Podcast

Nigeria: Elektronischer Personalausweis ist gleichzeitig Führerschein, Krankenkarte und Mastercard-Kreditkarte

In Deutschland haben wir in den vergangenen Jahren gegen alle möglichen Themen zu Passdokumenten gekämpft wie: biometrische Daten, elektronische Signaturen, einheitliche Identifikationsnummern, die Kombination von offiziellen Datenbanken und die Vermischung von hoheitlichen und kommerziellen Interessen. Mit einem ungläubigen Stirnrunzeln haben wir daher im letzten Jahr die Meldung aufgenommen, dass Nigerias Personalausweise künftig eine Kreditkarte von […]

Lesen Sie diesen Artikel: Nigeria: Elektronischer Personalausweis ist gleichzeitig Führerschein, Krankenkarte und Mastercard-Kreditkarte
Datenschutz

Medienbruchfreie Beantragung hoheitlicher Dokumente. Oder: BSI ist Anwendung für De-Mail eingefallen

Auch das Bundesamt für Sicherheit in der Informationstechnik, das letztens für umfangreiche Fails im Umgang mit der Bekanntgabe kompromittierter Mailadressen Thema unserer Berichterstattung wurde, war auf der CeBIT vertreten. Dort wurde eine Idee vorgestellt, die einen Anwendungsfall für den angepriesenen rechtssicheren deutschen Datenverkehr darstellen soll. Das Prinzip: Bei Beantragung eines Personalausweises muss der Antragsteller nicht […]

Lesen Sie diesen Artikel: Medienbruchfreie Beantragung hoheitlicher Dokumente. Oder: BSI ist Anwendung für De-Mail eingefallen
Öffentlichkeit

Mehr Informationsfreiheit wagen

Aus aktuellem Anlass empfehlen wir den informativen und unterhaltsamen Vortrag von Stefan Wehrmeyer, der beim 30C3 an vier Beispielen die Funktionsweise wie auch die Relevanz von Informationsfreiheitsgesetzen erklärte. Einiges von dem, was wir über Drohneneinsätze in Deutschland, die Kommunikationsstrategie zum ePerso und die Aussagekraft des Zensus wissen, verdanken wir Informationsfreiheitsanfragen. Auch die jetzt Ärger machende […]

Lesen Sie diesen Artikel: Mehr Informationsfreiheit wagen
Bild: devianzen.de
Überwachung

Wie das Bundesinnenministerium den E-Perso mit einer PR-Strategie schönredet und dabei netzpolitik.org und den CCC fürchtet

Mit mehreren Anfragen nach dem Informationsfreiheitsgesetz hatten AktivistInnen versucht, die Einführung des biometrischen Personalausweises zu durchleuchten. Hintergrund war etwa die Frage, wie es dazu kam dass fortan nur noch vom „Neuen Personalausweis“ gesprochen wurde. Dass es dabei durchaus mehr zu entdecken gab zeigt ein Hinweis des Bundesinnenministeriums (BMI), wonach die Einführung des Dokuments von einer […]

Lesen Sie diesen Artikel: Wie das Bundesinnenministerium den E-Perso mit einer PR-Strategie schönredet und dabei netzpolitik.org und den CCC fürchtet
Datenschutz

EuGH: Zwang zur Fingerabdruck-Abgabe schlecht für’s Privatleben, aber gut gegen illegale Einreise, also okay

Der Europäische Gerichtshof (EuGH) hat mit einer Entscheidung der vierten Kammer heute die Frage beantwortet, ob der Zwang zur Abgabe von Fingerabdrücken bei der Beantragung von Reisepässen rechtens ist. Oder, um es auf juristisch zu sagen: Ist Artikel 1 Absatz 2 der Verordnung (EG) Nr. 2252/2004 des Rates vom 13. Dezember 2004 in der Fassung […]

Lesen Sie diesen Artikel: EuGH: Zwang zur Fingerabdruck-Abgabe schlecht für’s Privatleben, aber gut gegen illegale Einreise, also okay
Datenschutz

Basisleser weiterhin kritische Schwachstelle des elektronischen / neuen Personalausweises

Report München der ARD wird heute Abend (21:45) einen Beitrag zur bekannten Sicherheitslücke des neuen bzw. elektronischen Personalausweises senden. Die grundsätzliche Strategie wurde 2011 von Jan Schejbal vorgestellt und basiert darauf, dass ein Keylogger die PIN während der Eingabe durch den Benutzer auslesen kann. Dies ist möglich, wenn der PC des Nutzers zum einen kompromittiert […]

Lesen Sie diesen Artikel: Basisleser weiterhin kritische Schwachstelle des elektronischen / neuen Personalausweises
Generell

Elektronischer Personalausweis: BMI will Kommunikationsstrategie nicht veröffentlichen

Michael Ebeling betreibt das Blog devianzen und setzt sich dort u.a. mit dem neuen elektronischer Personalausweis auseinander. Am 31. März hatte Ebeling per Frag den Staat eine Anfrage nach Informationsfreiheitsgesetz (IFG) gestellt und wissen wollen, wieso die Sprachregelung von „ePA – elektronischer Personalausweis“ zu „nPA – neuer Personalausweis“ geändert worden war. Knapp zwei Wochen später […]

Lesen Sie diesen Artikel: Elektronischer Personalausweis: BMI will Kommunikationsstrategie nicht veröffentlichen
Datenschutz

