repariert

Sicherheitslücken geschlossen: Neue Version der AusweisApp

Software zur sicheren Identifizierung soll nun wirklich sicher sein
Von dpa / Marie-Anne Winter

Mit der neuen Version der AusweisApp werden Sicherheitslücken behoben. Mit der neuen Version der AusweisApp werden Sicherheitslücken behoben.
Bild: BSI
Was wurde nicht alles bei der Einführung des neuen digitalen Personalausweises versprochen. Und vor allem sollte der neue Perso sicherer als der herkömmliche sein. Doch kaum wurde der digitale Identitätsausweis ausgegeben, wurde die Software zur sicheren Identifizierung im Internet auch schon gehackt. Eine neue Version der für die Benutzung des Ausweises im Internet nötigen Ausweis-App soll die schwerwiegenden Sicherheitslücken schließen. Die nachgebesserte AusweisApp steht unter https://www.ausweisapp.bund.de zum Download bereit, teilte das Bundesamt für Sicherheit in der Informationstechnik (BSI) in Bonn mit.

Mit der neuen Version der AusweisApp werden Sicherheitslücken behoben. Mit der neuen Version der AusweisApp werden Sicherheitslücken behoben.
Bild: BSI
Die Version 1.0.2 ist zunächst allerdings nur Windows-Rechner verfügbar. Die Versionen für die Betriebssysteme Linux und Mac OS seien aber in Planung.

Mit der "eID"-Funktion des neuen Personalausweises können Bürger sich im Netz identifizieren, etwa in Online-Shops. In der dafür nötigen Software war kurz nach der Veröffentlichung eine Sicherheitslücke entdeckt worden: Über das Online-Update der Software konnten Angreifer schädlichen Programmcode auf den Rechner des Opfers schmuggeln. Nach der Entdeckung dieses Lecks stoppte das BSI die Verbreitung. Die Firmen OpenLimit und Siemens Solutions and Services hatten die Software entwickelt. Entdeckt hatte die Sicherheitslücke allerdings weder das BSI, noch die beteiligten Unternehmen, sondern ein Student aus Darmstadt, der Mitglied der Piratenpartei ist.

Nutzer, die bereits die AusweisApp auf ihrem Rechner haben, sollten wegen der Sicherheitslücke nicht die Update-Funktion der Software verwenden, sondern das Programm vollständig deinstallieren und dann die neue Version herunterladen und einrichten. "Nach dem Einspielen der neuen Version kann die Auto-Update-Funktion der AusweisApp wie vorgesehen genutzt werden", erklärte das BSI.

Mehr zum Thema Elektronischer Personalausweis