![]() |
||||||
|
||||||
| Festnetz | Internet | Mobilfunk | Handy & Co. | Meldung | Meinung | Service | 26.05.2012 |
Piratenpartei warnt vor Phishing beim neuen Personalausweis17.01.2011
18:35 BSI relativiert die Problematik allerdings![]() Der neue elektronische Personalausweis Ein Mitglied der Piratenpartei warnt vor einem Phishing-Trick, mit dem Online-Kriminelle die PIN des neuen elektronischen Personalausweises ausspionieren können. Die Masche ist einfach: Eine Website brauche dem Nutzer nur vorzugaukeln, dass sie die Identifizierungsfunktion des E-Perso aktiviert, erläuterte der Piratenpartei-Computerexperte Jan Schejbal. Der Trick sei dann, eine gefälschte Anmeldemaske dem Äußeren der sogenannten AusweisApp nachzuempfinden. Der Nutzer denke, er melde sich mit Hilfe des Personalausweises an, das elektronische Dokument sei in Wirklichkeit aber gar nicht im Einsatz. Als Beispiel wird der Angriff beim Anmeldevorgang auf der Webseite http://fsk18.piratenpartei.de simuliert. BSI: "Klassischer Phishing-Trick"Das Bundesamt für Sicherheit in der Informationstechnik (BSI) räumte ein, dass ein solches Szenario möglich sei. Es handele sich allerdings um einen "klassischen Phishing-Trick" und nicht um eine Schwachstelle des neuen Personalausweises oder der Software AusweisApp, sagte ein Sprecher. "Weitere Folgen hat das von Schejbal dargestellte Szenario für den Ausweisinhaber jedoch nicht." Allein dadurch, dass einem Angreifer die PIN bekannt sei, entstehe dem Ausweisinhaber noch keinerlei Schaden, "denn zur Nutzung der elektronischen Ausweisfunktion ist neben der Kenntnis der PIN auch der Zugriff auf den Ausweis selbst erforderlich". Das Piratenpartei-Mitglied Schejbal weist auch darauf hin, dass ein Nutzer sehen könne, ob der Personalausweis gerade aktiv ist. Die AusweisApp habe bei angeschlossenem Lesegerät ein Chip-Symbol in der Taskleiste neben der Uhr, das bei aufgelegter Karte grün werde. "Ist die AusweisApp aktiv, wechselt es die Farbe zu Blau. Das ist ein weiteres Sicherheitsmerkmal, auf das man achten sollte", schreibt er in seinem Blog. Vor dem Start des elektronischen Personalausweises im November hatte es bereits zahlreiche Diskussionen über mögliche Lücken und Angriffe gegeben. Das BSI hatte wiederholt beteuert, dass der Ausweis auch bei Einsatz einfacher Lesegeräte ausreichend sicher sei. Bisher sind keine Attacken bekanntgeworden.
Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
dpa / Marc Kessler
Anzeige:
Meinungen und Erfahrungen der Community:
Weitere News vom 17.01.2011:
- Test: So wirkt die Bundesliga in 3D |
|
Gefahren im Netz
Phishing: Angriff aufs Konto
Erste Hilfe:
Aktuelle News zum Thema:
Forum und Diskussion
Spyware, Cookies, Internetspuren Viren und Würmer Online-Banking Spam Hoax und Kettenmail Dialer-Varianten WLAN-Sicherheit
Handy finden und vergleichen
Handy-Specials
Dual-SIM-Handys,
Blackberrys,
Neue Handys
Handy-Ratgeber
iPhone 4S, 4 und 3GS, iPhone 5, iPhone 6, iPhone-Tarife, Android-Handys, Windows Phone, Outdoor, Handys ohne Kamera
So funktioniert der Touchscreen
Aktuelle Handys im Test:
Tipps & Pflege: Handyakkus Unterwegs: Handy Navigation Ungeliebte Sperre: SIM-Lock Ohne Sperre: SIM-Lock entfernen So geht's: Handy entsorgen Mehr Platz: Speicherkarten Was ist eine Micro-SIM? Tipps: Handy-Reparatur
Tarif-Vergleiche
Prepaid-Karte im Ausland
Roaming mit T-Mobile XtraCard
Aktuelle News zum Thema
Diskussions-Forum
Roaming mit Vodafone CallYa Roaming mit E-Plus Free & Easy Roaming mit o2 LOOP im Ausland aufladen
Günstig surfen
teltarif.de-Breitband-Rechner
Schnell surfen
Tipps und Tricks
Internet-by-Call-Tarifrechner Der Mobilfunk-Daten-Rechner Aktuelle DSL-Flatrates Kabel-Internet-Tarife Überblick: LTE-Tarife Tarife: Satelliten-Internet teltarif-Tarifübersichten
DSL beschleunigen
Internet-Ratgeber
Internet-Dienste
Alles zu Internet by Call Kostenlos surfen SMS kostenlos Freie Domains finden E-Mail: POP- und IMAP-Daten Freemailer im Überblick
Internet-Anbieter
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs] *) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||