openPR Recherche & Suche
Presseinformation

Piratenpartei beweist: "AusweisApp" des ePerso ist unsicher

10.11.201008:56 UhrPolitik, Recht & Gesellschaft
Bild: Piratenpartei beweist: "AusweisApp" des ePerso ist unsicher

(openPR) Sicherheitslücke in AusweisApp wenige Stunden nach Veröffentlichung von PIRATEN aufgedeckt

Noch in der Nacht nach ihrem Erscheinen hat Jan Schejbal, Mitglied der Piratenpartei, eine Sicherheitslücke in der AusweisApp (*), der Anwendungssoftware des ePerso, aufgedeckt. Durch eine Schwachstelle in der automatischen Update-Funktion können Angreifer auf den Rechner des Nutzers Schadsoftware aufspielen und so die Kontrolle über das Gerät erlangen. Paradoxerweise wird nun gerade die Sicherheit des Computers selbst, die auch das Innenministerium als Voraussetzung für die sichere Nutzung des ePerso sieht, durch die AusweisApp unterwandert.



"Leider konnte ich nur die AusweisApp testen, weil ich weder den ePerso noch ein entsprechendes Lesegerät habe", erklärt Jan Schejbal. "Es bestehen aber garantiert noch größere Sicherheitslücken. Der eigentliche Kern des ePerso-Systems - der Chip und die Protokolle - ist zwar sicher konstruiert, aber im Umfeld gibt es Schwachstellen. Ich bin sicher, dass es auch möglich ist, die PIN und eventuell die aufgedruckte Kartenzugangsnummer zu entwenden, auch ohne dass dafür der Rechner des Nutzers verseucht werden muss. Ein anderer Angriff erlaubt es gegebenenfalls auch, dem Nutzer vorzutäuschen, dass er sich für etwas Ungefährliches ausweist, während der Angreifer mit dessen Identität einkaufen geht. Kurz: Die Behauptung des Innenministeriums, die Verwendung des ePerso sei sicher, ist – wie zu erwarten war – absolut unhaltbar."

Die AusweisApp aktualisiert sich automatisch bei jedem Start. Dabei versucht sie, eine sichere Verbindung zum Updateserver aufzubauen. Mit einer Reihe von Tricks kann ein Angreifer, der die Internetverbindung zum Beispiel über ein ungesichertes W-LAN Netzwerk oder einen manipulierten DNS-Server kontrolliert, die vermeintlich sichere Verbindung umleiten und ein gefälschtes Updatepaket einschleusen. Durch einen weiteren Fehler kann auch die zweite Sicherheitsebene umgangen werden, wodurch der Angreifer beispielsweise eigene (Schad-)Software installieren kann. Eine ausführliche technische Beschreibung des Angriffs mitsamt der zum Ausprobieren nötigen Dateien hat Jan Schejbal in seinem Blog veröffentlicht. [1]

Die Piratenpartei, die sich gegen den ePerso ausspricht, hatte vor seiner Einführung gewarnt und allen Bürgern geraten, sich rechtzeitig noch einen alten Ausweis ausstellen zu lassen. Angesichts der bestehenden Sicherheitslücken sollten Anwender vom Einsatz des Personalausweises am Computer absehen, bis eine sichere Version der dazugehörigen Software zur Verfügung steht. [2]

* Software zur Nutzung des neuen Personalausweis am Computer, früher unter dem Namen "Bürgerclient" angekündigt.
[1] http://janschejbal.wordpress.com/2010/11/09/ausweisapp-gehackt-malware-uber-autoupdate/
[2] http://www.piratenpartei.de/1010296-Wirklich-frei-bleiben-mit-dem-alten-Personalausweis

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 484253
 1181

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Piratenpartei beweist: "AusweisApp" des ePerso ist unsicher“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Piratenpartei Sachsen-Anhalt

