berichten die naar jouw SIM-kaart gestuurd worden onderscheppen en aangezien SMS niet encrypted is, uitlezen.
A ja, dat klinkt bekend. Niet perse handiger dus, maar mogelijk veiliger.

Alhoewel, een SMS attack zal waarschijnlijk op kleine schaal worden uitgevoerd. Als iemand een malafide versie van de DigiD app weet te publiceren (bijvoorbeeld door een bug in een app store) of de app een beveiligingsprobleem heeft kunnen de codes van heel Nederland onderschept worden. Is het dan niet beter om iets als een TOTP key te gebruiken in plaats van een eigen app?

[Reactie gewijzigd door Ablaze op 24 juli 2024 22:17]

Nouja. Het is wel degelijk handiger omdat er op SMS geen garantie wordt afgegeven.

Meestal komt een smsje wel op tijd binnen, maar soms kan het voorkomen dat er fikse vertraging op de lijn zit. Met de app heb je dat probleem niet doordat je niet hoeft te wachten maar actief zelf een code genereert.

Overigens is dit anders dan alleen een TOTP key. Er zit tweeweg verificatie in. Dus de “website” checkt dat je de juiste key wordt opgegeven voor het account (de startcode) en de app checkt of dat weer overeenkomt door middel van de QR (en dat de website daadwerkelijk de website is enzo).
Via de app is beter maar via SMS makkelijker. Ik vind het risico op SMS spoofing dermate klein dat ik gewoon de SMS code gebruik. Het is toch een hoop gedoe in die app met de codes, qr scannen, klik klik klik..
Kan ik je anders even bellen om het wat beter toe te lichten, wat is je 06 🤓 :+.
je kan ook een google voice nummer gebruiken om de sms te ontvangen. Die op diens beurt ook weer met 2fa beveiligen (tip: niet het google voice nummer gebruiken hiervoor)
Volgens mij kent SMS voor MFA wat veiligheidsproblemen. Ik weet echter niet of dat net zo goed geldt voor de DigiD-app.
Sms'jes zijn tijdens het transport vrij eenvoudig te onderscheppen en niet versleuteld. Dat geldt in elk geval niet voor de DigiD-app. Die werkt heel anders.
Het handige is vooral dat Google zo nog meer data van jouw kan generen https://reports.exodus-pr...overheid.digid.pub/latest. Dat is grote winst, des te specifieker jouw profiel daar is, des te nuttiger de advertenties voor jou zijn.

Waarom lees je hier eigenlijk nooit iets over? Een overheidsapplicatie bevat 'gewoon' een tracker van Google. Niemand die dat onwenselijk vindt? Bij Logius zelf in ieder geval niet...
Voor mij ook zeker de reden om de app niet te installeren. Waarom ook niet gewoon Totp ondersteuning? Een aparte app installeren voor zeer incidenteel inloggen. Zelfs die website dwingt je iets richting de app, door het veel groter weer te geven (dark pattern). Ik blijf er weg van, zolang het nog kan.
Ik zou wel willen weten waarom een tracker van google op een digid app word gebruikt.

Welke minister heeft dit onder z'n hoedje?
Het gebruikt niet de username password, en kan daardoor dus ook niet uitlekken.
Dat klopt, maar echt makkelijk te exploiteren is het ook niet. En in principe is alle software onveilig.
Security is something you know and something you have.
En dan nu de crux : niet op hetzelfde device.
Inloggen op je telefoon op websites middels inlognaam en wachtwoord en TOTP(app op hetzelfde device ) slaat de plank natuurlijk volledig mis.
En dit is wat je tegenwoordig vaak ziet gebeuren.
Dat was gisteren en eergisteren ook mijn ervaring.

Wat echter het probleem definitief verhielp bij mij was om de Digid app te verwijderen en opnieuw te installeren.

[Reactie gewijzigd door spacemouse op 24 juli 2024 22:17]

Opnieuw installeren hielp bij mij idd ook maar na een paar dagen ging het dan toch weer mis
Bij sms-methode krijg ik net zoals bij digid app gewoon een onzinnige foutmelding over '15 minuten niet actief' (wilde even declaratie indienen in mijn zorgverzekeringsportaal), al paar keer geswitcht tussen 4G en wifi, geen effect. Ik zie het na de kerstdagen wel weer.

[Reactie gewijzigd door Excalibaard op 24 juli 2024 22:17]

Dat het voor jou werkt wil niet zeggen dat het dat ook doet voor anderen ;)
Hier werkt dat namelijk niet, er opent een browser scherm met de melding dat je al 15 minuten ingelogd bent of iets in die richting.
Dat werkte hier ook zonder problemen.
Kreeg het net ook met de app, terug en opnieuw naar "login" gegaan en toen was ik gewoon ingelogd... Toch raar...
Inloggen met de app direct geeft al weken een probleem.
Ik ben teruggegaan naar SMS controle, icm de app ...
kunnen ze bijvoorbeeld ook de uitslag van een coronatest niet inzien
Volgens de DigiD website krijg je ook een mail of wordt je gebeld voor de uitslag van je test. Dus wees gerust, dat lukt nog ;)
[...]


