Aktuelles, Experten - geschrieben von cp am Mittwoch, November 10, 2010 0:34 - ein Kommentar
AusweisApp für ePerso: Parteimitglied der PIRATEN deckt Sicherheitslücken auf
Jan Schejbal findet Schwachstelle in der automatischen Update-Funktion kurz nach Veröffentlichung der Software
[datensicherheit.de, 09.11.2010] Nach eigenen Angaben habe die Piratenpartei Deutschland beweisen können, dass die „AusweisApp“ des neuen Elektronischen Personalausweises (ePerso) unsicher sei:
Die Sicherheitslücke darin soll schon wenige Stunden nach deren Veröffentlichung vom Parteimitglied Jan Schejbal aufgedeckt worden sein. Demnach könnten durch eine Schwachstelle in der automatischen Update-Funktion Angreifer auf den Rechner des Nutzers Schadsoftware aufspielen und so die Kontrolle über das Gerät erlangen – paradoxerweise werde nun gerade die Sicherheit des Computers selbst, die auch für das Bundesinnenministerium eben die Voraussetzung für die sichere Nutzung des ePerso‘ ist, durch die „AusweisApp“ unterwandert.
Er habe bisher nur diese testen können, Schejbal erwartet aber weitere, „noch größere Sicherheitslücken“. Der eigentliche Kern des ePerso-Systems – der Chip und die Protokolle – sei zwar sicher konstruiert, aber im Umfeld gebe es Schwachstellen.
Die „AusweisApp“ aktualisiere sich automatisch bei jedem Start. Dabei versuche sie, eine sichere Verbindung zum Updateserver aufzubauen. Mit einer Reihe von Tricks könne ein Angreifer, der die Internetverbindung zum Beispiel über ein ungesichertes W-LAN Netzwerk oder einen manipulierten DNS-Server kontrolliert, die vermeintlich sichere Verbindung umleiten und ein gefälschtes Updatepaket einschleusen. so die Piratenpartei. Durch einen weiteren Fehler könne auch die zweite Sicherheitsebene umgangen werden, wodurch der Angreifer beispielsweise eigene (Schad-)Software installieren könne.
Weitere Informationen zum Thema:
Jan Schejbal, 09.11.2010
AusweisApp gehackt (Malware über Autoupdate)
Piratenpartei Deutschland, 09.11.2010
Piratenpartei beweist: „AusweisApp“ des ePerso ist unsicher – Sicherheitslücke in AusweisApp wenige Stunden nach Veröffentlichung von PIRATEN aufgedeckt
Chaos Computer Club
Praktische Demonstration erheblicher Sicherheitsprobleme bei Schweizer SuisseID und deutschem elektronischen Personalausweis
Aktuelles, Experten - Juni 10, 2026 0:45 - noch keine Kommentare
„AI Security Institute“: Gründung eines deutschen KI-Sicherheitsinstituts beschlossen
weitere Beiträge in Experten
- Drohnen-Mitnahme bei Flugreisen: Akkus falsch einzupacken kann zu Hunderten Euro Verlust führen
- „Bestes Netz für Deutschland“ – Memorandum of Understanding für Netzausbau unterzeichnet
- Informatik-Monitor Junior 2026: Informatorische Bildung an Grundschulen auf Basis lückenhafter Lehrpläne
- Silicon Saxony begrüßt EU Chips Act 2.0 – fordert indes industrielle Substanz in Berlin, München und Dresden
- Social Media in geordneten Bahnen: Aktualisierter LfDI-Handlungsrahmen für öffentliche Stellen
Aktuelles, Branche, Studien - Juni 10, 2026 0:35 - noch keine Kommentare
Faktor Mensch bleibt laut aktueller Cyberversicherungsstudie zentraler Angriffsvektor
weitere Beiträge in Branche
- Malwarebytes Scam Number Check: Kostenlose Rückwärtssuche für Telefonnummern zum Verbraucherschutz
- Niederlage oder Sieg: Backups im Kontext der Cyberrisiken rund um die Fußball-WM 2026
- Cybersicherheit quasi Torhüter der Netzwerke: WM 2026 als Herausforderung und Inspiration
- Händewaschen als Best Practice: Lernkultur zwischen Krankenhaushygiene und Identity Security
- Digitale Souveränität: Speicherort der Daten notwendiges, aber nicht mehr hinreichendes Kriterium
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren