Skip to content

ePAngriff

Na sowas! Da gibt es doch völlig unvorstellbar eine Sicherheitsschwankung mit dem elektronischen Personalausweis, der sich seit einiger Zeit neu nennt. 

Ich würde nicht behaupten, die technischen Ausführungen von Jan Schejbal verstanden zu haben, aber im Kern läuft es wohl darauf hinaus, dass man sowohl die PIN als auch einen freien Zugriff auf einen 'Basisleser' eines bestimmten Herstellers (den es lustigerweise mit einem Papiererzeugnis des Axel Springer Verlag gegen geringes Geld gab) erlangen kann. Wenn da auch noch ein ePA drauf liegt, kann man aus der Ferne alles tun, was der Anwender mit dem Ausweis auch tun könnte. Und hier wird der Misserfolg des ePA zu einem Vorteil: Nachdem es bisher nur sehr wenige Anwendungen für den elektronischen Ausweis gibt, kann ein Angreifer auch nicht viel anfangen, wenn er Zugriff auf einen ePA hat. Wäre der Ausweis ein Erfolg, gäbe es jetzt ein großes Problem. So gibt es jetzt nur ein Problem.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Noch keine Kommentare

Kommentar schreiben

HTML-Tags werden in ihre Entities umgewandelt.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen

Kommentare werden erst nach redaktioneller Prüfung freigeschaltet!