you are viewing a single comment's thread
view the rest of the comments
[–] 16 points 2 years ago (1 child)

Gegenfrage: Was soll das BSI denn tun, wenn Endanwender sich gefakte Apps installieren und dort ihre Zugangsdaten eingeben?

  • source
  • hideshow 2 child comments
  • [–] [S] 12 points 2 years ago (1 child)

    Aus dem Artikel: "Der unter Laborbedingungen demonstrierte Angriff ist nur möglich, da sich der Online-Personalausweis beim Starten der AusweisApp auf eine technische Lösung verlässt, von der sowohl Google als auch Apple grundsätzlich abraten. Wird eine persönliche Identifikation über den Online-Ausweis angefordert – etwa beim Abruf des Punktstandes in Flensburg – öffnen entsprechende Dienste-Anbieter die AusweisApp mit einem so genannten Deeplink."

    Hier ist durchaus Optimierungspotential.

  • source
  • parent
  • hideshow 2 child comments