Connect with us

Hi, what are you looking for?

Börse

Hacker weist Sicherheitsmängel im Online-Ausweisverfahren nach

Berlin (dts) – Ein Hacker hat eine Sicherheitslücke im deutschen Online-Ausweisverfahren eID aufgedeckt. In einem Demonstrationsvideo, über das der „Spiegel“ berichtet, eröffnete er unter fremden Namen ein Konto bei einer großen deutschen Bank.

Dazu nutzte der Hacker, der unter dem Pseudonym „CtrlAlt“ auftritt, eine eigens entwickelte, der offiziellen AusweisApp nachempfundene App. Mit dieser konnte er die LogIn-Daten für das Ausweisverfahren abgreifen.

Die sogenannte eID-Funktion des deutschen Personalausweises ist aktuell bei rund 56 Millionen Personalausweisbesitzern aktiviert. Sie dient als Grundlage für digitale Behördengänge und wird auch zur Identifizierung bei Banken, Sparkassen und Krankenkassen genutzt. Die Bundesregierung bewirbt das Verfahren als „sicher, einfach, digital“. Die persönlichen Daten von Nutzern seien „immer zuverlässig vor Diebstahl und Missbrauch geschützt“.

Linus Neumann, Sprecher des Chaos Computer Clubs (CCC), bestätigt, dass „CtrlAlt“ einen neuralgischen Punkt im eID-Verfahren auf mobilen Geräten aufgezeigt hat. „Das ist ein realistisches Angriffszenario“, sagte er. „Es muss verhindert werden, dass sich eine andere als die offiziell zugelassene Ausweisapp im Handy für eID-Authentifizierungen registrieren und einklinken kann“.

„CtrlAlt“, der sich selbst als erfahrenen Sicherheitsforscher bezeichnet, hat das zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) bereits am 31. Dezember über seine Erkenntnisse informiert. In einer E-Mail der Behörde an ihn hieß es, sein Papier sei „technisch in nahezu jedem Aspekt korrekt“.

Dem „Spiegel“ teilte das BSI auf Anfrage mit, dass man keinen Anlass für eine „Änderung der Risikobewertung beim Einsatz der eID“ sehe. Der von „CtrlAlt“ beschriebene Hack betreffe aus Sicht der Behörde nicht den Kern von Software und Hardware der eID, sondern setze erfolgreiche Attacken außerhalb des Onlineausweises voraus: Aus Sicht des BSI handele es sich damit nicht um einen Angriff auf das eID-System, sondern auf die Endgeräte der Nutzer. Man werde aber eine „Anpassung prüfen“.

Foto: Personalausweis mit Online-Funktion (Archiv), via dts Nachrichtenagentur

Auch interessant

Börse

Berlin (dts) – Deutschland hat die Energiekrise nach Auffassung der Ökonomin und Wirtschaftsweisen Veronika Grimm hinter sich gelassen. „Die unmittelbare Energiekrise ist vorbei“, sagte...

Börse

Im Sommer war bekannt geworden, dass Triebwerke von Pratt & Whitney Materialfehler aufweisen. MTU war an diesen Triebwerken beteiligt. Allmälich werden die Folgen sichtbar.

Börse

New York (dts) – Die US-Börsen haben am Mittwoch deutlich nachgelassen. Zu Handelsende in New York wurde der Dow mit 33.665 Punkten berechnet, ein...

Börse

Frankfurt/Main (dts) – Der Dax ist am Donnerstagmorgen mit deutlichen Einbußen in den Handelstag gestartet. Gegen 9:30 Uhr wurde der Leitindex mit rund 14.690...

Nachrichten

New York (dts) – Die US-Börsen haben am Dienstag freundlich geschlossen. Zu Handelsende in New York wurde der Dow mit 33.141 Punkten berechnet, 0,6...

Börse

Berlin (dts) – Der Vorsitzende der Bundesgeschäftsführung des Mittelstandsverbandes BVMW, Christoph Ahlhaus, drängt auf eine schnellere Entbürokratisierung in Deutschland. „Das Thema Bürokratie spielt hier...

Börse

München (dts) – Der Ifo-Geschäftsklimaindex ist im Oktober besser ausgefallen als erwartet. Der entsprechende Indexwert wurde auf 86,9 Punkten taxiert, deutlich höher als im...

Börse

Frankfurt/Main (dts) – Zum Wochenbeginn hat der Dax nach einem freundlichen Start nachgelassen. Zum Xetra-Handelsschluss wurde der Index mit 15.136 Punkten berechnet, ein Minus...