![]() |
||||||
|
||||||
| Festnetz | Internet | Mobilfunk | Handy & Co. | Meldung | Meinung | Service | 26.05.2012 |
Digitaler Personalausweis: Sicherheitslücke in Software (Update)10.11.2010
12:39 AusweisApp erlaubt offenbar gefährliche Zugriffe![]() Digitaler Personalausweis - Sicherheitslücke in Software nachgewiesen Der neue digitale Personalausweis, der zum 1. November eingeführt werden sollte, ist seit geraumer Zeit Gegenstand zahlreicher Diskussionen mit Bezug auf die Sicherheit des chipgesteuerten Dokumentes. Der Computerspezialist Jan Schejbal von der Piratenpartei konnte in einem Experiment jetzt eine bedeutende Sicherheitslücke in der Software zum neuen elektronischen Personalausweis, der sogenannten "AusweisApp", nachweisen: Über die Aktualisierungsfunktion der Software können schädliche Programme auf die Computer der Nutzer relativ leicht eingeschleust werden. Der digitale Personalausweis selbst ist von dem Hack allerdings nicht angegriffen, dass heißt es sind keinerlei Veränderungen am gespeicherten Datenbestand möglich. Digitaler Personalausweis: Update-Routine offenbar ursächlich für SicherheitsleckDie vermeintliche Sicherheitslücke steckt nach Angaben von Schejbal in der Update-Routine der besagten Software. Die AusweisApp baut zwar eine verschlüsselte Verbindung zum entsprechenden Server des Bundes auf, überprüft dabei allerdings nicht, ob das notwendige Verschlüsselungszertifikat tatsächlich auch von diesem Update-Server kommt. Über eine entsprechende Manipulation der Netzwerkverbindung (DNS-Server) könnten aber Update-Anfragen der Software an den Bundesserver auf einen beliebigen anderen Rechner mit einem gültigen Verschlüsselungszertifikat umgeleitet werden. Von dort aus können folglich schädliche Programme auf den PC mit der AusweisApp gelangen. Die Angaben von Schejbal in Sachen Sicherheitslücke beim neuen, digitalen Personalausweis wurden von Sicherheitsexperten von heise.de bestätigt. BSI prüft das vermeintliche SicherheitsleckDas hierfür zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) erklärte, man prüfe derzeit in Zusammenarbeit mit dem Software-Hersteller, ob der von Jan Schejbal beschriebene Hack tatsächlich durchführbar sei und welche Gegenmaßnahmen gegebenenfalls notwendig seien: "Sollte eine Schwachstelle in der Software bestehen, wird das BSI unverzüglich eine neue Version der Software bereitstellen und die Öffentlichkeit entsprechend informieren", so BSI-Sprecher Tim Griese gegenüber einem Nachrichtendienst.
Mit Hilfe der AusweisApp können Besitzer des neuen
Personalausweises Daten, die im elektronischen Dokument gespeichert sind, in die digitale Welt übertragen, um beispielsweise zertifizierte
Online-Einkäufe vorzunehmen, oder mittels der dadurch gesicherten
Legitimation rechtswirksam Versicherungen oder sonstige Geschäfte, die normalerweise eine direkte Unterschrift der Beteiligten voraussetzen,
abzuschließen. Weitere Meldungen zum Thema Elektronischer Personalausweis
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 140€ Ersparnis beim Kauf eines DSL-Komplettpakets! |
Surf&Fon-Flat 50. Schnell, einfach & günstig. |
||
| Betreff | Autor | Datum | ![]() |
||||||
| RE: Mit anderen Worten | Hohes Nivea. | 19.12.11 13:11 | |||||||
| RE: Kein Wunder, Bürokratie und Wucher | helmut-wk | 05.11.11 10:13 | |||||||
| Personal-Polizei-Ausweis nur in ... | fe rnwe h | 02.11.11 13:02 | |||||||
| RE: Gar kein Perso... | Zündi | 02.11.11 11:13 | |||||||
| |||||||||
- Android 2.1 für Sony Ericsson Xperia X10 mini verfügbar
- EL560 Dual und E600 Dual: Neue Dual-SIM-Handys von Mobistel
- P-Flip Power Dock soll die Laufzeit von Apples iPhone verdoppeln
-
Blackberry Playbook billiger als iPad und Galaxy Tab
- High-Tech fürs Auto: Internet, Multimedia und Navigation
- Telekom: "Upgrade Anytime" mit HTC 7 Mozart
- 0180 vom Handy: Bald gleicher Preis wie im Festnetz?
-
Acer Aspire One D255: Dual-Core-Netbook in Bildern
- Smartphone-Markt wächst dank iPhone und Android
- Digitaler Personalausweis: Sicherheitslücke in Software (Update)
- Ask.com gibt auf: Suchmaschine kapituliert vor Google
-
Samsung Galaxy Tab 2 mit Super-AMOLED-Display
- Nimbuzz streicht ICQ aus Multimessenger
- BNetzA-Präsident: "Die Drücker sind ans Telefon abgewandert"
- Rechtliche Grauzone: Das Entsperren von SIM-Lock-Handys
- Internet-Radios: Große Vielfalt, aber störungsanfällig
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage