Coronapandemie: CCC warnt vor Gefahren durch Impfnachweise

Nicht nur die leichte Fälschbarkeit der schriftlichen Corona-Impfnachweise stellt nach Ansicht des Hackerclubs CCC ein Problem dar.

Artikel veröffentlicht am ,
Der gelbe Impfpass ist nicht besonders fälschungssicher.
Der gelbe Impfpass ist nicht besonders fälschungssicher. (Bild: Jens Schlueter/Getty Images)

Nach Ansicht des Chaos Computer Clubs (CCC) können digitale Impfnachweise nicht das "vermeintliche Problem" der leichten Fälschbarkeit schriftlicher Impfnachweise kompensieren. "Solange nicht alle, die geimpft werden wollen, auch geimpft werden können, sind Impfausweise ein Mittel der gesellschaftlichen Spaltung", teilte der Hackerclub am Montag mit. Der CCC verwies darauf, dass bereits existierende digitale Impfnachweise wie in Thüringen leicht manipuliert und dazu genutzt werden könnten, den Impfstatus von Personen abzufragen.

Stellenmarkt
  1. Expertise Lead (m/w/d) Identity & Access Management Processes
    ING Banking, Frankfurt am Main
  2. Mitarbeiter:in im IT-Support
    BLS AG, Köniz (Schweiz)
Detailsuche

Anlass der Mitteilung war eine Anhörung im Gesundheitsausschuss des Bundestages zur geplanten Änderung des Infektionsschutzgesetzes. Dessen Entwurf (PDF) sieht unter anderem vor, dass künftig neben Ärzten und Gesundheitsämtern auch Apotheker die Gültigkeit eines klassischen Impfnachweises bestätigen können, um daraus beispielsweise einen QR-Code für einen digitalen Nachweis erstellen zu können.

Keine Sicherheitsmerkmale vorgesehen

In seiner elfseitigen Stellungnahme (PDF) legt der CCC unter anderem dar, wie drei verbreitete Impfnachweise gefälscht werden können. Dazu zählen der gelbe Impfausweis, Impfkarten sowie Ersatzformulare. Nach Darstellung des CCC lassen sich alle drei Papierdokumente einfach beschaffen. Sowohl die Chargenetiketten als auch Stempel und Unterschrift für die Impfbestätigung ließen sich einfach fälschen, da sie keine besonderen Sicherheitsmerkmale aufwiesen. Dem CCC liege zudem ein Impfnachweis vor, "bei dem kein Chargenetikett aufgeklebt, sondern Handelsname und Chargennummer händisch eingetragen wurden".

Nach Ansicht des CCC sprechen mehrere Punkte gegen die Einführung digitaler Impfnachweise. "Wichtiger wäre es, keine Anreize zum Fälschen von Impfnachweisen zu schaffen. Erst mit zusätzlichen Privilegien Geimpfter gegenüber Nicht-Geimpften, während sich viele noch gar nicht impfen lassen können, könnte die einfache Fälschbarkeit von Impfnachweisen zu einem epidemiologischen Problem werden", warnt der Hackerclub.

CCC: umfassende Überwachung verhindern

So hätten Kontrolleure wenig Interesse an einer gründlichen Überprüfung der Nachweise, sondern ein finanzielles Interesse, Personen passieren zu lassen. "Insbesondere der notwendige Abgleich mit den separaten Personalausweisdaten bietet sich für Nachlässigkeit im Sinne der Optimierung der Einlass-Situation an", heißt es unter anderem. Es gebe zudem viele Personen, die eine solche App nicht nutzen könnten.

Der CCC befürchtet darüber hinaus, dass die Infrastruktur der digitalen Impfnachweise eine umfassende Überwachung der Bevölkerung ermöglichen könnte. "Zentrale Impfdatenbanken bergen dabei besondere Gefahren", heißt es in der Stellungnahme.

Tolle Technik-Deals und viele weitere Schnäppchen

Konkrete Forderungen

Die Forderungen an ein solches System lauten: "Die Nutzung eines digitalen Impfnachweises muss auf Freiwilligkeit beruhen und diskriminierungsfrei sein. Es muss eine strenge Zweckgebundenheit zur Bekämpfung der Pandemie geben. Insbesondere darf keine Datenweitergabe an Polizei oder Geheimdienste stattfinden. Das System darf nur so lange eingesetzt werden, wie es epidemiologisch Sinn ergibt."

Der geplante digitale Impfnachweis in Deutschland, der auch europaweit gültig sein soll, ist lediglich als Ergänzung des gelben Impfpasses gedacht. Personen, die schon vor dem Start der App zweimal geimpft wurden, sollen den erforderlichen QR-Code per Post erhalten.

Die Überprüfung erfolgt über Zertifikate, die von den Prüf-Apps regelmäßig heruntergeladen werden. Es wäre damit nicht möglich, Bewegungs- oder Kontaktprofile aufzubauen. Letzteres ist ebenfalls eine Forderung des CCC.

Nachtrag vom 17. Mai 2021, 14:45 Uhr

Um den Missbrauch gefälschter Impfnachweise schärfer zu bekämpfen, fordert der nordrhein-westfälische Justizminister Peter Biesenbach (CDU) härtere Strafen für Impfpass-Fälscher. "Die bestehende Regelung, die für das Fälschen von Gesundheitszeugnissen niedrigere Strafrahmen vorsieht als für die normale Urkundenfälschung, wird der hohen kriminellen Energie, die dahintersteckt, nicht gerecht", sagte Biesenbach dem Kölner Stadt-Anzeiger.

Beim Justizministertreffen im Juni wolle er vorschlagen, dass der Bund einen Gesetzentwurf erarbeitet, um den "Privilegierten-Passus für Fälscher von Impf- und Gesundheitspapieren" aus dem Strafgesetzbuch (StGB) zu streichen. "Es darf nicht außer Acht gelassen werden, dass die Täter mit dem Fälschen dieser Dokumente und damit der Umgehung der Infektionsschutzmaßnahmen die Gefährdung der Gesundheit einer unbestimmten Anzahl von Menschen in Kauf nehmen", sagte Biesenbach. Während normalen Urkundenfälschern eine Haftstrafe von bis zu fünf Jahren droht, verhält es sich bei fingierten Impf- oder Gesundheitsdokumenten anders. Bei Ärzten, die falsche Atteste ausstellen, liegt das Maximum laut Paragraf 278 StGB bei zwei Jahren. Bei Privatanbietern sieht das Strafgesetzbuch nach Paragraf 277 nur bis zu einem Jahr Gefängnis vor.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Der Nachfolger von Windows 10
Windows 11 ist da

Nun ist es offiziell: Microsoft kündigt das neue Windows 11 an. Vieles war bereits vorher bekannt, einiges Neues gibt es aber trotzdem.

Der Nachfolger von Windows 10: Windows 11 ist da
Artikel
  1. EE: Britische Netzbetreiber führen wieder Roaming ein
    EE
    Britische Netzbetreiber führen wieder Roaming ein

    Für britische Mobilfunk-Nutzer ist die Zeit des freien Telefonierens in der EU bald vorbei. EE und zuvor O2 und Three haben Einschränkungen angekündigt.

  2. Krypto-Betrug in Milliardenhöhe: Gründer von Africrypt stehlen 69.000 Bitcoin
    Krypto-Betrug in Milliardenhöhe
    Gründer von Africrypt stehlen 69.000 Bitcoin

    Die Gründer der Kryptoplattform Africrypt haben sich offenbar mit 69.000 gestohlenen Bitcoin abgesetzt. Der Betrug deutete sich schon vor Monaten an.

  3. Interview: Avatar und die global beleuchteten Mikrodetails von Pandora
    Interview
    Avatar und die global beleuchteten Mikrodetails von Pandora

    Waldplanet statt The Division: Golem.de hat mit dem Technik-Team von Avatar - Frontiers of Pandora über die Snowdrop-Engine gesprochen.
    Ein Interview von Peter Steinlechner

JYPDWhite 19. Mai 2021 / Themenstart

Naja es ist ja nun gerade auch nicht so als dürfte man gerade keine sozialen Kontakte...

MFGSparka 19. Mai 2021 / Themenstart

Kleine Anmerkung, Masern zb sind Meldepflichtig. Da würde ich davon ausgehen, dass das...

bLaNG_one 18. Mai 2021 / Themenstart

Kwt

ufo70 18. Mai 2021 / Themenstart

Ein Impfausweis kann nicht freiwillig sein. Denn ihn nicht zu nutzen wird bedeuten, von...

EricB07 18. Mai 2021 / Themenstart

Bei den FFP2-"Gutscheinen" für Risikopersonen hats ja auch wunderbar geklappt. Die...

Kommentieren


Folgen Sie uns
       


Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Mega-Wiedereröffnung bei MediaMarkt - bis zu 30 Prozent Rabatt • Samsung SSD 980 Pro PCIe 4.0 1TB 166,59€ • Gigabyte M27Q 27" WQHD 170Hz 338,39€ • AMD Ryzen 5 5600X 251,59€ • Dualsense Midnight Black + R&C Rift Apart 99,99€ • Logitech Lenkrad-Sets zu Bestpreisen [Werbung]
    •  /