Opposition

"E-Personalausweis nach AusweisApp-Hack sofort stoppen"

Erst erwiesen sich die Basislesegeräte ohne eigene Tastatur als unsicher, nun wurde die AusweisApp gehackt. Jan Korte fordert deshalb, das ganze Projekt E-Personalausweis sofort zu beenden.

Artikel veröffentlicht am ,
Opposition: "E-Personalausweis nach AusweisApp-Hack sofort stoppen"

Der Innenexperte der Linken, Jan Korte, forderte nach dem Hack der AusweisApp heute das Bundesinnenministerium und das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf, "die Ausgabe der neuen Ausweise umgehend zu stoppen".

Wer noch gültige Ausweisdokumente habe, sollte aus Sicherheitsgründen von der Beantragung des "Pfusch-Persos" absehen. "Durch das gefährliche Experiment einer Kombination von Pflichtdokumenten mit unsicheren Identitätsschlüsseln für Internet und E-Government werden alle Bürger zu Versuchskaninchen", sagte Korte.

Die AusweisApp, zuvor Bürgerclient genannt, ist die Anwendungssoftware für den Ausweis, die eine verschlüsselte Verbindung zwischen dem neuen Personalausweis und dem eID-Server herstellt und die Zertifikats- und Authentizitätsprüfung vornimmt. Die AusweisApp muss auf dem Computer installiert werden, wenn der Anwender den E-Ausweis online nutzen will. Die AusweisApp, die das Bundesinnenministerium seit kurzem für den neuen E-Personalausweis zum Download anbietet, hatte eine Sicherheitslücke. Die AusweisApp holt sich ihre Updates von einem per SSL gesicherten Server und überprüft, ob ein gültiges SSL-Zertifikat vorliegt, aber nicht, ob dieses auch zum Server passt. Um das auszunutzen, müsste ein Angreifer den Client auf einen anderen Server lenken, beispielsweise über einen manipulierten DNS-Server. Der Fehler ist für die Entwickler der AusweisApp jedoch leicht zu korrigieren. "Die beteiligten Firmen Openlimit, Signcubes und Siemens IT Solutions and Services werden in Kürze eine neue Version der Software bereitstellen, die die Schwachstelle beseitigt", hatte das BSI mitgeteilt. FDP-Fraktionssprecher Marc Jungnickel hatte erklärt, die Auslieferung der wenigen ersten Ausweise beginne "erst dieser Tage, so dass bislang kein Schaden entstehen konnte".

Doch das reicht für Korte nicht aus: "Da die Technik ganz offensichtlich nicht ausgereift ist, ist die übereilte Einführung des elektronischen Personalausweises fahrlässig und geht auf die Kappe des Bundesinnenministers." Erst hätten sich die bislang verfügbaren Lesegeräte als unsicher erwiesen und jetzt auch die nötige Onlinesoftware. Tests des Chaos Computer Clubs und des ARD-Magazins Plusminus hatten ergeben, dass die Basislesegeräte ohne eigene Tastatur, die die Bundesregierung ausgeben wird, keinen Schutz bieten, wenn der Computer des Anwenders durch einen Keylogger verseucht ist.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Christian Voigt 01. Dez 2010

Sagst Du so lange bis Du dich mal irgendwo bewirbst und abgelehnt wirst weil du dich zu...

KaputtLacher 18. Nov 2010

@Chrissie Also meine Wenigkeit würde sich sehr über Leute kaputt lachen, die neben mir...

meshuggah 14. Nov 2010

@Blödsinnskommando: Das "Anti" musst Du Dir erst verdienen!

Nörgler 12. Nov 2010

Das Konzept besteht doch nicht nur aus Ausweis und AusweisApp. An die Daten aus dem...



Aktuell auf der Startseite von Golem.de
Akkutechnik
4695-Akku schafft 40 Prozent mehr Reichweite als Tesla

Mit herkömmlichen Fertigungsmethoden und nur 15 mm mehr Höhe baut Akkuhersteller EVE Zellen für BMW, die Teslas 4680 weit überlegen sind.

Akkutechnik: 4695-Akku schafft 40 Prozent mehr Reichweite als Tesla
Artikel
  1. Autodesign: Hyundai schwört auf physische Knöpfe und Regler
    Autodesign
    Hyundai schwört auf physische Knöpfe und Regler

    Bei Autos gibt es oft Soft-Touch-Buttons, um Kosten zu sparen, doch Hyundai findet das zu gefährlich und setzt weiter auf echte Knöpfe und Regler.

  2. Offenbach am Main: Anwohnerparkausweis wegen zu schwerem E-Auto entzogen
    Offenbach am Main
    Anwohnerparkausweis wegen zu schwerem E-Auto entzogen

    In Offenbach am Main wurde das Gewicht seines Elektro-SUVs einem Autofahrer zum Verhängnis: Sein Bewohnerparkausweis wurde ihm deshalb entzogen.

  3. Zoom, Teams, Jitsi: Videokonferenzsysteme datenschutzkonform nutzen
    Zoom, Teams, Jitsi
    Videokonferenzsysteme datenschutzkonform nutzen

    Datenschutz für Sysadmins Gerade die beliebten US-Anbieter sind bei Datenschutzbehörden gar nicht beliebt. Wir erläutern die Anforderungen an Videokonferenzsysteme.
    Ein Bericht von Friedhelm Greis

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Heute besonders viele MindStar-Tagesdeals • Gigabyte RTX 4070 Ti 880,56€ • Crucial SSD 2TB (PS5) 162,90€ • Nintendo Switch inkl. Spiel & Goodie 288€ • NBB Black Weeks: Rabatte bis 60% • PS5 + Resident Evil 4 Remake 569€ • LG OLED TV -57% • Amazon Coupon-Party [Werbung]
    •  /