Für Verbraucher
Für Unternehmen
Fr, 16.02.2024 - 11:00

SiBa-News

Schwachstelle bei der Online-Funktion des Personalausweises entdeckt

Nach Angaben des SPIEGEL soll ein Hacker des Chaos Computer Clubs festgestellt haben, dass die Online-Funktion des Personalausweises eine Sicherheitslücke aufweist. Vermeintlich gelang es ihm, die Login-Daten für das eID-Verfahren mithilfe einer eigenen App statt mit der dafür vorgesehenen AusweisApp abzugreifen. So schaffte er es, bei einer großen deutschen Bank mit fremden Namen ein Konto eröffnen. 

Das Bundesamt für Sicherheit in der Informationstechnik wurde vom besagten Hacker selbst über die Sicherheitslücke informiert. Die Behörde sieht aber keinen Anlass für eine Änderung der Risikobewertung beim Einsatz der eID. Es handle sich weniger um einen Angriff auf das eID-System an sich, sondern auf die Endgeräte der Nutzerinnen und Nutzer, so das BSI.  Eine Anpassung werde aber geprüft. 

Rund 56 Millionen Personalausweisbesitzer nutzen zurzeit die Online-Funktion des Personalausweises. Mit der AusweisApp lassen sich zählreiche Behördengänge online erledigen und eine Identifizierung bei Banken und Sparkassen ist bequem von zu Hause möglich. Auch das Zertifkat des DsiN-Digitalführerscheins kann mit der AusweisApp sicher und einfach mit der AusweisApp heruntergeladen werden. 

Weitere Sicherheitshinweise

Erhöhtes Sicherheitsrisiko: Keine Updates mehr für viele Geräte – auch Zyxel-Router betroffen
Mehrere ältere Router des Herstellers Zyxel weisen Sicherheitslücken auf, die aktuell aktiv von Cyberkriminellen ausgenutzt werden. Angreifer können aus der Ferne Systembefehle ausführen – ein hohes Sicherheitsrisiko. Trotzdem stellt Zyxel keine Updates mehr bereit und verweist auf den EOL-Status (End of Life), also das Support-Ende der Geräte. Die Empfehlung des Herstellers: Entsorgung und... Mehr...
Achtung: Gefälschte IONOS-Mail droht mit Kontolöschung
Derzeit sind betrügerische E-Mails im Umlauf, die den Anschein erwecken, von IONOS zu stammen. In der Nachricht wird behauptet, dass eine dringende Überprüfung und Aktualisierung des E-Mail-Kontos erforderlich sei, da es andernfalls gelöscht werde. Der Betreff der Mail lautet: „Löschbestätigung: Ihr E-Mail-Konto wird dauerhaft gelöscht.“ Auf den ersten Blick wirkt die Nachricht seriös, da... Mehr...
LKA-Chef Rheinland-Pfalz warnt vor zunehmender Radikalisierung auf TikTok
Mario Germano, der Chef des Landeskriminalamts Rheinland-Pfalz, warnt vor einer wachsenden Gefahr der Radikalisierung über TikTok, die insbesondere Kinder und Jugendliche betrifft. Extremistische Gruppen, wie rechtsradikale und islamistische Akteure, nutzen die Plattform gezielt für ihre Zwecke. Sie greifen dabei auf Funktionen wie Livestreams, Kurzvideos und einen Algorithmus zurück, der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen