
Sicherheitslücke bei AusweisApp
Das ging aber schnell. Bereits nach 24 Stunden war die Software des neuen Personalausweises geknackt.
Die Software zum neuen Personalausweis, die AusweisApp, hat eine Sicherheitslücke. Jan Schejbal von der Piratenpartei wies in einem Experiment nach, dass über die Aktualisierungsfunktion der Software schädliche Programme auf einen Personal Computer eingeschleust werden können. In seinem Blog berichtet er darüber. Die Software war damit gerade mal einen Tag lang verfügbar, ehe sie gehackt wurde.
Das Bundesamt für Sicherheit der Informationstechnik (BSI) kündigte an, das Ergebnis des Experiments zu überprüfen. Sollte es eine Schwachstelle in der Software AusweisApp geben, werde das BSI unverzüglich eine neue Version bereitstellen, so ein Sprecher der Behörde.
Schon der Chaos Computer Club hatte zuvor auf ein Sicherheitsproblem hingewiesen: Dieser wies nach, dass Hacker an die PIN der Ausweis-Benutzer komme könnten.