Bild: Offener Brief an Ministerpräsident Prof. Dr. Wolfgang Böhmer (CDU)Bild: Offener Brief an Ministerpräsident Prof. Dr. Wolfgang Böhmer (CDU)
Offener Brief an Ministerpräsident Prof. Dr. Wolfgang Böhmer (CDU)
zur Videobotschaft vom 13.11.2010: sachsen-anhalt.de/ LPSA/index.php?id=45946# Sehr geehrter Herr Ministerpräsident Böhmer, am 13.11. haben Sie sich auf dem Internetportal des Landes Sachsen-Anhalt in einer Videobotschaft zum Thema Parlamentarismus geäußert. In dieser Botschaft reagieren Sie auf die im Rahmen der Stuttgart 21 - und Castor-Proteste gestellten Forderungen der Bürger nach mehr Beteiligung und sagen, dass zu viel Mitbestimmung durch das Volk die Demokratie gefährden würde. In diesem Zusammenhang finde ich es sehr schade, Sie nu…
Bild: Piratenpartei Sachsen-Anhalt: Programmatischer Parteitag weist die RichtungBild: Piratenpartei Sachsen-Anhalt: Programmatischer Parteitag weist die Richtung
Piratenpartei Sachsen-Anhalt: Programmatischer Parteitag weist die Richtung
Am Sonntag, dem 07.11.2010, ging der 3. Landesparteitag 2010 der Piratenpartei Sachsen-Anhalt in Dessau-Roßlau zu Ende. Im Rahmen der zweitägigen Veranstaltung wurde neben umfangreichen Diskussionen zur zukünftigen Strategie und Ausrichtung des Landesverbandes auch über das Programm für die Landtagswahlen 2011 abgestimmt [1]. Darüber hinaus wurden Positionspapiere verabschiedet, die eine Richtung für die fortlaufende programmatische Erweiterung des noch jungen Landesverbandes weisen sollen [2]. Diese Positionspapiere umfassen dabei ein deutli…

Das könnte Sie auch interessieren:

Bild: Piratenpartei Köln - Großes Interesse der Bürger am neuen EinbürgerungstestBild: Piratenpartei Köln - Großes Interesse der Bürger am neuen Einbürgerungstest
Piratenpartei Köln - Großes Interesse der Bürger am neuen Einbürgerungstest
Der Bezirksverband Köln der Piratenpartei zeigt sich nach dem Auftakt der Informationsaktion zum neuen Einbürgerungstest zufrieden mit dem Interesse der Bürger. Am vergangenen Dienstag, 16.09.2008, hat der Bezirksverband Köln der Piratenpartei den Bürgern erstmals im Rahmen seiner wöchentlichen Mahnwache am Wallraffplatz in Kölns Innenstadt die Möglichkeit …
Neues Bürgerclient-Update an BMI übergeben
Neues Bürgerclient-Update an BMI übergeben
BMI-Bürgerclient heißt AusweisApp Am vergangenen Freitag hat OpenLimit dem Bundesministerium des Inneren (BMI) ein neues Update des Bürgerclients übergeben. Der Bürgerclient ist die Anwendungssoftware für den neuen Personalausweis. Die Software stellt die sichere und verschlüsselte Verbindung zwischen dem Ausweis und dem eID-Server auf der Gegenseite …
Bild: Piratenpartei Hessen bereitet sich auf Neuwahlen vorBild: Piratenpartei Hessen bereitet sich auf Neuwahlen vor
Piratenpartei Hessen bereitet sich auf Neuwahlen vor
Wiesbaden/Hessen. Der Hessische Landesverband der Piratenpartei hat am vergangenen Sonntag auf einem außerordentlichen Parteitag eine neue Landesliste gewählt. Damit trägt die neue Partei, die sich für Datenschutz, Bürgerrechte und eine mediengerechtere Bildungspolitik einsetzt, dem Durcheinander im hessischen Landtag Rechnung. Am Sonntag den 9.3.08 …
Bild: Piratenpartei im Fokus - Existenz des Bayerntrojaners bestätigtBild: Piratenpartei im Fokus - Existenz des Bayerntrojaners bestätigt
Piratenpartei im Fokus - Existenz des Bayerntrojaners bestätigt
Vor einigen Tagen haben bayerische Polizeibeamte beim Pressesprecher der Piratenpartei Deutschland eine Hausdurchsuchung durchgeführt. Ähnlich wie im Cicero-Skandal waren die Behörden auf der Suche nach einem Informanten aus den eigenen Reihen. Im Januar hatte die Piratenpartei im Zusammenhang mit der Debatte um den Bundestrojaner ein ihr zugespieltes …
1. Pressemitteilung der Piratenpartei Kreisverband Mittelsachsen
1. Pressemitteilung der Piratenpartei Kreisverband Mittelsachsen
Nach dem sich der Kreisverband der Piratenpartei am 27.5.2012 gegründet hat, fanden am 13. Juni in Mittweida und am 16. Juni in Freiberg zwei weitere Stammtische des Kreisverbandes statt. Am 16. Juni fand weiterhin die erste Vorstandssitzung des Kreisverbandes statt, bei der die Geschäftsordnung des Vorstandes erarbeitet und verabschiedet wurde. Die …
adesso diskutiert zehn Thesen zum neuen Personalausweis
adesso diskutiert zehn Thesen zum neuen Personalausweis
… sich allerdings holprig: Gleich nach der Vorstellung des Ausweises wiesen Kritiker auf Sicherheitsprobleme hin, und die für die Identifizierung erforderliche Software - "AusweisApp" - musste wegen offenkundiger Sicherheitsmängel der Update-Funktion wieder zurückgezogen werden. Wie steht es nun mit dem neuen Personalausweis? Ist er das versprochene innovative …
Bild: Piratenpartei nimmt Kurs auf Landtagswahlen 2008 in NiedersachsenBild: Piratenpartei nimmt Kurs auf Landtagswahlen 2008 in Niedersachsen
Piratenpartei nimmt Kurs auf Landtagswahlen 2008 in Niedersachsen
Hannover 03.08.2007. Nur drei Wochen nach Gründung des Landesverbandes hat die Piratenpartei Deutschland Kurs auf die niedersächsischen Landtagswahlen genommen. Auf ihrem ersten Landesparteitag, am 28. Juli 2007, haben die Parteimitglieder nicht nur den amtierenden Landesvorstand bestätigt, sondern auch das Parteiprogramm für die Landtagswahl beschlossen …
Bild: Wahlerfolg der Schweizer Piratenpartei - Pirat zieht in den Gemeinderat von WinterthurBild: Wahlerfolg der Schweizer Piratenpartei - Pirat zieht in den Gemeinderat von Winterthur
Wahlerfolg der Schweizer Piratenpartei - Pirat zieht in den Gemeinderat von Winterthur
Der 1971 geborene Softwareentwickler Marc Wäckerlin wird zukünftig in Winterthur im Kanton Zürich für die Piratenpartei im Gemeinderat sitzen. Die Piratenpartei erhielt 16.754 aller abgegebenen Stimmen. Damit kann die erst im Juli 2009 gegründete Schweizer Piratenpartei bereits heute einen beeindruckenden Wahlerfolg vorweisen. "Wir freuen uns, dass die …
Pressemitteilung zum Artikel der RP vom 09.03.2012 „CDU und KBV ärgern sich über Piraten-Partei“
Pressemitteilung zum Artikel der RP vom 09.03.2012 „CDU und KBV ärgern sich über Piraten-Partei“
Pressemitteilung zum Artikel der RP vom 09.03.2012 „CDU und KBV ärgern sich über Piraten-Partei“ Wie man dem jederzeit öffentlich zugänglichen Parteiprogramm der Piratenpartei entnehmen kann, ist dort nirgends die Rede von der „Freigabe aller Drogen“. Vielmehr befürworten wir eine ideologiefreie Aufklärung, Prävention, Jugend- und Verbraucherschutz, …
Julia Schramm – „Piratenpartei in der Bundespolitik“
Julia Schramm – „Piratenpartei in der Bundespolitik“
Die Bonner Piratenpartei lädt zur Diskussionsrunde mit dem frischgebackenen Vorstandsmitglied der Piratenpartei Deutschland, Julia Schramm ein. Die gebürtige Rheinländerin hat in Bonn Politologie studiert, bevor sie 2011 in die Hauptstadt zog. In Bonn kandidierte sie bereits 2009 als Direktkandidatin für den Bonner Süden. Von Berlin aus beteiligt …
Sie lesen gerade: Piratenpartei beweist: "AusweisApp" des ePerso ist unsicher