Datenschützer: Sicherheitsmaßnahmen beim ePass unzureichend

Innenministerium überprüft Sicherheitsmängel

Nachdem Datenschutzbeauftragte Sicherheitsmängel beim ePass festgestellt haben, beschäftigt sich nun das Innnenministerium mit den Problemen. Unsicher sind nach Angaben der Datenschützer das Antragsverfahren und die Datenübertragung. Auch die Speicherung der Passdaten auf einem RFID-Chip wird kritisiert. Selbst prominente Sicherheitsapostel beugen vor.

Anzeige

Bundesinnenminister Wolfgang Schäuble und sein Vorgänger Otto Schily haben das große Maß an Sicherheit gepriesen, das der neue Reisepass mit Chip und biometrischen Merkmalen bringen soll. Doch gerade mal einen Monat nach der Einführung des neuen Reisepasses muss sich das Bundesinnenministerium gerade mit dem Mangel an Sicherheit beim so genannten ePass beschäftigen. Datenschützer aus mehreren Bundesländern waren auf "gravierende Mängel" bei der Sicherheit gestoßen und hatten Bundesdatenschutzbeauftragten Peter Schaar davon berichtet, der wiederum das Innenministerium informierte. Das Innenministerium überprüft nun die Hinweise.

Bereits vor zwei Wochen hatte der Landesdatenschutzbeauftragte von Mecklenburg-Vorpommern, Karsten Neumann, eine entsprechende Pressemitteilung herausgegeben. Während der Testphase hatte Neumann bei mehreren Passämtern im Land Mecklenburg-Vorpommern Stichproben durchgeführt und dabei erhebliche Sicherheitsmängel festgestellt. So sei das Antragsverfahren unzureichend überprüfbar und die Daten seien unsicher an die Bundesdruckerei übermittelt worden. Die Bundesdruckerei stellt die neuen Reisepässe her.

Die "technischen und organisatorischen Maßnahmen bei der Erfassung von Passantragsdaten in den Passbehörden Mecklenburg-Vorpommerns und bei der Übermittlung der Daten an den Passhersteller" seien, resümierte Neumann, "völlig unzureichend". Neumann empfahl deshalb der Passbehörde und dem Innenministerium Mecklenburg-Vorpommerns, das Verfahren vorläufig auszusetzen.

Tatsächlich ist die Sicherheit des neuen Passes ungeachtet der Beteuerungen aus dem Innenministerium umstritten. Datenschützer befürchten, dass die Daten, die auf einem RFID-Chip gespeichert sind, auch von Unbefugten ausgelesen werden können. Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) und die Stadt Lübeck haben deshalb ein Informationsblatt verfasst und bieten zudem eine Hülle aus Aluminium für den ePass an. Diese wirkt wie ein Faradayscher Käfig und verhindert das Auslesen der Daten. "Wir erkennen an, dass das Innenministerium große Anstrengungen unternimmt, den Missbrauch der Passdaten zu verhindern", sagte Lübecks Innensenator Thorsten Geißler, ein Parteifreund Schäubles. "Ebenso wie der Bundesinnenminister wissen wir aber auch, dass gewisse Restrisiken weiterhin bestehen." Die Lübecker befinden sich dabei in guter Gesellschaft: Nach Angaben von ULD-Leiter Thilo Weichert schützt sogar der Präsident des Bundeskriminalamtes, Jörg Ziercke, seinen Pass mit einer Alu-Hülle.

Auf dem RFID des neuen Reisepasses sind neben Namen, Geburtstag, Seriennummer, Gültigkeitsdatum und Gesichtsfoto nun auch zwei Fingerabdrücke gespeichert.


Verwaltungsfuzzi 09. Apr 2008

Na dann mach mal schön deine vorläufigen Reisepässe und hoffe, dass du nicht in die USA...

a 03. Dez 2007

im neuen perso - ab ende 08/anfang 09? unterschied pass/perso - perso ist ungültig, wenn...

ijeasfj9afs 03. Dez 2007

Ich kenne das Ganze nur umgekehrt: Wenn man von der EU ins Ausland fliegt wird man nett...

san 03. Dez 2007

Vielleicht bist du für den Tip nochmal dankbar, wenn du auch in deinem PA einen RFID...

Schwachsinn 03. Dez 2007

Lies mal http://forum.golem.de/read.php?21757,1157290,1157374#msg-1157374 Dann wirst du...

