News

Endlich! Da sind die Sicherheitslücken der Corona-Warn-Apps

Darauf hat die Welt gewartet: Ein Forschungsteam, bestehend aus 16 Personen von drei deutschen Universitäten, haben nun endlich erhebliche Sicherheitslücken an drei Corona-Warn-Apps festgestellt. Darunter auch die deutsche App, welche in Kooperation von SAP und der Telekom entwickelt wurde. So können Außenstehende mit einfachen technischen Mitteln, detaillierte Bewegungsprofile von COVID-19 infizierten Personen erstellen. Haben wir jetzt die Bestätigung die App zu meiden?

Seit vergangener Woche Dienstag ist auch in Deutschland eine Corona-Warn-Anwendung für Apple- und Android-Smartphones verfügbar. Bereits über zehn Millionen Downloads verzeichnet das Robert Koch-Institut. Die App dient als digitale Ergänzung zum Abstandhalten, der Hygiene, sowie der Maske über Nase und Mund. Ziel ist es auf anonyme Art und Weise, Nutzer der App darüber zu informieren, wenn sie Kontakt mit einer nachweislich Corona infizierten Personen hatten.

Entwickler: Robert Koch-Institut
Preis: Kostenlos
Entwickler: Robert Koch-Institut
Preis: Kostenlos

Universitätsstudie bestätigt Sicherheitslücken der Corona-Warn-Apps

Natürlich gibt es auch hier viele verunsicherte Menschen, die nicht das nötige Vertrauen zu dem RKI und unserer Regierung haben. Leider wird aktuell durch eine Studie der Technischen Universität Darmstadt, der Universität Marburg und der Universität Würzburg diese Verunsicherung bestätigt.

Das Forschungsteam hat dazu unter realistischen Bedingungen festgestellt, dass via einfachster Hilfsmittel wie einem Bluetooth-Sniffer, die gesammelten Kontaktinformationen ausgelesen und durch sogenannte Relay-Angriffe manipuliert werden können. Zwar sind die Informationen verschlüsselt, doch in Zusammenarbeit mit der von Google und Apple Standard mäßig vorinstallierten Kontaktnachverfolgung, wäre eine De-Anonymisierung rein theoretisch möglich.

Entwickler: aconno Gmbh
Preis: Kostenlos

Nicht die App sondern das Google Apple Protokoll ist das Problem

Das mögliche Datenschutz- und Sicherheitsrisiko wird also nicht durch die von der Telekom und SAP entwickelte Anwendung initiiert. Vielmehr ist der Fehler bei dem verwendeten „Google Apple Protokoll“ (GAP) zu suchen. Dabei ist das GAP hauptsächlich anfällig für die Erstellung von Profilen und so genannte Relay- oder Wurmloch-Angriffen.

Die IT-Sicherheitsexperten verwendeten dabei handelsübliche Anwendungen, welche in einer mobilen Umgebung eingesetzt werden können. Basis waren dabei nur Spezifikationen, die bereits in der breiten Wissenschafts-Community zu dem GAP bekannt sind. Nun liegt es an Google und Apple hier Hand anzulegen und entsprechende Verbesserungen zu liefern.

[Quelle: ZDNet]
MaTT

Mit dem Palm groß geworden und dem Qtek 1010, sowie HTC Hero die unstillbare Lust an dem OS Android bis zum heutigen Tage entdeckt. Als Gründer von Android TV (heute GO2mobile), pflasterten Meilensteine bei Areamobile (Head of Video Content) oder NextPit (Senior Editor) den Weg von Bestenlisten, News, Tests und Videos. Auch heute noch Spezialagent für alles Kreative.

Share
Veröffentlicht von
MaTT

Recent Posts

Project Moohan: Samsung eröffnet mit dem Galaxy XR-Headset neue Welten!

Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…

2 Monaten vor

Vivo iQOO 15: Snapdragon 8 Elite Gen 5-Flaggschiff für knapp 500 Euro offiziell!

Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…

2 Monaten vor

Apple iPad Fold soll über 4.000 Euro kosten!

Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…

2 Monaten vor

Realme GT 8: Snapdragon 8 Elite für 350 Euro!

Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…

2 Monaten vor

Realme GT 8 Pro mit individuellem Kamera-Design by Ricoh GR offiziell!

Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…

2 Monaten vor

Kommt die komplette Samsung Galaxy S26-Serie mit dem Exynos 2600?

Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…

2 Monaten vor

Diese Seite verwendet cookies.