Ist der neue Ausweis nicht sicher?
Wollen Sie wissen, wie es bei dem Thema weitergeht?Wir informieren Sie gerne kostenlos.
Datenklau leicht gemacht: Den Tests eines Fernsehteams zufolge birgt der neue Personalausweis erhebliche Sicherheitslücken. Sensible Daten, die auf dem Ausweis-Chip gespeichert seien, könnten abgefangen werden. Das zuständige Bundesamt widersprach.
Der neue Personalausweis, der auf einem Chip zahlreiche Daten enthalten wird, ist nach einem Bericht des ARD-Magazins Plusminus nicht sicher. Zusammen mit dem Chaos Computerclub habe die Redaktion Testversionen der Basis-Lesegeräte für den Ausweis geprüft. Für Betrüger sei es problemlos möglich, sensible Daten abzufangen - inklusive der geheimen, sechsstelligen PIN-Nummer.
Laut Plusminus sieht Bundesinnenminister Thomas de Maizière (CDU) gleichwohl keinen unmittelbaren Handlungsbedarf. Der neue Ausweis wird am 1. November eingeführt.
Die Lesegeräte sind nötig, um den neuen Personalausweis am heimischen Computer zu nutzen und sich somit für die Abwicklung von Internet-Geschäften zu identifizieren. Sie sollen später auch im Handel in verschiedenen Preisklassen und Sicherheitsstufen angeboten werden.
«Der Personalausweis ist sicher»
Zum Start sponsert das Bundesinnenministerium nach dem Bericht für 24 Millionen Euro mehr als eine Million der benötigten Lesegeräte. Die Mittel kämen aus dem Konjunkturpaket II. Die Lesegeräte würden unter anderem über Computer-Zeitschriften und ausgewählte Banken kostenlos als sogenannte Starter Kits an Bürger verteilt.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Kritik an der Sicherheit der neuen Personalausweise zurückgewiesen. Die Verbindung von integriertem Chip und zusätzlicher PIN-Abfrage sei bei Online-Transaktionen «ein deutlicher Sicherheitsgewinn gegenüber dem heute üblichen Verfahren von Username und Passwort», sagte der Personalausweisexperte der Behörde, Jens Bender.
«Der Personalausweis ist sicher», erklärte Bender zu dem ARD-Bericht, der am Abend ausgestrahlt werden soll. Denkbar sei zwar ein klassischer Trojaner-Angriff, bei dem etwa mit einem «Keylogger» die Tastatureingabe der sechsstelligen PIN mitgeschnitten werden könne. «Damit habe ich aber noch keinerlei Zugriff auf die persönlichen Daten», sagte Bender. Diese würden nur verschlüsselt übertragen. «Auch als Angreifer komme ich nicht an die Daten heran».
hav/news.de/dpa
Zum Thema
Thema verfolgen »
Artikel kommentieren
Bankdaten sind nicht genug: Internetkriminelle werden immer gieriger. So können Sie sich mehr ...
Die Testphase ist angelaufen und auch auf die Cebit hat es der elektronische Personalausweis geschafft. Rund eineinhalb mehr ...
Er ist so groß wie eine EC-Karte und mit allerlei technischen Neuerungen ausgerüstet. Im November 2010 löst mehr ...