Bundesdruckerei: Ist der Ausweis auf dem Smartphone sicher?

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Bundesdruckerei: Ist der Ausweis auf dem Smartphone sicher?

Die Bundesdruckerei hat es sich zur Aufgabe gemacht, zu überprüfen, ob Smartphones den sicherheitstechnischen Anforderungen für bestimmte ID-Systeme genügen. Das Ergebnis lautet, dass es mit Hilfe eines Trusted Service Managers theoretisch möglich sei, Funktionen wie eID von Ausweisen sicher zu nutzen.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Bundesdruckerei: Ist der Ausweis auf dem Smartphone sicher?
 
Nö, auf dem Smartphone ist garnix "sicher". Schon vor allem nicht vor den Konzernen und Staaten. Ist ja generell ein digitales Problem.

Aber das sind auch so Zukunftsmodelle, von dem was Gesellschaft sei, derzeit, von Technokratenhanseln und sonstigen Würsten mit Visionen mental ausgeaftert, da wird am Ende wenig zurückbleiben was Substanz hat. Aber wir leben ja in Zeiten des Umbruchs. Kann man ja viel probieren, das Dysfunktionale fällt samt Befürwortern und Anstiftern hinten über.
 
"Sicher" ist Definitionssache. Natürlich wird man evtl. zum Ergebnis kommen, dass eine sichere Technik möglich ist. Sofern man Apple und Google vertraut, ist alles ok.
Ich vertraue weder Google, noch Apple oder Microsoft. Solange wir unsere Infrastruktur von diesen Unternehmen abhängig machen, disqualifizieren sich solche Vorhaben von selbst.
 
Ist bloß die Frage, wofür man das braucht, wenn man den Ausweis eh hat.

Ich denke dass kannst du dir selbst auch beantworten....

Ist doch ein tolles Feature für eine Staats-App, die dich kennt..., die dir sagt wo grad Corona ist, die bei vorbeilaufen am Streifenwagen über Bluetooth kurz "Guten Tag" sagt... Aber wir haben ja nichts zu verbergen...

Gibt mittlerweile genug Technokraten und schlimmeres, die in Regierungspositionen und Ländern sitzen wo man es nie für möglich hielt... von Konzernen ganz zu schweigen.... Da freut man sich auf die neue Welt... in der man am Monitor sehen kann wie "Bürger 245#B7H6" wieder trödelt auf dem Weg zur Arbeit...

Was, wenn der Akku leer ist?
Bußgeld! Doofe Frage :ugly:
 
Sehr fragwürdig das Thema.

Die z.B. DB-Bahncard auf einem Smartphone kann bei "feindlicher" Übernahme komplett angesehen, sogar weitergeleitet werden!
Eine Fremdnutzung zum Nachweis eines gekauften Bahntickets ist jedenfalls machbar, denn ich mußte mich in letzter Zeit mehrmals schon mit der echten und Perso zusätzlich legitimieren, da eine weitere Buchung vorlag, die nicht durch mich autorisiert, bzw. gebucht wurde.
Die Daten wurden jedoch nicht von meinem Smartphone abgegriffen, sondern aus einer DB-Quelle!
Hat einen Haufen Ärger gemacht!
 
Die z.B. DB-Bahncard auf einem Smartphone kann bei "feindlicher" Übernahme komplett angesehen, sogar weitergeleitet werden!
Eine Fremdnutzung zum Nachweis eines gekauften Bahntickets ist jedenfalls machbar, denn ich mußte mich in letzter Zeit mehrmals schon mit der echten und Perso zusätzlich legitimieren, da eine weitere Buchung vorlag, die nicht durch mich autorisiert, bzw. gebucht wurde.
Die Daten wurden jedoch nicht von meinem Smartphone abgegriffen, sondern aus einer DB-Quelle!
Hat einen Haufen Ärger gemacht!
Hat sicherlich nichts mit der Auslagerung der IT zu tun :-D

@topic
Grundsätzlich ist es ein interessantes Gebiet die ganzen Dienstleistungen welche von Ämter bereitgestellt werden zu digitalisieren. Aber ob das Smartphone da die richtige Plattform dafür ist will ich bezweifeln.
 
Hat sicherlich nichts mit der Auslagerung der IT zu tun :-D

@topic
Grundsätzlich ist es ein interessantes Gebiet die ganzen Dienstleistungen welche von Ämter bereitgestellt werden zu digitalisieren. Aber ob das Smartphone da die richtige Plattform dafür ist will ich bezweifeln.
Ganz sicher nicht, denn wer kann ausschließen, das trotz TSM keine einzige App auf diesen digitalen Ausweis zugreifen kann, oder gewisse Verknüpfungen zur Auswertung bestimmter Verhaltensmuster in Verbindung mit GPS, o.ä. herstellt.

