„Für einen erfolgreichen Angriff muss der Angreifer sein Opfer allerdings dazu bringen, eine bösartige App oder ein Update für eine bestehende Anwendung zu installieren, die dann als gefälschte Ausweis-App fungiert.“
„Die Gewährleistung einer sicheren Betriebsumgebung auf der Client-Seite sei eine Verpflichtung des Personalausweisinhabers, so die Behörde.“
😳
Online-Ausweisfunktion: Schwachstelle in eID-Verfahren ermöglicht Identitätsklau - Golem.de
https://www.golem.de/news/online-ausweisfunktion-schwachstelle-in-eid-verfahren-ermoeglicht-identitaetsklau-2402-182283.html