28. Oktober 2021 / Allgemeines

Fake-Impfzertifikate: Schwachstellen in Praxen?

Gefälschte Impfnachweise sind zuerst in Italien aufgetaucht. Sie machen im Darknet die Runde. Wie konnte das passieren?

Ein Mann zeigt sein Impfzertifikat.
von dpa

Die gefälschten digitalen Impfzertifikate, die derzeit mit gültigen Signaturen im Internet kursieren, könnten nach Einschätzung von Experten auf Sicherheitslücken in Arztpraxen oder Apotheken zurückzuführen sein.

Möglicherweise sei es Unberechtigten dort gelungen, an die privaten Schlüssel für das Verschlüsselungssystem Fido zu gelangen, sagte am Donnerstag Thomas Uhlemann von der Sicherheitsfirma Eset.

Nach Angaben des Sicherheitsexperten werden gefälschte Impfzertifikate mit technisch gültigen Signaturen im Darknet für rund 300 Euro angeboten. Damit könnten Menschen, die nicht gegen Covid-19 geimpft wurden, einen scheinbar gültigen Impfpass auf dem Smartphone vorzeigen. «Die Signaturen dieser Schlüssel werden als gültig erkannt», sagte Uhlemann. «Damit kann man beliebige Zertifikate für das jeweilige Land ausstellen.»

Sicherheitsexperte Rüdiger Trost von der Firma F-Secure verwies auf Ankündigungen, die Schlüssel zu leaken. «Dann könnte sich jeder ein Zertifikat ausstellen. Ab diesem Zeitpunkt funktioniert das System nur noch dann, wenn neue Schlüssel erzeugt werden und die alten - und zwar ausnahmslos sämtliche alte - als «nicht mehr vertrauenswürdig» klassifiziert werden.»

Die Fake-Zertifikate waren zuerst in Italien aufgetaucht. Dort stehen die Impfnachweise im Zentrum einer hitzig geführten politischen Debatte. Der «Grüne Pass» - ein Corona-Pass mit ausdruckbaren oder digitalen Nachweisen einer Corona-Impfung - ist nach einem Beschluss der Regierung von Ministerpräsident Mario Draghi seit Mitte Oktober notwendig, um zur Arbeit gehen zu dürfen. Der nun aufgetauchte Fake-Impfpass wurde aber nicht nur von dem System des italienischen «Grünen Passes» als gültig angezeigt, sondern auch von der offiziellen deutschen App «CovPass Check».

In Italien wurde die Gültigkeit der Schlüssel noch am Mittwoch zurückgezogen. Aktuelle Checks in Deutschland zeigten jedoch auch am Donnerstagnachmittag die volle Gültigkeit an. «Das kann verheerende Folgen haben, insbesondere wenn es schnell gehen muss», warnte Uhlemann. Bei Überprüfungen im öffentlichen Raum, wie etwa am Flughafen oder der Einlasskontrolle von Clubs, werde in der Praxis «selten bis nie der Personalausweis von der zeigenden Person verlangt». Stattdessen wird sich darauf verlassen, dass das scannende Gerät «Zertifikat gültig» anzeigt.

F-Secure-Experte Trost sagte: «Es gibt eigentlich nur eine saubere Lösung: Alle Impfzertifikate müssen zurückgezogen werden.» Dann müsse allerdings jeder erneut in die Apotheke gehen und sich ein neues Zertifikat ausstellen lassen.


Bildnachweis: © Cecilia Fabiano/LaPresse via ZUMA Press/dpa
Copyright 2021, dpa (www.dpa.de). Alle Rechte vorbehalten

Ihre Nachrichten fehlen auf der Gütersloh App? 

Meistgelesene Artikel

Claus Grabke in der Hall of Fame
Wusstest du das?

Der Gütersloher wird als erster Europäer in die „Skateboarding Hall of Fame" aufgenommen!

weiterlesen...
Todesflug Rio-Paris: Kein Ende der Aufarbeitung in Sicht
Allgemeines

228 Menschen sterben 2009 bei dem Absturz einer Air-France-Maschine zwischen Rio de Janeiro und Paris mitten im Atlantik. Bald jährt sich die Katastrophe zum 15. Mal. Wie steht es um die Aufarbeitung?

weiterlesen...
Ausbilder mit Herz gesucht
Job der Woche

Die Pro Arbeit e. V. sucht leistungsstarke Unterstützung

weiterlesen...

Neueste Artikel

Mehr Details zu Angriff auf EM-Party in Wolmirstedt erwartet
Allgemeines

Ein 27-Jähriger attackiert mehrere Menschen in Wolmirstedt in Sachsen-Anhalt. Ein Mensch stirbt, drei weitere werden auf einer privaten EM-Party verletzt. Heute will die Polizei Details bekanntgeben.

weiterlesen...
Experte fordert Skala für Weltraumwetter-Warnungen
Allgemeines

Sonnenstürme haben im Mai für Polarlichter gesorgt, aber auch Satelliten und GPS-Systeme gestört. Ein Experte warnt nun vor stärkeren Stürmen - und rät, die bestehenden Skalen zu überarbeiten.

weiterlesen...

Weitere Artikel derselben Kategorie

Mehr Details zu Angriff auf EM-Party in Wolmirstedt erwartet
Allgemeines

Ein 27-Jähriger attackiert mehrere Menschen in Wolmirstedt in Sachsen-Anhalt. Ein Mensch stirbt, drei weitere werden auf einer privaten EM-Party verletzt. Heute will die Polizei Details bekanntgeben.

weiterlesen...
Experte fordert Skala für Weltraumwetter-Warnungen
Allgemeines

Sonnenstürme haben im Mai für Polarlichter gesorgt, aber auch Satelliten und GPS-Systeme gestört. Ein Experte warnt nun vor stärkeren Stürmen - und rät, die bestehenden Skalen zu überarbeiten.

weiterlesen...
ANZEIGE – Premiumpartner