Artikel mit Schlagwort ‘Jan Schejbal’
Aktuelles, Experten - Mittwoch, November 10, 2010 0:34 - ein Kommentar
AusweisApp für ePerso: Parteimitglied der PIRATEN deckt Sicherheitslücken auf
Jan Schejbal findet Schwachstelle in der automatischen Update-Funktion kurz nach Veröffentlichung der Software
[datensicherheit.de, 09.11.2010] Nach eigenen Angaben habe die Piratenpartei Deutschland beweisen können, dass die „AusweisApp“ des neuen Elektronischen Personalausweises (ePerso) unsicher sei:
Die Sicherheitslücke darin soll schon wenige Stunden nach deren Veröffentlichung vom Parteimitglied Jan Schejbal aufgedeckt worden sein. Demnach könnten durch eine Schwachstelle in der automatischen Update-Funktion Angreifer auf den Rechner des Nutzers Schadsoftware aufspielen und so die Kontrolle über das Gerät erlangen – paradoxerweise werde nun gerade die Sicherheit des Computers selbst, die auch für das Bundesinnenministerium eben die Voraussetzung für die sichere Nutzung des ePerso‘ ist, durch die „AusweisApp“ unterwandert.
Er habe bisher nur diese testen können, Schejbal erwartet aber weitere, „noch größere Sicherheitslücken“. weiterlesen…