Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

Dieses Thema im Forum "Netzwelt" wurde erstellt von sub7even, 24. August 2010 .

  1. 24. August 2010
    --------

    Das sich der neue Ausweis, bzw. die dazu gehörige Hardware knacken lässt, war denke ich jedem von anfang an klar. Ich finde es jedoch erschreckend, dass die Regierung keinen Handlungsbedarf sieht, nach dem solch einen Fehler öffentlich wurde. Ich sehe jetzt schon die Schlagzeilen in den Medien, wenn die ersten gratis Lesegeräte verteilt wurden. Ich finde dies grob fahrlässig.

    Was haltet ihr von dieser Nachricht? Wie steht ihr im allgemeinem zu dem neuen System?
     
  2. 24. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Ich halte dieses ganze System für zu unsicher, auch wenn ich in diesem Gebiet ein Laie bin.
    Denke nach einiger Zeit werden auch die ersten es schaffen Chipdaten zu verändern, und ab
    da an denke ich, dass es nichts besseres gibt als den jetzigen Personalausweis.
     
  3. 24. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Das Problem hierbei ist ja nicht, dass man normale Daten auslesen kann. Daten kann man auch vom normalen Perso ablesen.
    Sondern eher, dass er ja als sicher gelten sollte und man damit sicher zB im Internet einkaufen kann oder gar Verträge unterzeichnen und außerdem biometrische Daten, als Daten selber, auf dem Perso befinden. Sicher befindet sich auch ein Fingerabdruck auf dem Perso von jedem von uns, nur müsste man ihn erst nehmen, hoffen das er komplett und brauchbar ist und einlesen. So könnte man sich aber einfach die Daten kopieren und zack hat mans.
    Genauso könnte man Geschäfte als eine andere Person übers Internet tätigen und es würde der Person schwer fallen zu beweisen, das sie es nicht war.

    Ähnlich wie ich das mal in einer Reportage über Autodiebstähle gesehen habe. Hier weigerten sich Versicherungen zu zahlen, wenn Autos gefunden wurden aber keine Einbruchsspuren zu erkennen waren. Es wurde also dem Fahrer vorgeworfen, dass er das Auto offen gelassen hatte. Allerdings haben sie in der selben Reportage gezeigt, wie einfach das ist ohne Schlüssel mit Hilfe der modernen Technik ein Auto zu öffnen
     
  4. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    der bericht war nicht so der hit.
    es ging darum das die daten von einem trojaner abgefangen werden können.
    so wie es momentan auch ist.
    somit ist der ausweis nicht unsicher. das problem ist die datenübermittlung. dieses problem kann mit dem lesegerät mit eigenem tastenfeld umgangen werden.
    so bekommt der pc die pin nicht mehr zu sehen. kostet nur ein wenig mehr das lesegerät.

    der beitrag war mal wieder nur polemik. das der ccc sich für sowas hingibt ist sehr bedauerlich.

    //EDIT:
    scheinbar scheint der ccc selber zu sehen das sie nicht wirklich etwas wichtiges gefunden haben. auf ihrer webseite steht unter den news nichts zu dem thema
     
  5. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Das haste recht, das wäre auch mein erster Satz gewesen.

    Ich steh dem System - Ok gegenüber. Ich kann mich nicht verweigern, so einen Personalausweis zu nutzen, denn ich muss mir ja nunmal das aufbinden lassen was die Regierung mir vorschreibt. Klar für mich ist, das sich eben so viel leichter Daten auslesen lassen und ich langsam immer transparenter werde (wenn nicht sogar durchsichtig). Was soll ich noch lange Sprüche reißen ala Lehnt euch auf gegen das System bla ... Ich hab mich fast schon mit dem Überwachungsstaat abgefunden - Die Politiker machen ehh was sie wollen und manchen Dingen kann man einen Riegel vorschieben, indem man im Alltag einfach aufpasst, was man so sagt, schreibt und tut. Ich bin jedoch froh, das es Gruppen gibt, die über Mittel verfügen, das System ein wenig ins Schwanken zu bringen. Auch wenns nur ein Tropfen auf den Heißen Stein bedeutet.
     
  6. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Ich hab mir vr kurzem meinen ausweis vberlängern lassen und lauf damit bis 2016 rum^^ - Halte von dem elektronischem ausweis garnichts
     
  7. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Finde es trotzdem richtig dass man die Öffentlichkeit auf sowas hinweist, ich denke viele sind zu gutgläubig.
    Auf der anderen Seite muss von der Regierung her auch im eigenen Interesse dafür gesorgt werden das es mehr Sicherheit gibt.
    Klar kann man die PIN mit nem Trojaner abfangen, aber um noch irgendwas zu machen braucht man noch den Ausweis dazu. Wie halt bei der Bankkarte, hilft euch auch herzlich wenig wenn ihr wisst das meine PIN 4882 ist...
    Problematisch natürlich wenn man wie häufig den Ausweis als Pfand da lassen soll...
    Außerdem seh ich ein Problem wenn es jetzt schon mit den Problemen losgeht - es wird sicher noch paar kluge Leute die sich alles mögliche Einfallen lassen, wenn der Ausweis erst mal draussen ist, da sollte man versuchen von anfang an was durchdachtes aufzusetzen.
    Prinziepell ist aber die Idee sich eindeutig im Internet ausweisen zu können und lästige Sachen a la egoverment erledigen zu können schon sehr erstrebenswert...
     
  8. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Ich habe gestern noch einen kurzen Beitrag in den Nachrichten gesehen, wo der zuständige für Datenschutz? der Regierung erzählte, dass der Ausweis und die dazu gehörige Hardware grundsätzlich sicher sei. Es liegt allein am Nutzer, wie dieser seinen Rechner geschützt hat. Sprich teure Firewall und entsprechende Antivir Programme, machen den Ausweis sicher.

    Ich fande diese Äusserung mehr als Schwach. Klingt für mich nach dem Motto "Wer zu doof ist, hat pech gehabt."...
     
  9. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Das stimmt. Wenn man das Lesegerät so leicht knacken kann, wird es wohl auch nicht schwer sein die Daten zu faken. Und dann wird es mit der Identifizierung wierder schwer. Ich halte da auch für Fahrlässig.
     
  10. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    jetzt einen auf faul machen und wenn betrüger die daten ausnutzen für irgendwelchen krummen dinger wie carden und so heißt es wieder "so kann es nicht weiter gehen...wir müssen das internet zensieren...wie konnte es nur soweit kommen? soooo viele kriminelle im internet".....



    allein diese "neuen personalausweise".......schlimm genug dass die es machen...aber dabei nicht mal auf sicherheit achten? omg.....epic fail
     
  11. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Hab gestern etwas darüber im Radio beim Friseur gehört. :lol:
    Da gings dadrum, das man zukünftig auch seine Daten darüber einlesen kann, wenn man z.B. nen Online-Kauf abwickelt...

    Aber mal ganz ehrlich. Nen Perso mit Chip? Iwo hörts doch mal auf. Irgendwann pflanzen se einem direkt bei der Geburt ne ID ein, so ala Dark Angel und StrichCode. ^^

    //Zum Thema Sicherheit. Bisher wurde alles von Menschenhand geschaffene/gecodete/entwickelte geknackt. Egal obs KopierSchutz ist, FireWalls, Passwörter, HochSicherheitssysteme usw...Geknackt kann alles werden oder liege ich da falsch?
     
  12. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    ich frage mich ob der Fingerabdruck in irgendeiner Polizeidatenbank gespeichert wird? und sie diese immer mit irgendwelchen verbrechen vergleichen können .... habe vor jahren mit einem feuerlöscher rumgespielt dann kamen später bullen und haben von dem fingerabdrücke genommen nicht das ich jetzt eine anzeige kriege wenn ich mir den neuen perso hole^^
     
  13. 25. August 2010
    AW: Lesegeräte geknackt: Sicherheitslücken beim neuen Personalausweis

    Werd meinen morgen verlängern. Lieber jetzt 8 Euro als 24 Euro für den neuen.

    Denke war bekannt, das früher oder später nichtstaatliche Personen(gruppen) die Karten auslesen können.

    Fingerabdrücke, Biometrische Daten usw. Wie bei ner erkennungsdienstlichen Behandlung, aber das macht ja den wenigsten Menschen sorgen.

    Wenn du einmal in der Datenbank bist, wird das nie wieder gelöscht, höchstens aktualisiert.
    Meines Wissens ist es noch nicht der Fall das routinemäßig alle Fingerabdrücke mit jeder Straftat abgeglichen werden. Aber was noch nicht ist, kann ja noch werden. Bei schweren Straftaten, wo üblicher weise eine DNA Probe genommen wird, wird die DNA standartmäßig durch die Datenbank gehaun. Damit die totale ÜberwachungSicherheit gewährleistet werden kann, fordere ich das die DNA der Person auch auf dem Chip gespeichert werden sollte...
     
  14. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.