Google og Apple har MitID i et jerngreb: Styrelse slår nu alarm i Europa | Ingeniøren

https://ing.dk/artikel/google-og-apple-har-mitid-i-et-jerngreb-styrelse-slaar-nu-alarm-i-europa?1f4e2460cfb84ebe8cd48fb29bb9de08=L8I75bOUvGINVOS4-xKD-yCFHtE-soT6v5KLEHdbUYE

24 points · 19 comments · view on lemmy.world

19 Comments

SorteKanin@feddit.dk · 17 pts · 3d (6 replies)

Løsningen på problemet er derimod en sværere størrelse, som kan være flere år undervejs.

[...]

For hvordan ved du, at den MitID-app, du lige har downloadet, ikke er udviklet af en svindler med onde hensigter?

Det spørgsmål har staten besvaret ved udelukkende at distribuere de mange apps via Apples og Googles officielle app-butikker på telefonerne.

På samme måde er det Apple og Google, der står for at lave det integritetstjek i MitID-appen, som sikrer, at den telefon, du henter den ned på, ikke er kompromitteret.

Er jeg bare naiv eller er de her sikkerhedsforanstaltninger unødvendige? Det vil ikke tage år at løse det her problem hvis man bare fjerner det der integrationstjek!

Læg nu bare MitID op på Fdroid og hav officiel information og links til den korrekte app fra digitaliseringsstyrelsens hjemmeside eller anden officiel kilde. Så man downloader den rigtige app. Slut prut simpelthen.

Og ja, hvad så hvis din telefon har virus?

Når man henter MitID-appen i dag, bruger både Apple og Google fysisk en chip i telefonen til at kontrollere at telefonens hardware er ægte og uændret fra originalen. Og den er det i sidste ende altid producenterne, der har kontrol over.

Aah... Det handler i virkeligheden slet ikke om sikkerhed, gør det det? Google og Apple siger at det der tjek er en sikkerhedsforanstaltning, men i virkeligheden er det et kontrolpunkt hvor de kan kontrollere din telefon mere end du selv kan. Producenterne skal slet ikke kontrollere noget omkring min hardware. Det er min hardware, det er mig der burde have kontrollen.

MBech@feddit.dk · 8 pts · 3d (3 replies)

Kunne man ikke bare have et download link på borger.dk til en .apk, og så være ovre det? Som det er lige nu, så er det nok ikke Bente på 96 der hungrer efter en telefon med grapheneOS, så det er nok heller ikke hende vi skal være så desperate for at beskytte imod den forkerte download i første omgang.

SorteKanin@feddit.dk · 4 pts · 3d (1 reply)

Jo, noget i den stil ville også være fint. Det skal nok også bare virke til iPhone og generelt andre styresystemer end Android.

BlaestEgnen@feddit.dk · 4 pts · 2d

Mange af de små styresystemer er bygget op omkring Android Core, så hvis de bare startede med at supportere Android ville vi være langt

KittyCatCoder@feddit.dk · 3 pts · 3d

Det ville være dejligt. For min skyld må de gerne distribuere appen via Google Play til dem der ønsker det, og så lade os andre hente den fra borger.dk.

SupersundSandkage@feddit.dk · 5 pts · 3d

Enig!

hvidehenning@feddit.dk · 2 pts · 5h

Ligesom 2fa mest handler om at binde en bruger op på noget hardware. Hvorfor er det at sms stadig bruges? Fordi det er unikt og bundet op på en ægte identitet. Det kan google godt li' 😄

Junkers_Klunker@feddit.dk · 9 pts · 3d (7 replies)

Jeg bestilte for et par år siden MitIDs kodegenerator. I starten var det rimelig træls altid at skulle have den med mig og at alle apps og hjemmesider defaulter til MitIDs app, men over tid gik det op for mig at der faktisk ikke er en grund til bære rundt på den konstant da jeg som oftest bruger computeren til netbank og andre vigtige ting. Så nu har jeg den mindst smarte iPhone der findes, der er installeret Mlem for lemmy, DBA, DR lyd og CoMaps og snart også rejsekorts appen da jeg skal til dagligt at tage offentlig transport.

twig@feddit.dk · 8 pts · 3d (1 reply)

I starten var det rimelig træls altid at skulle have den med mig og at alle apps og hjemmesider defaulter til MitIDs app, men over tid gik det op for mig at der faktisk ikke er en grund til bære rundt på den konstant da jeg som oftest bruger computeren til netbank og andre vigtige ting.

Nogenlunde samme oplevelse her! Derudover er det faktisk ikke en dårlig ting (for mig) at det er marginalt mere besværligt at købe ting online.

Junkers_Klunker@feddit.dk · 5 pts · 3d

Derudover er det faktisk ikke en dårlig ting (for mig) at det er marginalt mere besværligt at købe ting online.

Som en med minus impulskontrol er det også min oplevelse 😅

SupersundSandkage@feddit.dk · 5 pts · 3d (2 replies)

Jeg har den bare i mit nøglebundt, som jeg alligevel altid har med mig, når jeg er ude af huset

Junkers_Klunker@feddit.dk · 5 pts · 3d (1 reply)

Det havde jeg også til en start, men jeg er blevet træt af forventning om at jeg altid skal være til rådighed og har endnu ikke set en besked på eboks som krævede øjeblikkelig handling og som ikke kunne vente til senere på dagen hvor jeg er hjemme. Det er kun hvis jeg skal udenbys i flere dage at den kommer med.

SupersundSandkage@feddit.dk · 4 pts · 3d

Rimeligt nok. Jeg har bare en dummefon (dumbphone), så har ikke noget valg, men synes også det fungerer fint

VonReposti@feddit.dk · 5 pts · 3d (1 reply)

Du kan også benytte Basiskort i stedet for app'en. Det er lidt irriterende at de har så få standere på stationer men udover det virker det okay.

Junkers_Klunker@feddit.dk · 4 pts · 3d

Ja har godt kigget på det og tror også jeg ender med det, er bare for sent ude til at jeg kan nå at få det i stand inden tirsdag 🙃

BlaestEgnen@feddit.dk · 6 pts · 3d (2 replies)

@Tralle@feddit.dk kan du give en kort genfortælling af deres vigtigste punkter? Det er betalings mur på

Men groft sagt er det bare dovenskab at de ikke får MitID til at virke på Android Core.

Tralle@feddit.dk · 6 pts · 3d

Link rettet til gavelink

farsinuce@feddit.dk · 3 pts · 3d

LLM-opsummering:

Danmark har identificeret en strategisk sårbarhed i den digitale offentlige infrastruktur: centrale apps som MitID er afhængige af Apple og Google både for distribution og for sikkerhedskontroller. I et dansk non-paper til europæiske partnere og DC-EDIC foreslår Digitaliseringsstyrelsen derfor, at man undersøger europæiske alternativer til appbutikker, distribution og verifikation. Der er endnu tale om sonderinger, ikke en besluttet erstatning for Apple eller Google.

::: spoiler Yderligere kontekst: Nyheden passer samtidig ind i en markant bredere EU-bevægelse mod teknologisk suverænitet. Den 3. juni 2026 lancerede Europa-Kommissionen sin European Technological Sovereignty Package, der eksplicit skal mindske strategiske afhængigheder af leverandører uden for EU gennem bl.a. europæisk cloud, chips og open source. Kommissionen vurderer, at EU i dag er afhængig af ikke-EU-leverandører for over 80 % af sine digitale produkter, tjenester, infrastrukturer og immaterielle rettigheder. [kilde] :::

Fiskr@discuss.tchncs.de · 4 pts · 2d

Det virkelig fjollede ved hele det her problem er også at android i hvert fald, har indbyggede integritetstjek der kan benyttes i stedet for play integrity. Det er generelt i emne der konstant diskuteres i GrapheneOS miljøet. GrapheneOS artikel: https://grapheneos.org/articles/attestation-compatibility-guide Android developer artikel: https://developer.android.com/privacy-and-security/security-key-attestation