WhackShit007
PC-Selbstbauer(in)
Update, 24.09.2010:
Wie ich bereits berichtete ist der neue Personalausweis mit 29,00- Euro ein relativ teures Dokument welches die an ihn gesteckten Erwartungen bzgl. Sicherheit und Funktionalität nur bedingt erfüllen konnte(siehe: Original). Während sich allerdings zuerst nur Schwachstellen über das Lesegerät ausnutzen ließen, ist dies nun auch per Software möglich. Der Chaos Computer Club konnte per Trojaner den Pin auslesen und ändern. Betrugsfälle sind deshalb besonders pikant weil der Elekronische Personalausweis ein staatlich anerkanntes Dokument ist, mit welchem die Identifikation von Menschen zweifelsfrei festzustellen sein soll (Wer betrogen wurde hat also Schwierigkeiten nachzuweisen dass er es nicht selbst war).
Gerade aus Gründen der Sicherheit ist nun also von den neuen Funktionen des E- Persos Abstand zu nehmen(Online-Registrierung, An Automaten ausweisen, "Zugang mit Pseudonym", Online unterschreiben, Altersbestätigung u.a. auch beim Erwerb von Spielen, Automatisches Ausfüllen von Formularen, Online-Behördengänge, Zutrittskontrollen). Es wird sogar spekuliert dass Ausweise zu fälschen jetzt noch einfacher als vorher sei. Während früher Personalausweise gestohlen und verändert werden mussten, ist jetzt nur noch etwas Arbeit von Zuhause vor dem PC, um etwa Verträge in fremden Namen zu unterzeichnen, nötig.
Bundesinnenminister Thomas de Maiziere (CDU) bezog wie folgt Stellung: "Irgendwelche Hacker mögen immer irgendwas hacken können aber die Zuverlässigkeit und Sicherheit des Personalausweises steht nicht in Frage." Ob sich de Maiziere aus mangelnder Sachkenntnis so zu diesem Thema äußerte oder um beunruhigte Bürger vorerst zu beschwichtigen ist nicht näher bekannt. Sicherheitsupdates wurden noch nicht angekündigt.
Wer unnötigem Risiko aus dem Weg gehen möchte sollte also auf diese Funktionen verzichten. Den RFID- Chip unschädlich zu machen ist ebenfalls problemlos möglich wie es auch einer 9.- Klasse aus experimentellen Gründen gelang. Dazu benötigt wurde lediglich: Lötkolben, Zange und ein Fotoapparat wie in einem Video gezeigt wurde(siehe: Link Nr.2).
Quellen:
1.- Neue Sicherheitslücken beim elektronischen Personalausweis | tagesschau.de,
2.- markt-Scanner: Neuer Ausweis - markt - WDR Fernsehen,
3.- INFOKRIEG.TV – Der neue Personalausweis: Ein Traum für Agenten, Kriminelle und Terroristen
Original:
Wie ich bereits berichtete ist der neue Personalausweis mit 29,00- Euro ein relativ teures Dokument welches die an ihn gesteckten Erwartungen bzgl. Sicherheit und Funktionalität nur bedingt erfüllen konnte(siehe: Original). Während sich allerdings zuerst nur Schwachstellen über das Lesegerät ausnutzen ließen, ist dies nun auch per Software möglich. Der Chaos Computer Club konnte per Trojaner den Pin auslesen und ändern. Betrugsfälle sind deshalb besonders pikant weil der Elekronische Personalausweis ein staatlich anerkanntes Dokument ist, mit welchem die Identifikation von Menschen zweifelsfrei festzustellen sein soll (Wer betrogen wurde hat also Schwierigkeiten nachzuweisen dass er es nicht selbst war).
Gerade aus Gründen der Sicherheit ist nun also von den neuen Funktionen des E- Persos Abstand zu nehmen(Online-Registrierung, An Automaten ausweisen, "Zugang mit Pseudonym", Online unterschreiben, Altersbestätigung u.a. auch beim Erwerb von Spielen, Automatisches Ausfüllen von Formularen, Online-Behördengänge, Zutrittskontrollen). Es wird sogar spekuliert dass Ausweise zu fälschen jetzt noch einfacher als vorher sei. Während früher Personalausweise gestohlen und verändert werden mussten, ist jetzt nur noch etwas Arbeit von Zuhause vor dem PC, um etwa Verträge in fremden Namen zu unterzeichnen, nötig.
