▲ 133 ▼ ich🔓iel (feddit.de) submitted 2 years ago by dee_dirk@feddit.de to c/ich_iel@feddit.de 15 comments fedilink hide all child comments Kontext: https://www.iphone-ticker.de/online-ausweis-kompromittiert-hacker-umgehen-eid-schutz-230122/
[–] muelltonne@feddit.de 16 points 2 years ago (1 child) Gegenfrage: Was soll das BSI denn tun, wenn Endanwender sich gefakte Apps installieren und dort ihre Zugangsdaten eingeben? permalink fedilink source hideshow 2 child comments replies: [–] dee_dirk@feddit.de [S] 12 points 2 years ago (1 child) Aus dem Artikel: "Der unter Laborbedingungen demonstrierte Angriff ist nur möglich, da sich der Online-Personalausweis beim Starten der AusweisApp auf eine technische Lösung verlässt, von der sowohl Google als auch Apple grundsätzlich abraten. Wird eine persönliche Identifikation über den Online-Ausweis angefordert – etwa beim Abruf des Punktstandes in Flensburg – öffnen entsprechende Dienste-Anbieter die AusweisApp mit einem so genannten Deeplink." Hier ist durchaus Optimierungspotential. permalink fedilink source parent hideshow 2 child comments replies: [–] lichtmetzger@feddit.de 8 points 2 years ago auf eine technische Lösung verlässt, von der sowohl Google als auch Apple grundsätzlich abraten Gerade dazu ist aber leider keine Quelle verlinkt. Google promotet selbst die Verwendung von Deeplinks auf ihrer Ads-Plattform und in der Doku von Android steht auch nicht drin, dass man dieses Feature nicht nutzen sollte. permalink fedilink source parent
[–] dee_dirk@feddit.de [S] 12 points 2 years ago (1 child) Aus dem Artikel: "Der unter Laborbedingungen demonstrierte Angriff ist nur möglich, da sich der Online-Personalausweis beim Starten der AusweisApp auf eine technische Lösung verlässt, von der sowohl Google als auch Apple grundsätzlich abraten. Wird eine persönliche Identifikation über den Online-Ausweis angefordert – etwa beim Abruf des Punktstandes in Flensburg – öffnen entsprechende Dienste-Anbieter die AusweisApp mit einem so genannten Deeplink." Hier ist durchaus Optimierungspotential. permalink fedilink source parent hideshow 2 child comments replies: [–] lichtmetzger@feddit.de 8 points 2 years ago auf eine technische Lösung verlässt, von der sowohl Google als auch Apple grundsätzlich abraten Gerade dazu ist aber leider keine Quelle verlinkt. Google promotet selbst die Verwendung von Deeplinks auf ihrer Ads-Plattform und in der Doku von Android steht auch nicht drin, dass man dieses Feature nicht nutzen sollte. permalink fedilink source parent
[–] lichtmetzger@feddit.de 8 points 2 years ago auf eine technische Lösung verlässt, von der sowohl Google als auch Apple grundsätzlich abraten Gerade dazu ist aber leider keine Quelle verlinkt. Google promotet selbst die Verwendung von Deeplinks auf ihrer Ads-Plattform und in der Doku von Android steht auch nicht drin, dass man dieses Feature nicht nutzen sollte. permalink fedilink source parent