Schlagwort-Archive: npa

Neuer Personalausweis (2)

Wie bereits zuvor notiert kommt der neue Personalausweis bald zu uns.

Scheinbar hat es Vorab-Testversionen der Basislesegeräte gegeben, die von der ARD (in der Sendung Plusminus) in Zusammenarbeit mit dem CCC (Chaos Computer Club e.V.) getestet und als Sicherheitsrisiko eingestuft wurden.

Ganz ausführlich hier nochmal verlinkt eine etwas ältere Diskussion (vom Juni 2010) der technischen Eigenschaften des neuen Perso.

Die tatsächliche Sicherheit scheint also nur durch entsprechend teurere Lesegeräte mit höherer Sicherheitsstufe gegeben zu sein. Das Problem dabei scheint die Übertragung der Tastatureingaben zu sein, die bei Lesegeräten ohne Bildschirm und Tastatur über eine separate Tastatur eingegeben werden müssen. Wird die PIN, die zum Auslesen der Daten benötigt wird, über eine separate Tastatur eingegeben, so müssen die eingetippten Daten folglich erst zum Lesegerät transportiert werden. Wird dieser Weg nicht ausreichend geschützt so kann die PIN „abgefangen“ und damit jeder Schutz im Handumdrehen aufgehoben werden.

Wünschenswert wäre IMO eine Anleitung, wie man wirklich sicher mit dem neuen Personalausweis umgeht – oder ob das gänzlich unmöglich oder „nur“ mit einem bezifferbaren Risiko verbunden ist – denn es soll ja nun bald losgehen.