Forum

Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Juni 17, 2010, 21:56:01
bild.de
faz.net

ergänzt 22.6.:
zeit.de
« Letzte Änderung: Juni 22, 2010, 06:54:38 von radneuerfinder »
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #1: Juni 18, 2010, 07:19:13
Nicht schlecht, Herr Specht. Bei uns muss man sowas noch in der Privatwirtschaft erwerben und bezahlt dafür wesentlich mehr.
_______
Complete liberty of contradicting and disproving our opinion, is the very condition which justifies us in assuming its truth for purposes of action; and on no other terms can a being with human faculties have any rational assurance of being right. (John Stuart Mill - On Liberty)
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #3: August 26, 2010, 23:58:09
Zitat
Gesetz über Personalausweise und den elektronischen Identitätsnachweis


§ 18

...
Dabei sind dem jeweiligen Stand der Tech- nik entsprechende Maßnahmen zur Sicherstellung von Datenschutz und Datensicherheit zu treffen, die ins- besondere die Vertraulichkeit und Unversehrtheit der Daten gewährleisten. Im Falle der Nutzung allgemein zugänglicher Netze sind Verschlüsselungsverfahren anzuwenden.
...


§ 27

Pflichten des Ausweisinhabers

...
Ist dem Personalausweisinhaber be- kannt, dass die Geheimnummer Dritten zur Kenntnis gelangt ist, soll er diese unverzüglich ändern oder die Funktion des elektronischen Identitätsnachweises aus- schalten lassen.

(3) Der Personalausweisinhaber soll durch techni- sche und organisatorische Maßnahmen gewährleisten, dass der elektronische Identitätsnachweis gemäß § 18 nur in einer Umgebung eingesetzt wird, die nach dem jeweiligen Stand der Technik als sicher anzusehen ist. Dabei soll er insbesondere solche technischen Sys- teme und Bestandteile einsetzen, die vom Bundesamt für Sicherheit in der Informationstechnik als für diesen Einsatzzweck sicher bewertet werden.

Ui, was sagt denn das BSI zu HomePCs und MacBooks?

Florian

  • Verderbliche Ware!
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #4: August 27, 2010, 09:15:41
Die geben ja sicher Ratschläge wie man seinen PC halbwegs virenfrei halten kann. Theoretisch. :)
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #5: November 01, 2010, 18:42:13
Die AusweisApp von Vater Staat:

  

Ab 9.11. kostenlos für:

Windows 2000
Windows XP 32bit / 64bit
Windows Vista 32bit / 64bit
Windows 7 32bit / 64bit
Ubuntu ab Version 9.04 32bit
Debian 5.0 32bit
MacOS 10.5 & 10.6  (ab 30. November 2010)
:
http://www.ausweisapp.bund.de/


via:
http://www.heise.de/newsticker/meldung/AusweisApp-zum-neuen-Personalausweis-ausgeliefert-1128433.html


Ergänzung:
Die Funktionen zum elektronischen Signieren und Verschlüsseln von E-Mails und elektronischen Dokumenten werden in einigen Wochen bereitstehen und sobald sie zur Verfügung stehen auf www.ausweisapp.bund.de veröffentlicht.
« Letzte Änderung: November 01, 2010, 19:00:55 von radneuerfinder »

Florian

  • Verderbliche Ware!
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #6: November 02, 2010, 17:37:26
Scheint insgesamt tatsächlich brauchbar und durchdacht. Da ist man mittlerweile ja schon sehr überrascht.

Nun, ich warte auf jeden Fall noch ob sich Kinderkrankheiten zeigen.
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #7: November 09, 2010, 18:45:54
Diese Verhaltensregeln hat sich der Staat für den neuen Ausweis ausgedacht:
http://www.heise.de/newsticker/meldung/Deine-wichtigste-Karte-Vom-Umgang-mit-dem-neuen-Personalausweis-1133588.html

Ich fasse mal (ohne Gewehr) zusammen:

  • Geheimnummer geheim halten. Beim Verdacht des Bekanntwerden sperren lassen, z.B über 0180-1-333 333. allerdings braucht man dafür das zugeteilte Sperrkennwort  :P
  • Ausweis darf nicht hinterlegt werden
  • Ausweis darf nicht fotokopiert werden. Kommentar: Daß in unserer Welt etwas, das man herzeigen soll, nicht fotografisch erfasst werden darf ist völlig weltfremd und kaum durchsetzbar
  • Der Computer, an dem der Ausweis ins Lesegerät gesteckt wird, muss "nach dem Stand der Technik sicher" sein. Das heißt:
    - Virenschutz und Firewall müssen auf dem jeweils aktuellen Stand der Technik sein, alle Updates müssen regelmäßig eingespielt werden.
    - Lesegerät samt Lesegerät-Software müssen zertifiziert sein

Selbstverständlich hat die AusweisApp auch ne Sicherheitslücke:
http://www.heise.de/newsticker/meldung/Neuer-Personalausweis-AusweisApp-mit-Luecken-1133376.html

Infobroschüre zum neuen Ausweis:
http://www.personalausweisportal.de/SharedDocs/Downloads/DE/PersonalausweisbroschuereA6.pdf
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #8: November 09, 2010, 20:32:47
  • Ausweis darf nicht fotokopiert werden. Kommentar: Daß in unserer Welt etwas, das man herzeigen soll, nicht fotografisch erfasst werden darf ist völlig weltfremd und kaum durchsetzbar
    [

Aha. Ich musste vor kurzem noch eine Kopie für eine Transaktion hinterlegen. Und jetzt? Darf ich das dann nicht mehr?
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #9: November 09, 2010, 20:34:40
  • Ausweis darf nicht fotokopiert werden.
Meinen alten Ausweis musste ich auch beim Handy-Vertragsabschluss und bei Bankgeschäften vorzeigen und kopieren lassen. In Zukunft nicht mehr?
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #10: Dezember 28, 2010, 01:38:45
Ausweis darf nicht fotokopiert werden.

... könnte im Ausland - auch auf lange Sicht - undurchsetzbar sein.



... zeigen, dass nicht nur die einfachen Basislesegeräte angreifbar sind, sondern auch die höherwertigen Standard- und Komfortlesegeräte mit Tastatur.:
http://www.golem.de/1012/80347.html




Re:Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #11: Januar 17, 2011, 12:28:37
« Letzte Änderung: Januar 17, 2011, 13:07:43 von radneuerfinder »

Florian

  • Verderbliche Ware!
Re: Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #12: August 08, 2011, 19:37:08
Noch eine Sicherheitslücke in einem Browser-Plugin:
http://www.tagesschau.de/inland/personalausweis166.html

Da gerade diese Starterkits weit verteilt wurden, ein echtes Problem.
Lustig die Stellungnahme des Herstellers:
Zitat
Um rechtsverbindliche Onlinegeschäfte mit dem elektronischen Personalausweis zu tätigen, sei zukünftig eine qualifizierte elektronische Signatur für den neuen Personalausweis und ein sicherer Komfort-Leser notwendig. Hierauf lasse sich deshalb das beschriebe Angriffszenario nicht anwenden, so Brommer.

An der qualifizierten elektronischen Signatur ist doch eben gerade erst ELENA gescheitert. Aber irgendwann, da klappt das sicher, genau.
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.
Re: Neuer 'Perso' mit PIN und Internetfunktion ab 1.11.2010
Antwort #13: August 08, 2011, 23:22:21
Das scheint insgesamt eine lustiges Sicherheitsloch zu sein:
http://www.golem.de/1108/85558.html