ALARM, neue Personalausweis

Alles, was nicht direkt mit Python-Problemen zu tun hat. Dies ist auch der perfekte Platz für Jobangebote.
Antworten
3ff
User
Beiträge: 191
Registriert: Dienstag 22. Dezember 2009, 12:54
Wohnort: Odenwald Sued-Hessen

Liebe Kollegen/innen
Dies ist kein poltisches Forum, aber ich bin der Meinung, ich sollte euch warnen.
Es geht um den neuen "fälschungssicheren" Ausweis.
Hab heute im bayrischen Rundfunk folgende Meldung gehört:
Der CCC hat den Ausweis am Kartenlesegerät getestet und folgendes festgestellt:
-Pinnummer
-persönliche Daten
-Id-Nummer
sind nicht sicher und können leicht ausgelesen werden.
Es geht um das Kartenlesegerät.
---------------------------------------------------------------------
Der Bundesinnenminister hat dies zurückgewiesen.
Das ist ein weiterer Skandal.
Es mehren sich die Vermutungen, welch IT-Experten wir am Ruder haben.
Man müßte mal mit dem CCC Kontakt aufnehmen und fragen, was genau die CCC-Freaks festgestellt haben?
Ob die Daten ohne SSL oder Kerberos oder ähnlich ins Netz übertragen werden?
Der neue Personalausweis kostet mal eben 28 Euronen.
Einen ähnlichen Skandal haben die CCC-Leute hier am frankfurter Flughafen rausgefunden. Dort konnte jedermann sensible Sicherheitsschleusen passieren und war plötzlich im Flugzeug um den Piloten zum Kaffee einzuladen (Spaß, Spaß)
Guude!
Fritz 8)
Benutzeravatar
Hyperion
Moderator
Beiträge: 7478
Registriert: Freitag 4. August 2006, 14:56
Wohnort: Hamburg
Kontaktdaten:

Ich denke mal das Posting gehört ins Offtopic Forum ;-)
encoding_kapiert = all(verstehen(lesen(info)) for info in (Leonidas Folien, Blog, Folien & Text inkl. Python3, utf-8 everywhere))
assert encoding_kapiert
Benutzeravatar
Damaskus
Administrator
Beiträge: 999
Registriert: Sonntag 6. März 2005, 20:08
Wohnort: Schwabenländle

Ist in wirklichkeit, nicht ganz so skandalträchtig wie in der Meldung vom BR:

http://www.heise.de/newsticker/meldung/ ... 64338.html

Gruß
Damaskus
Benutzeravatar
/me
User
Beiträge: 3561
Registriert: Donnerstag 25. Juni 2009, 14:40
Wohnort: Bonn

3ff hat geschrieben:Einen ähnlichen Skandal haben die CCC-Leute hier am frankfurter Flughafen rausgefunden. Dort konnte jedermann sensible Sicherheitsschleusen passieren und war plötzlich im Flugzeug um den Piloten zum Kaffee einzuladen (Spaß, Spaß)
Das ist jetzt aber eine stark vereinfachende und dadurch auch unkorrekte Darstellung. Es gab die Möglichkeit, mit gewissen technischen Hilfsmitteln bei sehr nahem Abstand zu einer gültigen Zugangskarte diese auszulesen, zu duplizieren und dann mit der kopierten Karte in sensible Bereiche gelangen. Natürlich ist das eine Sicherheitslücke die nicht auftreten sollte, aber es war weder so einfach wie du es dargestellt hast, noch warst du damit automatisch auf das Rollfeld zu einem Flieger gelangt.
Leonidas
Python-Forum Veteran
Beiträge: 16025
Registriert: Freitag 20. Juni 2003, 16:30
Kontaktdaten:

Hat das jemand in einem vernünftigen Format vorliegen?
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
BlackJack

@Leonidas: Definiere vernünftig!? Ich hab's über onlinetvrecorder.com aufnehmen lassen.
Leonidas
Python-Forum Veteran
Beiträge: 16025
Registriert: Freitag 20. Juni 2003, 16:30
Kontaktdaten:

BlackJack hat geschrieben:@Leonidas: Definiere vernünftig!? Ich hab's über onlinetvrecorder.com aufnehmen lassen.
Theora, MPEG2, h.264 oder sowas. Wäre cool wenn du das bereitstellen könntest, ich kanns später auch auf meiner Seite mirrorn :)
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
Benutzeravatar
cofi
Python-Forum Veteran
Beiträge: 4432
Registriert: Sonntag 30. März 2008, 04:16
Wohnort: RGFybXN0YWR0

Ich hab den Beitrag gerade gesehen, er ist nicht empfehlenswert, da sehr oberflaechlich und sehr vereinfachend.
Im Grunde laeuft es darauf hinaus, dass man rechtsverbindliche Identifikation nicht an einem PC machen will, da manipulierbar - nichts neues, spaetestens seit den Wahlcomputern.

Gezeigt wird das mit VNC(-artiger)-Software.

Einzig sehenswert, wenn man denn deMaiziere in seiner Arroganz auslachen will.
Benutzeravatar
jbs
User
Beiträge: 953
Registriert: Mittwoch 24. Juni 2009, 13:13
Wohnort: Postdam

cofi hat geschrieben:Ich hab den Beitrag gerade gesehen, er ist nicht empfehlenswert, da sehr oberflaechlich und sehr vereinfachend.
Im Grunde laeuft es darauf hinaus, dass man rechtsverbindliche Identifikation nicht an einem PC machen will, da manipulierbar - nichts neues, spaetestens seit den Wahlcomputern.

Gezeigt wird das mit VNC(-artiger)-Software.

Einzig sehenswert, wenn man denn deMaiziere in seiner Arroganz auslachen will.
+1
[url=http://wiki.python-forum.de/PEP%208%20%28%C3%9Cbersetzung%29]PEP 8[/url] - Quak!
[url=http://tutorial.pocoo.org/index.html]Tutorial in Deutsch[/url]
Antworten