November elsejével megkezdte az új elektronikus személyik kibocsátást a német kormány. A beépített rádiófrekvenciás azonosítóval rendelkező eszköz a számítógéphez kapcsolt olvasókészülék segítségével alkalmas az internetes azonosításra, a digitális aláírások hitelesítésére. A fejlesztő állami szervezet szerint tökéletesen biztonságos, de a valóságban egészen könnyedén kijátszható. A kriptográfiai védelem megfelelőnek tűnik, de a rendszernek más részei is vannak. A számítógéphez kapcsolt kártyaolvasó volt az egyik sikeres támadás behatolási pontja. A legújabb biztonsági probléma pedig akkor jelentkezett, amikor az online szoftverfrissítéshez használt állami szerver helyett egy csaló szerverre sikerült átirányítani a böngészőt és egy fertőzött fájlt installálni a felhasználó számítógépére.
Forrás:
New digital German ID cards arrive on November 1, Deutsche Welle, 2010. október 28.
Security App For the New German Personal ID Hacked, Slashdot, 2010. november 11.
Neuer Personalausweis: AusweisApp mit Lücke, heise online, 2010. november 11.
Lásd még:
E-azonosítás német módra, Molnár Tamás, IT Business, 2010. november 12.