Covid-19-App der Telekom prüft Zertifikat nicht

Covid-19-App der Telekom prüft Zertifikat nichtMit der heute von der Telekom und der Firma BS Software Development bereitgestellten App können die Resultate von Covid-19-Tests kommuniziert werden. Leider hat das an sich hilfreiche Programm gravierende Sicherheitsmängel.

So prüft es beispielsweise bei der Verbindung zum Server das Zertifikat nicht. Damit können Angreifer die übertragenen Daten mitlesen oder manipulieren.

Die Benutzer der App geben entweder manuell oder durch Scannen eines QR-Codes eine Kennung ein, dann wird eine Verbindung zum Telekom-Server aufgebaut.

Diese Verbindung erfolgt zwar über HTTPS, allerdings wird das Zertifikat dabei nicht geprüft. Laut der Computerzeitschrift c’t war auf dem Server ein schon mehrere Jahre abgelaufenes Zertifikat installiert.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Parises: „Grüne Weihnacht“ in der Serra do Caldeirão
wallpaper-1019588
Donner DED-70 E – E-Drum für Kinder & Einsteiger
wallpaper-1019588
Donner HUSH-I – Reisegitarre & Silent-Gitarre für unterwegs
wallpaper-1019588
5 Tipps gegen Reizungen: Wie Stoffe unsere Haut beeinflussen