Für Verbraucher
Für Unternehmen
Fr, 16.02.2024 - 11:00

SiBa-News

Schwachstelle bei der Online-Funktion des Personalausweises entdeckt

Nach Angaben des SPIEGEL soll ein Hacker des Chaos Computer Clubs festgestellt haben, dass die Online-Funktion des Personalausweises eine Sicherheitslücke aufweist. Vermeintlich gelang es ihm, die Login-Daten für das eID-Verfahren mithilfe einer eigenen App statt mit der dafür vorgesehenen AusweisApp abzugreifen. So schaffte er es, bei einer großen deutschen Bank mit fremden Namen ein Konto eröffnen. 

Das Bundesamt für Sicherheit in der Informationstechnik wurde vom besagten Hacker selbst über die Sicherheitslücke informiert. Die Behörde sieht aber keinen Anlass für eine Änderung der Risikobewertung beim Einsatz der eID. Es handle sich weniger um einen Angriff auf das eID-System an sich, sondern auf die Endgeräte der Nutzerinnen und Nutzer, so das BSI.  Eine Anpassung werde aber geprüft. 

Rund 56 Millionen Personalausweisbesitzer nutzen zurzeit die Online-Funktion des Personalausweises. Mit der AusweisApp lassen sich zählreiche Behördengänge online erledigen und eine Identifizierung bei Banken und Sparkassen ist bequem von zu Hause möglich. Auch das Zertifkat des DsiN-Digitalführerscheins kann mit der AusweisApp sicher und einfach mit der AusweisApp heruntergeladen werden. 

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen