teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 26.05.2012 

Digitaler Personalausweis: Sicherheitslücke in Software (Update)

10.11.2010
12:39

AusweisApp erlaubt offenbar gefährliche Zugriffe

Digitaler Personalausweis - Sicherheitslücke in Software nachgewiesen
Digitaler Personalausweis - Sicherheitslücke in Software nachgewiesen
Der neue digitale Personalausweis, der zum 1. November eingeführt werden sollte, ist seit geraumer Zeit Gegenstand zahlreicher Diskussionen mit Bezug auf die Sicherheit des chipgesteuerten Dokumentes. Der Computerspezialist Jan Schejbal von der Piratenpartei konnte in einem Experiment jetzt eine bedeutende Sicherheitslücke in der Software zum neuen elektronischen Personalausweis, der sogenannten "AusweisApp", nachweisen: Über die Aktualisierungsfunktion der Software können schädliche Programme auf die Computer der Nutzer relativ leicht eingeschleust werden. Der digitale Personalausweis selbst ist von dem Hack allerdings nicht angegriffen, dass heißt es sind keinerlei Veränderungen am gespeicherten Datenbestand möglich.

Digitaler Personalausweis: Update-Routine offenbar ursächlich für Sicherheitsleck

Die vermeintliche Sicherheitslücke steckt nach Angaben von Schejbal in der Update-Routine der besagten Software. Die AusweisApp baut zwar eine verschlüsselte Verbindung zum entsprechenden Server des Bundes auf, überprüft dabei allerdings nicht, ob das notwendige Verschlüsselungszertifikat tatsächlich auch von diesem Update-Server kommt. Über eine entsprechende Manipulation der Netzwerkverbindung (DNS-Server) könnten aber Update-Anfragen der Software an den Bundesserver auf einen beliebigen anderen Rechner mit einem gültigen Verschlüsselungszertifikat umgeleitet werden. Von dort aus können folglich schädliche Programme auf den PC mit der AusweisApp gelangen. Die Angaben von Schejbal in Sachen Sicherheitslücke beim neuen, digitalen Personalausweis wurden von Sicherheitsexperten von heise.de bestätigt.

BSI prüft das vermeintliche Sicherheitsleck

Das hierfür zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) erklärte, man prüfe derzeit in Zusammenarbeit mit dem Software-Hersteller, ob der von Jan Schejbal beschriebene Hack tatsächlich durchführbar sei und welche Gegenmaßnahmen gegebenenfalls notwendig seien: "Sollte eine Schwachstelle in der Software bestehen, wird das BSI unverzüglich eine neue Version der Software bereitstellen und die Öffentlichkeit entsprechend informieren", so BSI-Sprecher Tim Griese gegenüber einem Nachrichtendienst.

Mit Hilfe der AusweisApp können Besitzer des neuen Personalausweises Daten, die im elektronischen Dokument gespeichert sind, in die digitale Welt übertragen, um beispielsweise zertifizierte Online-Einkäufe vorzunehmen, oder mittels der dadurch gesicherten Legitimation rechtswirksam Versicherungen oder sonstige Geschäfte, die normalerweise eine direkte Unterschrift der Beteiligten voraussetzen, abzuschließen.

Update: Seit dem heutigen Mittwoch nachmittag ist der Download der AusweisApp-Software offenbar nicht mehr möglich. Eine Stellungnahme des BSI zu ihrem eigenen Untersuchungs-Ergebnisse und Gründen des Download-Stopps steht laut heise.de noch aus.

Weitere Meldungen zum Thema Elektronischer Personalausweis RSS

 
mit Material von dpa
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

140€ Ersparnis beim Kauf eines DSL-Komplettpakets!Hier klicken!
Surf&Fon-Flat 50. Schnell, einfach & günstig.Click Here

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Mit anderen Worten Hohes Nivea. 19.12.11 13:11
RE: Kein Wunder, Bürokratie und Wucher helmut-wk 05.11.11 10:13
Personal-Polizei-Ausweis nur in ... fe rnwe h 02.11.11 13:02
RE: Gar kein Perso... Zündi 02.11.11 11:13
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 10.11.2010:

- Android 2.1 für Sony Ericsson Xperia X10 mini verfügbar
- EL560 Dual und E600 Dual: Neue Dual-SIM-Handys von Mobistel
- P-Flip Power Dock soll die Laufzeit von Apples iPhone verdoppeln
-  Blackberry Playbook billiger als iPad und Galaxy Tab
- High-Tech fürs Auto: Internet, Multimedia und Navigation
- Telekom: "Upgrade Anytime" mit HTC 7 Mozart
- 0180 vom Handy: Bald gleicher Preis wie im Festnetz?
-  Acer Aspire One D255: Dual-Core-Netbook in Bildern
- Smartphone-Markt wächst dank iPhone und Android
- Digitaler Personalausweis: Sicherheitslücke in Software (Update)
- Ask.com gibt auf: Suchmaschine kapituliert vor Google
-  Samsung Galaxy Tab 2 mit Super-AMOLED-Display
- Nimbuzz streicht ICQ aus Multimessenger
- BNetzA-Präsident: "Die Drücker sind ans Telefon abgewandert"
- Rechtliche Grauzone: Das Entsperren von SIM-Lock-Handys
- Internet-Radios: Große Vielfalt, aber störungsanfällig
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

Click HereClick Here


Advertisement


Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre