Seite 1 von 1

ALARM, neue Personalausweis

Verfasst: Dienstag 24. August 2010, 07:39
von 3ff
Liebe Kollegen/innen
Dies ist kein poltisches Forum, aber ich bin der Meinung, ich sollte euch warnen.
Es geht um den neuen "fälschungssicheren" Ausweis.
Hab heute im bayrischen Rundfunk folgende Meldung gehört:
Der CCC hat den Ausweis am Kartenlesegerät getestet und folgendes festgestellt:
-Pinnummer
-persönliche Daten
-Id-Nummer
sind nicht sicher und können leicht ausgelesen werden.
Es geht um das Kartenlesegerät.
---------------------------------------------------------------------
Der Bundesinnenminister hat dies zurückgewiesen.
Das ist ein weiterer Skandal.
Es mehren sich die Vermutungen, welch IT-Experten wir am Ruder haben.
Man müßte mal mit dem CCC Kontakt aufnehmen und fragen, was genau die CCC-Freaks festgestellt haben?
Ob die Daten ohne SSL oder Kerberos oder ähnlich ins Netz übertragen werden?
Der neue Personalausweis kostet mal eben 28 Euronen.
Einen ähnlichen Skandal haben die CCC-Leute hier am frankfurter Flughafen rausgefunden. Dort konnte jedermann sensible Sicherheitsschleusen passieren und war plötzlich im Flugzeug um den Piloten zum Kaffee einzuladen (Spaß, Spaß)
Guude!
Fritz 8)

Re: ALARM, neue Personalausweis

Verfasst: Dienstag 24. August 2010, 08:09
von Hyperion
Ich denke mal das Posting gehört ins Offtopic Forum ;-)

Re: ALARM, neue Personalausweis

Verfasst: Dienstag 24. August 2010, 10:53
von Damaskus
Ist in wirklichkeit, nicht ganz so skandalträchtig wie in der Meldung vom BR:

http://www.heise.de/newsticker/meldung/ ... 64338.html

Gruß
Damaskus

Re: ALARM, neue Personalausweis

Verfasst: Dienstag 24. August 2010, 11:11
von /me
3ff hat geschrieben:Einen ähnlichen Skandal haben die CCC-Leute hier am frankfurter Flughafen rausgefunden. Dort konnte jedermann sensible Sicherheitsschleusen passieren und war plötzlich im Flugzeug um den Piloten zum Kaffee einzuladen (Spaß, Spaß)
Das ist jetzt aber eine stark vereinfachende und dadurch auch unkorrekte Darstellung. Es gab die Möglichkeit, mit gewissen technischen Hilfsmitteln bei sehr nahem Abstand zu einer gültigen Zugangskarte diese auszulesen, zu duplizieren und dann mit der kopierten Karte in sensible Bereiche gelangen. Natürlich ist das eine Sicherheitslücke die nicht auftreten sollte, aber es war weder so einfach wie du es dargestellt hast, noch warst du damit automatisch auf das Rollfeld zu einem Flieger gelangt.

Re: ALARM, neue Personalausweis

Verfasst: Dienstag 24. August 2010, 11:27
von BlackJack
Die "Plusminus"-Sendung wird heute abend ausgestrahlt: http://www.daserste.de/plusminus/beitra ... gde~cm.asp

Re: ALARM, neue Personalausweis

Verfasst: Mittwoch 25. August 2010, 00:08
von Leonidas
Hat das jemand in einem vernünftigen Format vorliegen?

Re: ALARM, neue Personalausweis

Verfasst: Mittwoch 25. August 2010, 00:17
von BlackJack
@Leonidas: Definiere vernünftig!? Ich hab's über onlinetvrecorder.com aufnehmen lassen.

Re: ALARM, neue Personalausweis

Verfasst: Mittwoch 25. August 2010, 09:45
von Leonidas
BlackJack hat geschrieben:@Leonidas: Definiere vernünftig!? Ich hab's über onlinetvrecorder.com aufnehmen lassen.
Theora, MPEG2, h.264 oder sowas. Wäre cool wenn du das bereitstellen könntest, ich kanns später auch auf meiner Seite mirrorn :)

Re: ALARM, neue Personalausweis

Verfasst: Mittwoch 25. August 2010, 10:25
von cofi
Ich hab den Beitrag gerade gesehen, er ist nicht empfehlenswert, da sehr oberflaechlich und sehr vereinfachend.
Im Grunde laeuft es darauf hinaus, dass man rechtsverbindliche Identifikation nicht an einem PC machen will, da manipulierbar - nichts neues, spaetestens seit den Wahlcomputern.

Gezeigt wird das mit VNC(-artiger)-Software.

Einzig sehenswert, wenn man denn deMaiziere in seiner Arroganz auslachen will.

Re: ALARM, neue Personalausweis

Verfasst: Mittwoch 25. August 2010, 12:19
von jbs
cofi hat geschrieben:Ich hab den Beitrag gerade gesehen, er ist nicht empfehlenswert, da sehr oberflaechlich und sehr vereinfachend.
Im Grunde laeuft es darauf hinaus, dass man rechtsverbindliche Identifikation nicht an einem PC machen will, da manipulierbar - nichts neues, spaetestens seit den Wahlcomputern.

Gezeigt wird das mit VNC(-artiger)-Software.

Einzig sehenswert, wenn man denn deMaiziere in seiner Arroganz auslachen will.
+1