Software für neuen ePerso geknackt

Keine 24 Stunden nach Freigabe der Ausweis-Software wurde diese bereits geknackt.

Wie sagte Bundesinnenminister de Maizière so süffisant zu den Bedenken von Sicherheitsexperten bei der Einführung des neuen Personalausweis?

Hacker mögen immer irgendwas hacken können.

Wie recht er doch haben sollte. Keine 24 Stunden nachdem die Sofware für den neuen elektronischen Personalausweis zum Download bereitgestellt wurde, wurde diese bereits geknackt. Auf seinem Blog berichtet Jan Schejbal wie er die Update-Funktion der AusweisApp derart manipulieren konnte, daß sie im Anschluß daran auf einen anderen als den offiziellen Update-Server zugreift. Damit es möglich über die manipulierte Update-Funktion beliebige Software auf den Rechner des Ausweisinhabers zu laden.
Viren, Trojaner oder sonstiger Schadsoftware sind damit Tür und Tor geöffnet. Ein unglaublicher Vorgang.

Das Bundesamt → mehr lesen…