Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: sammy909 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 2 von 2

Thema: Software des neuen ab 1.11.10 gültigen Personalausweises gehackt

  1. #1
    Moderator (Verstorben) Avatar von Ratatia
    Registriert seit
    Jan 2006
    Ort
    in der Stadt der 1000 Feuer
    Beiträge
    4.809
    Danke
    698
    Erhielt 666 Danke für 379 Beiträge
    FAQ Downloads
    2
    Uploads
    1

    Icon6 Software des neuen ab 1.11.10 gültigen Personalausweises gehackt

    Seit dem 1.11.2010 gibt es nur noch den neuen elektronischen Personalausweis in Scheckkartenform.
    Schon vor Einführung wurde kontrovers über die Sicherheit dieses elektronischen Personalausweises disskutiert, mit dem man u.a. Online-Geschäfte angeblich sicherer machen kann.
    Nur einen Tag, nachdem die Software zum neuen Personalausweis verfügbar ist, wurde sie von einem Hacker manipuliert. Die Behörden mühen sich um Schadensbegrenzung.

    Quelle h i e r

    Software zum neuen E-Ausweis gehackt
    Nur einen Tag, nachdem die Software zum neuen Personalausweis verfügbar ist, wurde sie von einem Hacker manipuliert. Die Behörden mühen sich um Schadensbegrenzung.
    Der neue Personalausweis im Scheckkartenformat soll Online-Identifizierung und digitale Unterschriften erleichtern.
    Einkaufen, eine neue Versicherung abschließen, sich bei den Behörden registrieren: Der neue elektronische Personalausweis (nPA) sollte die Ausweispflicht in Deutschland mit dem Internet-Zeitalter verbinden. Seit diesem Monat bekommt jeder Antragsteller den neuen biometrischen Ausweis in Scheckkartenformat und seit zwei Tagen ist nun auch die dazugehörige Software "AusweisApp" online abrufbar. Zusammen mit einem entsprechenden Lesegerät und einer PIN kann man damit alle Online-Funktionen nutzen.
    Das zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) verspricht sich von dem nPA auch eine verbesserte Sicherheit für Online-Dienstleistungen des Bundes oder für Geschäfte im Internet, die immer populärer werden. Diese Hoffnung könnte sich allerdings als Trugschluss erweisen: Denn die Software zum Ausweis, die AusweisApp, hat eine Sicherheitslücke.
    Neu ist dies zwar nicht; schon der Chaos Computer Club (CCC) hatte davor gewarnt, dass Hacker an die PIN der Ausweis-Benutzer komme könne. Auch wenn der neue Personalausweis von den neuen Manipulationen selbst nicht angegriffen wird, bedeuten sie für die BSI schlechte Nachrichten – vor allem, weil die Hacker darauf hinweisen, dass die Sicherheitslücken auf "zwei dummen Fehlern" basieren, die der Behörde hätten auffallen müssen.
    Verantwortlich für die neuen Hack ist Jan Schejbal von der Piratenpartei, der darüber in seinem Blog berichtet hatte. Demnach wies er in seinem Experiment nach, dass über die Aktualisierungsfunktion der Software schädliche Programme auf einen Personal Computer eingeschleust werden können.
    Die Sicherheitslücke steckt nach Angaben von Schejbal in der Update-Routine der Software. Die AusweisApp baut zwar eine verschlüsselte Verbindung zum Update-Server des Bundes auf, überprüft allerdings nicht, ob das Verschlüsselungszertifikat tatsächlich von diesem Server kommt.
    Über eine Manipulation der Netzwerk-Verbindung (DNS-Server) könnten aber Update-Anfragen der Software an den Bundes-Server auf einen beliebigen anderen Rechner mit einem gültigen Verschlüsselungszertifikat umgeleitet werden. Von dort könnten dann schädliche Programme auf den PC mit der AusweisApp gelangen. Die Angaben Schejbals wurden von Experten des Fachportals heise.de bestätigt.
    Das BSI erklärte, man prüfe derzeit gemeinsam mit dem Hersteller der Software, ob der beschriebene Angriff durchführbar sei und welche Gegenmaßnahmen gegebenenfalls notwendig seien. "Sollte eine Schwachstelle in der Software bestehen, wird das BSI unverzüglich eine neue Version der Software bereitstellen und die Öffentlichkeit entsprechend informieren", sagte BSI-Sprecher Tim Griese.




    ... ich gehe dann davon aus, dass sich die Auslieferung der erste neuen E-Ausweise sicherlich dadurch verzögert. Vorerst wurde ja mit einer Bearbeitungszeit von ca. 4 Wochen gerechnet.
    Gut dass ich noch rechtzeitig meinen alten Ausweis hab verlängern lassen.
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

  2. #2
    Asiafreak Avatar von Musicnapper
    Registriert seit
    Feb 2002
    Ort
    Planet Earth + 5. Dimension
    Beiträge
    5.174
    Danke
    963
    Erhielt 1.345 Danke für 658 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Endlich die totale Sicherheit, aber nicht vor Kriminellen ,sondern den Bürger unbemerkt zu überwachen, der Ausweis wird remote ausgelesen im Vorbeigehen, Bewegungsprofile erzeugen sich Quasi von selber, während Hacker mit der Kopie des Ausweises online Shoppen ,oder einen Bruch machen und dabei bewusst die Spur mit dem gefakten Ausweis hinterlassen. Schöne neue Überwachungs-und Fakerwelt.

Ähnliche Themen

  1. brauch ich bei einem neuen abo einen neuen receiver?
    Von buttermaker im Forum SKY Forum (News)
    Antworten: 3
    Letzter Beitrag: 12.11.08, 16:46
  2. Antworten: 0
    Letzter Beitrag: 01.04.07, 08:16

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •