Close Menu
naanoo.comnaanoo.com
    naanoo.comnaanoo.com
    • News
    • Magazin
      • Blog
    • Lifestyle
      • Astrologie
      • Essen & Trinken
      • Erziehung
      • Liebe & Partnerschaft
      • Lifestyle
      • Sternzeichen
      • Tipps
    • Technik
      • Technologie
    • Style
    • Gesundheit
    • Finanzen
    • Reise
    • Sport
      • Sport
    • Wissen
      • Feiertage
      • Sprache
      • Tiere
      • Umrechnungen
      • Weltuntergang
    • A-Z
    naanoo.comnaanoo.com
    Home»Nachrichten»Hacker weist Sicherheitsmängel im Online-Ausweisverfahren nach

    Hacker weist Sicherheitsmängel im Online-Ausweisverfahren nach » Nachrichten

    News RedaktionNews Redaktion16.02.24
    Personalausweis mit Online-Funktion (Archiv), via dts Nachrichtenagentur
    Foto: Personalausweis mit Online-Funktion (Archiv), via dts Nachrichtenagentur

    Berlin (dts Nachrichtenagentur) - Ein Hacker hat eine Sicherheitslücke im deutschen Online-Ausweisverfahren eID aufgedeckt. In einem Demonstrationsvideo, über das der "Spiegel" berichtet, eröffnete er unter fremden Namen ein Konto bei einer großen deutschen Bank.

    Dazu nutzte der Hacker, der unter dem Pseudonym "CtrlAlt" auftritt, eine eigens entwickelte, der offiziellen AusweisApp nachempfundene App. Mit dieser konnte er die LogIn-Daten für das Ausweisverfahren abgreifen.

    Die sogenannte eID-Funktion des deutschen Personalausweises ist aktuell bei rund 56 Millionen Personalausweisbesitzern aktiviert. Sie dient als Grundlage für digitale Behördengänge und wird auch zur Identifizierung bei Banken, Sparkassen und Krankenkassen genutzt. Die Bundesregierung bewirbt das Verfahren als "sicher, einfach, digital". Die persönlichen Daten von Nutzern seien "immer zuverlässig vor Diebstahl und Missbrauch geschützt".

    Linus Neumann, Sprecher des Chaos Computer Clubs (CCC), bestätigt, dass "CtrlAlt" einen neuralgischen Punkt im eID-Verfahren auf mobilen Geräten aufgezeigt hat. "Das ist ein realistisches Angriffszenario", sagte er. "Es muss verhindert werden, dass sich eine andere als die offiziell zugelassene Ausweisapp im Handy für eID-Authentifizierungen registrieren und einklinken kann".

    "CtrlAlt", der sich selbst als erfahrenen Sicherheitsforscher bezeichnet, hat das zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) bereits am 31. Dezember über seine Erkenntnisse informiert. In einer E-Mail der Behörde an ihn hieß es, sein Papier sei "technisch in nahezu jedem Aspekt korrekt".

    Dem "Spiegel" teilte das BSI auf Anfrage mit, dass man keinen Anlass für eine "Änderung der Risikobewertung beim Einsatz der eID" sehe. Der von "CtrlAlt" beschriebene Hack betreffe aus Sicht der Behörde nicht den Kern von Software und Hardware der eID, sondern setze erfolgreiche Attacken außerhalb des Onlineausweises voraus: Aus Sicht des BSI handele es sich damit nicht um einen Angriff auf das eID-System, sondern auf die Endgeräte der Nutzer. Man werde aber eine "Anpassung prüfen".

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit E-Mail
    Vorheriger ArtikelWeil will Netzausbau über Steuern finanzieren
    Nächster Artikel Konjunkturprognose: DIW-Chef warnt vor "unsäglicher Schwarzmalerei"
    Avatar-Foto
    News Redaktion
    • Website

    Die unabhängige News-Redaktion filtert die Nachrichten des Tages, ordnet Hintergründe ein und verschafft wichtigen Themen die nötige Aufmerksamkeit. Wir arbeiten frei von Einflüssen Dritter – ohne Konzern-Beteiligung, Fördermittel und Kredite. - mehr

    MEHR ZUM THEMA
    Dax kaum verändert - Siemens übertrifft SAP beim Börsenwert
    2 min
    Wadephul hat hohe Erwartungen an Münchner Sicherheitskonferenz
    2 min
    CSU-Landesgruppenchef zweifelt an Parität im Wahlrecht
    1 min
    Reinhold Würth prophezeit Ende der FDP
    2 min
    US-Einwanderungsbehörde ICE zieht aus Minnesota ab
    1 min
    Kassen warnen vor Industriepolitik zulasten der Beitragszahler
    1 min

    Kommentar

    Kommt die Digitalsteuer für Internetkonzerne schon 2026?
    Ex-CDU-Generalsekretär will Beschlüsse mit der AfD ermöglichen
    Spitzen-Diplomant Ischinger: "Ja, wir waren naiv"
    Kulturstaatsminister würde Google gerne zerschlagen
    Rubriken
    Beauty
    Finanzen
    Gesundheit
    Job & Beruf
    Lifestyle
    Reise
    Sport
    Technik
    Unterhaltung
    Themen
    Blog
    Fotografie
    Krankenversicherung
    Personen
    Wissen
    Zitate
    • Über uns
    • Datenschutz
    • Impressum
    © 2026 Softclick GmbH & Co. KG • naanoo media

    Suchbegriff eingeben und ENTER drücken