Keinen scheint es zu kümmern, das die aktuell modernen Fahrzeuge, mit den im Fahrzeug sich ansammelnden Daten, nur so um sich werfen und bei einem Versicherungsfall, plötzlich mit der Fahrzeugtelemetrie wegen grober Fahrlässigkeit keinen Versicherungsanspruch gewährt bekommt.
Ähnliche Zusammenhänge können auch in Richtung Krankenversicherung mit anschließenden Leistungsentzug, Leistungsverweigerung einher gehen.

Wenn man schon sowas einführen will, dann besser, wie bei der Tierregistrierung, eine passive Kapsel mit einer einmaligen ID einpflanzen, oder noch besser, laßt es einfach weg.
 
Ist bloß die Frage, wofür man das braucht, wenn man den Ausweis eh hat.
Ich wünsche mir das schon etwas länger. Seitdem ich sowohl VISA als auch EC-Karte auf dem Handy habe, trage ich meinen Geldbeutel nur noch selten mit mir herum und kann mich somit auch nicht mehr ausweisen.

Ich würde dem System vertrauen, mache ich ja aktuell auch schon und von Problemen habe ich bisher noch nichts gehört.
 
"Sicher" ist Definitionssache. Natürlich wird man evtl. zum Ergebnis kommen, dass eine sichere Technik möglich ist. Sofern man Apple und Google vertraut, ist alles ok.
Ich vertraue weder Google, noch Apple oder Microsoft. Solange wir unsere Infrastruktur von diesen Unternehmen abhängig machen, disqualifizieren sich solche Vorhaben von selbst.
RSA Verschlüsselung mit 2048 Bit oder größerer Schlüssel = Have much fun decrypting!
 
RSA Verschlüsselung mit 2048 Bit oder größerer Schlüssel = Have much fun decrypting!
Und das soll nicht geknackt werden können? :what: Ist doch nur eine Frage des Aufwands und Rechenleistung oder ist RSA zu 200% Knacksicher? Die Bitlänge ist schön und gut, aber kann der eine Key nicht auch abgefangen werden? Erklär bitte mal weshalb RSA so sicher sein soll :)
 
Alles kann man stehlen. Nur weil es auf dem Smartphone digital ist, bedeutet es nicht, dass es unsicherer ist. Wenn ich deinen Perso will, klau ich dir das Portmonee oder Überfall dich, mit 5-6 Leuten, da machst mal garnichts. Klar ist der Aufwand höher als digital, aber wer will der macht.

Frühr wollte auch niemand WLAN nutzen und/oder hat es direkt nach nicht Gebrauch ausgeschaltet. Heute juckts doch keine Sau mehr.
 
Und das soll nicht geknackt werden können? :what: Ist doch nur eine Frage des Aufwands und Rechenleistung oder ist RSA zu 200% Knacksicher? Die Bitlänge ist schön und gut, aber kann der eine Key nicht auch abgefangen werden? Erklär bitte mal weshalb RSA so sicher sein soll :)
Weil man q und p braucht aber nicht hat und das Rückrechnen auf N nicht möglich ist! Und bisher gibt es kein Verfahren Primzahlen zu faktorisieren und falls 2048 doch knackbar werden geh ich halt auf 4096 Bit Schlüssellänge, dann wirds wieder sicher und der Aufwand steigt https://studyflix.de/informatik/rsa-verschlusselung-1608 ! Die dahinterliegende Mathematik ist eben doch anspruchsvoll!
2048 Bit sind wenig. 4096 sollten es schon mindestens sein.
Besser aber direkt elliptische Kurven.
RSA geht ja bis 15360 Bit also reicht das selbst für heutige Supercomputer mal die nächsten Jahre aus bevor man das knackt! Angehender Informatiker oder schon fertig?
 
Zuletzt bearbeitet:
RSA geht ja bis 15360 Bit also reicht das selbst für heutige Supercomputer mal die nächsten Jahre aus bevor man das knackt!
Bloß muss man da schon beim Verschlüsseln in die Zukunft denken.
Denn nachträglich kann man die Verschlüsselung nicht verstärken.

Angehender Informatiker oder schon fertig?
Das man in einem PC-Forum auf Informatiker trifft, sollte doch selbsterklärend sein. :D
Mehr wenn per PN, wegen OT.
 
Zuletzt bearbeitet:
Man kann vorrechnen dass es selbst bei annähernd idealer Effizienz einen Punkt gibt wo Brute force Attacken mit klassischen Binärrechnern mehr Energie bräuchten als das Universum zu Verfügung stellt. Bei Quantencomputern sieht das allerdings wieder anders aus, da muss man Verschlüsselung neu denken.
 
Zurück