teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 26.05.2012 

Piratenpartei warnt vor Phishing beim neuen Personalausweis

17.01.2011
18:35

BSI relativiert die Problematik allerdings

Elektronischer Personalausweis
Der neue elektronische Personalausweis
Ein Mitglied der Piratenpartei warnt vor einem Phishing-Trick, mit dem Online-Kriminelle die PIN des neuen elektronischen Personalausweises ausspionieren können. Die Masche ist einfach: Eine Website brauche dem Nutzer nur vorzugaukeln, dass sie die Identifizierungsfunktion des E-Perso aktiviert, erläuterte der Piratenpartei-Computerexperte Jan Schejbal. Der Trick sei dann, eine gefälschte Anmeldemaske dem Äußeren der sogenannten AusweisApp nachzuempfinden. Der Nutzer denke, er melde sich mit Hilfe des Personalausweises an, das elektronische Dokument sei in Wirklichkeit aber gar nicht im Einsatz. Als Beispiel wird der Angriff beim Anmeldevorgang auf der Webseite http://fsk18.piratenpartei.de simuliert.

BSI: "Klassischer Phishing-Trick"

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) räumte ein, dass ein solches Szenario möglich sei. Es handele sich allerdings um einen "klassischen Phishing-Trick" und nicht um eine Schwachstelle des neuen Personalausweises oder der Software AusweisApp, sagte ein Sprecher. "Weitere Folgen hat das von Schejbal dargestellte Szenario für den Ausweisinhaber jedoch nicht." Allein dadurch, dass einem Angreifer die PIN bekannt sei, entstehe dem Ausweisinhaber noch keinerlei Schaden, "denn zur Nutzung der elektronischen Ausweisfunktion ist neben der Kenntnis der PIN auch der Zugriff auf den Ausweis selbst erforderlich".

Das Piratenpartei-Mitglied Schejbal weist auch darauf hin, dass ein Nutzer sehen könne, ob der Personalausweis gerade aktiv ist. Die AusweisApp habe bei angeschlossenem Lesegerät ein Chip-Symbol in der Taskleiste neben der Uhr, das bei aufgelegter Karte grün werde. "Ist die AusweisApp aktiv, wechselt es die Farbe zu Blau. Das ist ein weiteres Sicherheitsmerkmal, auf das man achten sollte", schreibt er in seinem Blog.

Vor dem Start des elektronischen Personalausweises im November hatte es bereits zahlreiche Diskussionen über mögliche Lücken und Angriffe gegeben. Das BSI hatte wiederholt beteuert, dass der Ausweis auch bei Einsatz einfacher Lesegeräte ausreichend sicher sei. Bisher sind keine Attacken bekanntgeworden.

© Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Exklusiv: 140€ gespart! DSL 16000 ab 19,95 € mtl.Hier klicken!
Surf&Fon-Flat 18. Schnell, einfach & günstig.Click Here

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Mit anderen Worten Hohes Nivea. 19.12.11 13:11
RE: Kein Wunder, Bürokratie und Wucher helmut-wk 05.11.11 10:13
Personal-Polizei-Ausweis nur in ... fe rnwe h 02.11.11 13:02
RE: Gar kein Perso... Zündi 02.11.11 11:13
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 17.01.2011:

- Test: So wirkt die Bundesliga in 3D
- Sky Sport App am iPad: Live-Sport jetzt auch über 3G
- Piratenpartei warnt vor Phishing beim neuen Personalausweis
- HTC 7 Pro: Windows Phone mit QWERTZ-Tastatur erhältlich
- Unklarer Tarif: Primamobile manövriert sich selbst ins Abseits
- Übersicht: Die Superphones auf Nvidia-Tegra-Basis kommen
- Apple-Chef Steve Jobs schon wieder krank
- RIM: Vier neue Smartphones mit Blackberry OS 6.1 geplant
-  Android-Tablet von Jay-Tech bei Discounter Netto für 99 Euro
- Windows Phone 7: LG ist mit dem Start unzufrieden
- Facebook öffnet Zugang zu sensiblen Daten der Nutzer
-  iPhone 5 und iPad 2: Mehr Power und neues Design
-  HP bringt auch Netbooks mit webOS auf den Markt
- Gefahren durch Smartphone-Apps
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

Click HereClick Here


Advertisement


Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre