image

Google bestempelt website Britse overheid als misleidende site

dinsdag 29 november 2022, 16:44 door Redactie, 6 reacties

Google heeft door een combinatie van factoren de officiële website van de Britse overheid als een misleidende site bestempeld. Gebruikers kregen bij het downloaden van documenten, zoals pdf-bestanden, van Gov.uk de waarschuwing te zien. Google verzamelt informatie over allerlei malafide websites die zich bijvoorbeeld met phishing of malware bezighouden. Via de Safe Browsing-feature worden gebruikers van Chrome en andere browsers bij het bezoeken van deze websites gewaarschuwd.

Eind september werd een intern domein van de Britse overheid, dat niet beschikbaar is voor het publiek, door Google op de zwarte lijst van Safe Browsing gezet. Dat zou op zich geen gevolgen moeten hebben,maar door een misconfiguratie werd deze interne domeinnaam gebruikt bij het aanbieden van downloads via Gov.uk, zo blijkt uit een analyse van het incident.

De Britse overheid testte afgelopen september een intern domein op het publieke internet. Het ging om een subdomein van govuk.digital. Aangezien de geteste website leek op die van Gov.uk, zette Google niet alleen het subdomein, maar het hele domein govuk.digital op de Safe Browsing-lijst. Daardoor werd niet alleen de geteste website geraakt, maar alle tools die van govuk.digital gebruikmaken.

Door een configuratie-aanpassing werd het favicon dat op Gov.uk wordt gebruikt geladen vanaf govuk.digital. De browser herkende bij het laden van het favicon de "misleidende" website en liet gebruikers een waarschuwing zien. Na de ontdekking van het probleem kon dit binnen 24 uur worden opgelost. Naar aanleiding van het incident heeft de Britse overheid de richtlijnen rond het gebruik van interne domeinnamen herzien en gaat het de eigen monitoring verbeteren.

Reacties (6)
29-11-2022, 16:52 door Anoniem
Als die site ongeveer net zo is als die van de NL overheid... zat google er bij wijze van uitzondering niet eens ver naast...
29-11-2022, 17:03 door Anoniem
Ik vind dat wel terecht. Sites, dit soort sites, moeten 1 consequente domeinnaam aanhouden die bij iedereen bekend is
en waaronder je al je subdomeinen hangt. gov.uk, overheid.nl, dat soort domeinen.
Door mee te gaan in het maken van hippe domeinnamen als govuk.digital profileer je je als een misleidende site, en
dat heeft Google dus goed gezien.
29-11-2022, 17:11 door johanw
Geazien depropaganda die de Engelse regering geregeld versprijdt is dat niet eens zo gek.
29-11-2022, 17:18 door Erik van Straten
De betrouwbaarheid (authenticiteit) van PDF's en andere informatie van (niet alleen) de Britse overheid valt en staat óók met de betrouwbaarheid van (en de beveiliging bij) het TLD (Top Level Domain), .digital in dit geval.

Zo te zien bestaat er een aardig aantal subdomeinen onder govuk.digital, zie https://crt.sh/?q=govuk.digital (op het eerste oog allemaal Domain-Validated certificaten). Zolang we rücksichtslos op DV-certs blijven vertrouwen, is DNS een SPOF (Single Point of Failure) voor de betrouwbaarheid van domeinnamen bij https-verbindingen.

Zie ook mijn reacties onder https://www.security.nl/posting/775580/Overheid+en+SIDN+verlengen+akkoord+over+waarborging+_nl-domein van afgelopen week.
29-11-2022, 17:38 door Anoniem
Ja... zo gaat een desinformatie filter tegen jouw werken...
Hopen dat de EU zich nog achter de oren gaat krabben met die onzin...
29-11-2022, 18:37 door Anoniem
Door johanw: Geazien depropaganda die de Engelse regering geregeld versprijdt is dat niet eens zo gek.
Als dat waar is, dan verspreid je hem zelf nu ook!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.