Volgens de DigiD website krijg je ook een mail of wordt je gebeld voor de uitslag van je test. Dus wees gerust, dat lukt nog ;)
De uitslag staat niet in de mail, en gebeld worden kan makkelijk een dag of 4 later, vanwege bezetting.

( been there, done that ... heb de herstelQR als aandenken bij mijn vaccinaties )
Toen ik gisteravond probeerde in te loggen werkte het al niet, dus die 6:00 is gewoon de eerste tijd dat iemand met zekerheid kon zeggen dat er iets niet werkt...
erg onhandig net nu ik een afspraak wil maken voor een prik..... hij zegt dat je langer dan 15 minuten ingelogd bent.... maar ik ben er net op ..
Dat is een bug in de coronatest.nl website; cookies verwijderen schijnt te helpen (niet zelf getest).
Goed verhaal dat ze zeggen dat het is opgelost, maar met de app werkt het nog steeds niet...
"wifi uit te schakelen en van een mobiele dataverbinding gebruik te maken." Klinkt als een internet provider van vroeger. "U moet windows even opnieuw installeren" tegen de tijd dat je daarmee klaar was hadden zij de storing opgelost. :)
Ik mag hopen dat het uitschakelen van je wifi niet zo lang duurt als het installeren van Windows... :P
Klopt, maar in mijn ogen wel een hoog LUL smoes gehalte.
Het uitschakelen van de WiFi op je smartphone heeft vaak wel degelijk een effect. Het forceert het opnieuw opbouwen van routes naar internet, gooit vaak de DNS cache leeg en wisselt natuurlijk van DNS-server. Ook forceert het dat je via een ander IP binnenkomt, wat bij problemen bij loadbalancers kan helpen je op een server te zetten die wel werkt.

Het is natuurlijk geen oplossing, maar het kan wel degelijk een goede workaround zijn.
Tegenwoordig staat windows zó op je SSD. :)

Maar zonder gekheid; dit klinkt eerder als een "we weten het ook niet en roepen maar wat"-verhaal.
Laatst weer Windows geïnstalleerd en moet zeggen dat t onnodig lang duurt, zeker als je vergelijkt met hoe snel je Ubuntu op een machine krijgt (5-10min).

Bij Windows moet je nog zoveel kleine dingen aanpassen en op zoek gaan naar de juiste knoppen als je geen Microsoft account wilt.
Windows installeren duurt ook maar een minuut of 10 maximaal, tenzij je een slome machine gebruikt.
Vroeger was je daar letterlijk 1 uur mee bezig en kon je regelmatig opnieuw installeren, tegenwoordig rond 10 minuten ben je klaar en wordt er vrijwel nooit her-installeerd, Windows is tegenwoordig wel volwassen.
Laatst weer Windows geïnstalleerd en moet zeggen dat t onnodig lang duurt, zeker als je vergelijkt met hoe snel je Ubuntu op een machine krijgt (5-10min).

Bij Windows moet je nog zoveel kleine dingen aanpassen en op zoek gaan naar de juiste knoppen als je geen Microsoft account wilt.
Datzelfde is bij Ubuntu het geval natuurlijk, elk OS heeft wel wat nawerk nodig, om je voorkeur te bepalenWindows is startklaar in een kleine 10 minuten, MITS je geen afzonderlijke handelingen doet.
[i]lostrekken van de netwerkverbinding is zo gebeurt, en krijg je gewoon je geliefde offline account[i]
En als je dan de eerste start doet ZONDER password, krijg je ook die irritante beveiligingsvragen niet
... en intussen doet DigID het weer gewoon. :)
Viel me op dat ing ook al een paar dagen zo'n beetje onbruikbaar was voor mobiele apparaten. Tegelijkertijd werkte overschrijvingen via de 'gewone website' op de desktop wel.
Klinkt als een capaciteitsprobleem. Niks niet gek natuurlijk. Waarschijnlijk een hele bult mensen die vlak voor kerst nog testresultaten op gaan vragen; mensen die booster afspraken aan het maken zijn en die het systeem plathameren (Geen gunstige prikplek of datum? Uitloggen; opnieuw inloggen; en je krijgt andere keuzes); etc.
Ja als dan ook nog om 11 uur 3 jaargangen openzet voor een booster afspraak. Waarom dat om 11 uur moet kan ook op het eind van de nacht dan heb je direct al een betere verdeling.

[Reactie gewijzigd door space-one op 24 juli 2024 22:17]

Net ingelogd met de app, doet het gewoon.
Schijnbaar moeilijk op te lossen deze storing.

[Reactie gewijzigd door wizard1970 op 24 juli 2024 22:17]

Op dit item kan niet meer gereageerd worden.