Die APP AusweisApp Bund auf einem Smartphone.
Eigentlich sollten digitale Behördengänge nur mit der AusweisApp vom Bund möglich sein. Bildrechte: IMAGO / Rüdiger Wölk

eID Hacker entdeckt Sicherheitslücke bei Online-Personalausweis

16. Februar 2024, 16:17 Uhr

Ein Hacker hat offenbar eine Sicherheitslücke bei der Online-Nutzung des deutschen Personalausweises aufgedeckt. Wie der "Spiegel" berichtet, ist es dem Mann mit einer eigenen App gelungen, Login-Daten für die sogenannte eID-Funktion abzugreifen. Mit dem Trick habe er es geschafft, unter fremdem Namen ein Konto bei einer großen deutschen Bank zu eröffnen.

Ein Hacker hat nach einem Bericht des "Spiegel" eine Sicherheitslücke bei der Online-Nutzung des deutschen Personalausweises aufgedeckt. Ihm sei es mit einer eigenen App gelungen, Login-Daten für die sogenannte eID-Funktion abzugreifen, die digitale Behördengänge ermöglicht, schreibt das Nachrichtenmagazin.

Dem Bericht zufolge ist die eID-Funktion bei mehr als 50 Millionen Personalausweisbesitzerinnen und -besitzern aktiviert. Sie wird unter anderem auch zur Identifizierung bei Banken verwendet. Mit dem Trick sei es dem Hacker, der unter dem Pseudonym "CtrlAlt" auftritt, geglückt, unter fremden Namen ein Konto bei einer großen deutschen Bank zu eröffnen, schreibt der "Spiegel".

Bundesamt prüft Anpassung

Ein Sprecher des Chaos Computer Clubs (CCC) bestätigte, dass der Hacker einen kritischen Punkt im eID-Verfahren auf mobilen Geräten aufgezeigt habe. "Das ist ein realistisches Angriffsszenario", sagt der Sprecher dem Nachrichtenmagazin. "Es muss verhindert werden, dass sich eine andere als die offiziell zugelassene AusweisApp im Handy für eID-Authentifizierungen registrieren und einklinken kann."

Der Hacker hat dem "Spiegel" zufolge bereits am 31. Dezember das zuständige Bundesamt für Sicherheit in der Informationstechnik (BSI) über seine Erkenntnisse informiert. Die Behörde sehe jedoch keinen Anlass für eine "Änderung der Risikobewertung beim Einsatz der eID", heißt es in dem Bericht. Es handele sich nicht um einen Angriff auf das eID-System, sondern auf die Endgeräte der Nutzerinnen und Nutzer. Man werde aber eine Anpassung prüfen.

dpa (jst)

Dieses Thema im Programm: MDR AKTUELL | Das Nachrichtenradio | 16. Februar 2024 | 10:00 Uhr

Mehr aus Panorama

Polarlichter leuchten über der Lübecker Bucht,rechts im Bild ist die Seebrücke Niendorf zu sehen. 1 min
Bildrechte: picture alliance/dpa | Markus Hibbeler
1 min 08.10.2024 | 09:13 Uhr

In der Nacht zu Dienstag waren erneut Polarlichter in Deutschland zu sehen. Unter anderem an der Ostsee am Timmendorfer Strand und auf der Insel Norderney an der Nordsee. Grund dafür war wieder ein starker Sonnensturm.

Di 08.10.2024 06:35Uhr 00:31 min

https://www.mdr.de/nachrichten/deutschland/panorama/video-sonnensturm-polarlichter-timmendorf-niendorf-norderney-aurora-borealis-lichtspektakel-102.html

Rechte: ARD

Video
Im Dunkeln: Ein Schiff wird von zwei Sckeppern in einen Hafen gezogen. 1 min
Manövrierunfähige Helgoland-Fähre "Funny Girl" von Schleppern in Büsumer Hafen gezogen Bildrechte: Telenewsnetwork
1 min 07.10.2024 | 09:19 Uhr

Die manövrierunfähige Helgoland-Fähre "Funny Girl" mit 250 Menschen an Bord ist von Schleppern in den Büsumer Hafen gezogen worden. Auf dem Schiff hatte es einen Stromausfall gegeben, der nicht behoben werden konnte.

Mo 07.10.2024 07:04Uhr 00:36 min

https://www.mdr.de/nachrichten/deutschland/panorama/video-schleswig-holstein-helgoland-faehre-schlepper-stromausfall-hafen-bord-buesum-passagiere-100.html

Rechte: Telenewsnetwork

Video

Mehr aus Deutschland