Brüssel möchte die europaweite Identifizierung im Internet fördern

Die EU-Kommission hat am letzten Freitag eine öffentliche Konsultation zur elektronischen Identifizierung (eID) und Authentifizierung eröffnet, an der man sich bis zum 15. April beteiligen kann – einfach hier den Fragebogen ausfüllen und/oder eine Stellungnahme einsenden. Nach dem Start des biometrischen neuen ePersos in Deutschland möchte die EU-Kommission nun die Überprüfung der Identität für den […]

Lesen Sie diesen Artikel: Brüssel möchte die europaweite Identifizierung im Internet fördern
Datenschutz

USA plant Internetperso

Die US-Regierung plant wohl auch eine Art Personalausweis/Signaturkarte fürs Internet, damit jeder eindeutig identifizierbar wird. Eine „National Strategy for Trusted Identities in Cyberspace“ soll in den kommenden Monaten weiter ausgearbeitet werden, CBSNews berichtete über eine Diskussion, wo der Cybersecurity-Koordinator des Weißen Hauses, Howard Schmidt , mehr Details zu den Plänen erzählt hat: Obama Eyeing Internet […]

Lesen Sie diesen Artikel: USA plant Internetperso
Technologie

Sicherheitslücke in der Ausweis-App

Jan Schejbal berichtet von einer Sicherheitslücke in der Auto-Update-Funktion der zum neuen ePerso gehörenden Ausweis-App: Weil das Zertifikat des Update-Servers nicht ausreichend geprüft wird, kann nach einer DNS- oder /etc/hosts-Manipulation mit Hilfe eines beliebigen gültigen Zertifikats beliebiger Code über eine .zip-Datei eingespielt werden. Die Ausweis-App selbst allerdings kann nicht so einfach modifiziert werden, weil die […]

Lesen Sie diesen Artikel: Sicherheitslücke in der Ausweis-App
Datenschutz

Elektronischer Personalausweis: Was kann er, was nicht?

Ab 01. November ist der elektronische Personalausweis (Marketingsprech: neuer Personalausweis) da. Pro-Tip: Bis Freitag kann man noch den alten Personalausweis zum vergünstigten Tarif ohne Abgabe von biometrischen Daten beantragen. Wir haben mal die den zehn wichtigsten Punkte zusammengefasst: 1.Der ePA mit seinem kleinen funkenden Chip unterscheidet zwei Hauptbereiche: hoheitliche Daten, sowie die elektronische Identifikation (eID) […]

Lesen Sie diesen Artikel: Elektronischer Personalausweis: Was kann er, was nicht?
Datenschutz

Neue Sicherheitslücken beim elektronischen Personalausweis (Update)

Der Chaos Computer Club hat heute wieder über eine neue Möglichkeit aufgeklärt, die Sicherheit des neuen ePersos in Frage zu stellen: Praktische Demonstration erheblicher Sicherheitsprobleme bei Schweizer SuisseID und deutschem elektronischen Personalausweis. „Es geht hier nicht um theoretische Schwachstellen, es geht um praxisrelevantes systemisches Versagen“, kommentiert CCC-Sprecher Dirk Engling. „Gerade die Sicherheit gegen Alltagsrisiken, wie […]

Lesen Sie diesen Artikel: Neue Sicherheitslücken beim elektronischen Personalausweis (Update)
Datenschutz

PlusMinus erklärt den ePerso

Die ARD-Sendung PlusMinus hat heute aufgedeckt darüber berichtet, dass die ePerso-Lesegeräte in der Sicherheit noch etwas optimierungsbedürftig sind: Inhalt von YouTube anzeigen In diesem Fenster soll ein YouTube-Video wiedergegeben werden. Hierbei fließen personenbezogene Daten von Dir an YouTube. Wir verhindern mit dem WordPress-Plugin „Embed Privacy“ einen Datenabfluss an YouTube solange, bis ein aktiver Klick auf […]

Lesen Sie diesen Artikel: PlusMinus erklärt den ePerso
Technologie

De-mail und elektronischer Personalausweis auf der CeBit

Wer Kritik an De-Mail und am elektronischen Personalausweis hat darf kostenlos auf die Cebit. Nur muss man schnell sein, und vielleicht auch etwas Glück haben: das BMI verteilt 50 kostenlose Tagestickets. So steht einer publikumswirksamen und ausführlichen Diskussion vor Ort nichts im Wege – nichts außer einer freundlichen Mail an silke.tagliente@bmi.bund.de. Viel Glück! [via]

Lesen Sie diesen Artikel: De-mail und elektronischer Personalausweis auf der CeBit
Datenschutz

Video-Interview zu Sicherheit, Identität und Datenschutz

Mir ging es wie Markus: Vor einem Jahr habe ich für Zeit-Online zum Thema Sicherheit, Identitätsmanagement und Datenschutz ein Videointerview gegeben. Das Ergebnis ist jetzt – von einer Stunde auf fünf Minuten zusammengeschnitten – online. Leider immer noch nicht zum einbinden. Zufällig ist es sogar recht aktuell, weil das Bundeskabinett ja gerade den Ausweis für […]

Lesen Sie diesen Artikel: Video-Interview zu Sicherheit, Identität und Datenschutz
Datenschutz

Grobkonzept elektronischer Personalausweis im Volltext

Heise hatte gestern schon drüber berichtet, und heute habe ich das Original-Dokument erhalten. Das Innenministerium bittet diesmal sogar ausdrücklich um Verbreitung: [D]er Entwurf des neuen Personalausweisgesetzes befindet sich derzeit in der Abstimmung mit den Bundesressorts. Auf der Grundlage des aktuellen Planungsstandes möchte das Bundesminisiterium des Innern mit Ihnen den Dialog zur Einführung des elektronischen Personalausweises, […]

Lesen Sie diesen Artikel: Grobkonzept elektronischer Personalausweis im Volltext