Kommentieren




Anzeige
  1. Technical Consultant Mobile Anwendungen (m/w)
    BayWa AG, München
  2. Vice President - Research / Development (m/w)
    m:pro IT Consult GmbH, Wiesbaden
  3. Projektleiter IT (m/w)
    Travian Games GmbH, München
  4. Softwareentwickler (m/w) TargetLink Code-Generator
    dSPACE GmbH, Paderborn

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  2. IBM-Mainframe

    Nasa schaltet letzten Großrechner ab

  3. Spielebranche

    Diskussion über "stinkende Gamer"

  4. Desktop-Roadmap

    Mozilla hat mit Firefox 2012 viel vor

  5. Paypal

    Nutzern von Kino.to drohen Strafverfahren


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 188 | letzter Beitrag 04:17 Uhr

  3. Kommentare: 178 | letzter Beitrag 13.02. 22:01

  4. Kommentare: 116 | letzter Beitrag 13.02. 18:47

  5. Kommentare: 96 | letzter Beitrag 13.02. 16:40

Mehr


  1. Jugendschutz

    Filtersoftware von Jusprog und Telekom staatlich anerkannt

  2. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  3. Deutsche Post

    Zusatzfunktionen beim E-Postbrief dauern länger

  4. Gnome

    Neue Spezifikation für Fensterlayout

  5. Samsung Galaxy Tab 2

    7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung

  6. IBM-Mainframe

    Nasa schaltet letzten Großrechner ab

  7. Appmenu Runner

    Head-Up Display auch in KDE

  8. Galaxy S2 mit Android 2.3.6

    Update wegen Abstürzen zurückgezogen?

  9. Fair Labor Association

    Apple lässt Foxconn überprüfen

  10. 802.11ac

    Broadcom will Chips für Gigabit-WLAN noch 2012 liefern



Haben wir etwas übersehen?

E-Mail an news@golem.de


Nach Hackerangriff: Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down
Nach Hackerangriff
Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

Die Polizei in Nordrhein-Westfalen bekommt die Folgen eines schweren Hackerangriffs nicht in den Griff, der zuerst verheimlicht wurde. Seit zwölf Tagen sind die Webserver komplett abgeschaltet. Ein Ende der Offlinezeit ist nicht absehbar.

  1. Evilshadow Microsoft Store in Indien gehackt
  2. Windows und Office 21 Sicherheitslücken in Microsofts Software
  3. Accenture-Studie Fast 70 Prozent nutzen eigene Rechner am Arbeitsplatz

Club-Mate: Hack fürs Hirn
Club-Mate
Hack fürs Hirn

Es sprudelt, schäumt und schmeckt - nicht jedem. Macht nichts: Club-Mate ist Kult und aus der Hackerkultur nicht mehr wegzudenken. Wie es dazu kommen konnte, erzählt das Buch Hackerbrause.

  1. Retro-Gnome Cinnamon 1.2 stabilisiert API und Desktop
  2. Linux Mint Cinnamon wird wohl Standarddesktop
  3. 28C3 Hacker hinter feindlichen Linien

Paypal-Konkurrent: Dwolla will seine Dienste weltweit anbieten
Paypal-Konkurrent
Dwolla will seine Dienste weltweit anbieten

Dwolla will seine Zahlungsabwicklungen künftig nicht nur auf die USA beschränken. Das Startup, das mit Paypal, Visa und den Banken konkurriert, denkt über ein internationales Angebot nach, das Überweisungen egal in welcher Höhe für nur 25 US-Cent erlaubt.

  1. Paypal-Alternative Dwolla erhält 5 Millionen Dollar für "abgefahrenes Zeug"
  2. V.me Visa öffnet seinen Paypal-Konkurrenten für Entwickler

  1. Problem Sex und Gewalt, Lösung

    AnotherVoice | 04:26

  2. Re: Die Branche hat ganz andere Probleme...

    amp amp nico | 04:20

  3. Apples neues MacBook ist ein teures Eee Pad...

    Der Kaiser! | 04:17

  4. Re: Was ich bei den geplanten Neuerungen von FF...

    Der Kaiser! | 04:07

  5. Re: "Stinkende Gamer verursachen Shitstorm"

    Der Kaiser! | 03:54


  1. 19:07

  2. 18:55

  3. 18:06

  4. 17:53

  5. 17:26

  6. 16:49

  7. 16:25

  8. 16:20


Zum Artikel