{"id":54,"date":"2015-06-20T21:46:34","date_gmt":"2015-06-20T19:46:34","guid":{"rendered":"http:\/\/www.kartenlesegeraet24.de\/?page_id=54"},"modified":"2017-02-27T10:55:41","modified_gmt":"2017-02-27T09:55:41","slug":"sichere-anzeige-der-daten-durch-personalausweises-kartenlesegeraete","status":"publish","type":"page","link":"https:\/\/www.kartenlesegeraet24.de\/index.php\/sicherheit-von-personalausweis-kartenlesegeraeten\/sichere-anzeige-der-daten-durch-personalausweises-kartenlesegeraete\/","title":{"rendered":"Sichere Anzeige der Daten durch Personalausweises-Kartenleseger\u00e4te"},"content":{"rendered":"<h2>Sichere Anzeige der Daten durch den Personalausweises-Kartenleser<\/h2>\n<p>Die sichere und vertrauliche Eingabe der entsprechenden PINs ist ein elementarer Bestandteil des Sicherheitskonzeptes des Personalausweises. Hiermit die PINS zur Nutzung der eID-Funktion (Online-Ausweisfunktion) bzw. eSigns-Funktion gemeint. Durch verschiedene Angriffsvarianten kann die PIN-Eingabe kompromittiert und somit die Vertraulichkeit der PINs verletzt werden. Solche Angriffsvarianten z. B.<\/p>\n<ul>\n<li>das <em>gezielte Ausnutzen des Verhaltes<\/em> des Ausweisinhabers, wie z. B. Hinterlegen der aufgeschriebenen PIN zusammen mit dem Personalausweis,<\/li>\n<li>das gezielte <em>Aussp\u00e4hen der PIN<\/em> bei deren Eingabe, unabh\u00e4ngig vom Personalausweis-Kartenleseger\u00e4ttyp, bzw.<\/li>\n<li>das <em>elektronisches Mit- bzw. Auslesen der PIN<\/em> bei der PIN-Eingabe.<\/li>\n<\/ul>\n<p>Wobei f\u00fcr den zweiten Fall die genutzte Kartenleser-Firmware manipuliert bzw. ein Keylogger (Trojaner) auf dem Rechner des Ausweisinhabers platziert werden muss.<\/li>\n<h3>Bedeutung der sichere PIN-Eingabe bei der Nutzung eines Personalausweis-Kartenleseger\u00e4tes<\/h3>\n<p>Die sogenannte Zwei-Faktor-Authentifizierung sichert die elektronischen Funktionen des Personalausweises deutlich besser ab, als konventionellen Authentisierungsverfahren, da ein potentieller Angreifer immer die<\/p>\n<ul>\n<li>PIN und<\/li>\n<li>Zugriff auf den physischen Ausweis<\/li>\n<\/ul>\n<p>ben\u00f6tigt.<\/p>\n<h3>Mi\u00dfbrauch der eID-Funktion bzw. der eSigns-Funktion ohne PIN und Ausweis nicht m\u00f6glich<\/h3>\n<p>Der alleinige Besitz von PIN oder physischen Ausweis ist nicht ausreichend, um die <em>Online-Ausweisfunktion<\/em> oder die <em>Unterschriftsfunktion<\/em> missbr\u00e4uchlich zu nutzen. Ein potentieller Angreifer muss beides in seinem Besitz haben.<\/p>\n<h3>Berechtigungszertifikate sch\u00fctzen die Nutzer der Online-Ausweisfunktion<\/h3>\n<p>Weiterhin ben\u00f6tigt eine Angreifer ein g\u00fcltiges Berechtigungszertifikat, um auf die personenbezogenen Daten des Ausweises zugreifen zu k\u00f6nnen. Das Auslesen von personenbezogenen Daten des Personalausweises ist ausschlie\u00dflich Diensteanbietern mit einem g\u00fcltigen Berechtigungszertifikat m\u00f6glich. Falls ein Diensteanbieter mit g\u00fcltigem Berechtigungszertifikat als Angreifer mit einem Diensteanbieter auftritt, w\u00e4re das Auslesen von personenbezogene Daten aus dem Personalausweis m\u00f6glich. Allerdings ist der jeweilige Diensteanbieter von der zust\u00e4ndigen Beh\u00f6rde, der Vergabestelle f\u00fcr Berechtigungszertifikate (VfB) schnell zu identifizieren. Nach erfolgreicher Identifizierung des Diensteanbieters und Pr\u00fcfung des Mi\u00dfbrauchvorwurfes wird dem Diensteanbieter umgehend das Berechtigungszertifikat entzogen. Dadurch ist ein weiterer Missbrauch umgehend ausgeschlossen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sichere Anzeige der Daten durch den Personalausweises-Kartenleser Die sichere und vertrauliche Eingabe der entsprechenden PINs ist ein elementarer Bestandteil des Sicherheitskonzeptes des Personalausweises. Hiermit die PINS zur Nutzung der eID-Funktion (Online-Ausweisfunktion) bzw. eSigns-Funktion gemeint. Durch verschiedene Angriffsvarianten kann die PIN-Eingabe kompromittiert und somit die Vertraulichkeit der PINs verletzt werden. Solche Angriffsvarianten z. B. das gezielte &hellip; <a href=\"https:\/\/www.kartenlesegeraet24.de\/index.php\/sicherheit-von-personalausweis-kartenlesegeraeten\/sichere-anzeige-der-daten-durch-personalausweises-kartenlesegeraete\/\" class=\"more-link\"><span class=\"screen-reader-text\">Sichere Anzeige der Daten durch Personalausweises-Kartenleseger\u00e4te<\/span> weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":44,"menu_order":8,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-54","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/pages\/54","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/comments?post=54"}],"version-history":[{"count":7,"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/pages\/54\/revisions"}],"predecessor-version":[{"id":1463,"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/pages\/54\/revisions\/1463"}],"up":[{"embeddable":true,"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/pages\/44"}],"wp:attachment":[{"href":"https:\/\/www.kartenlesegeraet24.de\/index.php\/wp-json\/wp\/v2\/media?parent=54"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}