Bundesinnenminister Thomas de Maiziere (CDU) bezog wie folgt Stellung: "Irgendwelche Hacker mögen immer irgendwas hacken können aber die Zuverlässigkeit und Sicherheit des Personalausweises steht nicht in Frage." Ob sich de Maiziere aus mangelnder Sachkenntnis so zu diesem Thema äußerte oder um beunruhigte Bürger vorerst zu beschwichtigen ist nicht näher bekannt. Sicherheitsupdates wurden noch nicht angekündigt.
Wer unnötigem Risiko aus dem Weg gehen möchte sollte also auf diese Funktionen verzichten. Den RFID- Chip unschädlich zu machen ist ebenfalls problemlos möglich wie es auch einer 9.- Klasse aus experimentellen Gründen gelang. Dazu benötigt wurde lediglich: Lötkolben, Zange und ein Fotoapparat wie in einem Video gezeigt wurde(siehe: Link Nr.2).
Quellen:
1.- Neue Sicherheitslücken beim elektronischen Personalausweis | tagesschau.de,
2.- markt-Scanner: Neuer Ausweis - markt - WDR Fernsehen,
3.- INFOKRIEG.TV – Der neue Personalausweis: Ein Traum für Agenten, Kriminelle und Terroristen
Original:
Am 1. November 2010 wird der neue Personalausweis im Scheckkartenformat für circa 29,00- Euro den bisherigen Personalausweis ablösen. Trotz angepriesener Funktionen(Online-Registrierung, An Automaten ausweisen, "Zugang mit Pseudonym", Online unterschreiben, Altersbestätigung u.a. auch beim Erwerb von Spielen, Automatisches Ausfüllen von Formularen, Online-Behördengänge, Zutrittskontrollen) können sich nicht alle über diesen Schritt des Innenministeriums freuen. Wie den angegebenen Gründen zu entnehmen macht sich dass Innenministerium wohl zuallererst Sorgen um unsere Sicherheit. Onlinebetrügereien, Fälschungen und Identitätsdiebstahl sollen bald der Vergangenheit angehören. Diverse Onlinedienste sollen demnächst den E-Perso unterstützen. Sogar Autos sollen sich bald mit dem praktischen Utensil starten lassen doch hinterlässt der E-Perso auch ein Bewegungsprofil welches für Staat(Geheimdienste et cetera) sowie Hacker nachvollziehbar sein kann. Dank biometrischer Daten ist somit zweifelsfrei festzustellen wann, wer, was, macht.
Wenn sich Person X zum Beispiel morgens eine Fahrkarte für den Bus kauft um dann in die Innenstadt zu fahren. Dort von Überwachungskameras ausgespäht wird welche die biometrischen Daten des Gesichts mit den Daten auf dem RFID-Chip des Dokuments vergleichen können, um dann anschließend beispielsweise in eine Diskothek zu gehen bei der Sie am Eingang ihr Alter nachweisen müssen, so kann nun also aus allen drei Datensätzen klar ihr Tagesablauf rekonstruiert werden.
Dass Geheimdienste oder Andere diese Funktionen auch tatsächlich nutzen werden, möchte ich nicht unterstellen. Die technischen Möglichkeiten sind jedoch gegeben. In offiziellen Stellungnahmen wird explizit darauf hingewiesen dass dies nicht geschieht, doch: Stellen Sie sich beispielsweise vor ein erneuter "Terroranschlag" wie der am 11. September wird durchgeführt und eine neue "Sicherheits"-Gesetzes Welle rollt über die USA und Verbündete! Ein einmaliges Zugeständnis muss dann nicht mehr unbedingt verbindlich sein.
Desweiteren hat der Chaos Computer Club festgestellt dass der Hauptgrund für das neue Dokument nicht zweifelsfrei gegeben ist. Er ist nicht sicher! Mit relativ wenig aufwand ließ sich über das Lesegerät Zugang zu sensiblen Daten verschaffen. Der CCC attestiert dem E-Perso also Versagen auf dem Gebiet welches sein eigentlicher Vorteil gegenüber dem alten Personalausweis sein sollte. In einer Stellungnahme hielt Innenminister De Maiziere vor dass die Schwachstelle beim Lesegerät und nicht beim Dokument selbst liege. Dies sei wohl vergleichsweise immernoch sicherer als so manch andere ID-Systeme. Wer dem neuen Ausweisdokument dennoch nichts abgewinnen kann der kann sich auch weiterhin mit dem Reisepass ausweisen.
persönliches Kommentar:
Man darf sich nun also fragen wozu der Staat in seiner aktuellen Lage (massive Schulden und anhaltende Wirtschafts/Finanz-Krise) ausgerechnet solche "Spielereien" hervorbringt anstatt dass Geld zu sparen oder für wichtigere Zwecke zu verwenden.
Zuletzt bearbeitet:






