Meineimpfungen.ch wurde vorübergehend abgeschaltet
Das sagen die Sicherheitsexperten
Die Experten, die die Untersuchung im Rahmen eines ehrenamtlichen Engagements durchführten, bemängelten hauptsächlich umfassende Zugriffsrechte, mangelnde Überprüfung und Sicherheitslücken. Zu letzteren heisst es im Bericht: «Aufgrund des fehlenden Berechtigungskonzepts können Angreifer in Besitz eines zuvor erlangten Fachpersonen-Accounts auf persönliche Informationen sowie die COVID-19-Impfnachweise aller registrierten Patienten zugreifen».
Die Autoren Sven Fassbender, Martin Tschirsich, Dr. phil. nat. André Zilch fassen zusammen: «In Anbetracht des hohen Schutzbedarfs der verarbeiteten Gesundheitsdaten müssen die betroffenen Dienste unverzüglich ausser Betrieb genommen werden».
Die festgestellten Mängel wurden an meineimpfungen.ch gemeldet. Die Stiftung hat daraufhin reagiert und nach Angaben von «Republik» die Plattform am Montag deaktiviert.
Den kompletten Republik-Artikel finden Sie über diesen Link, zum technischen Bericht (Download) der Informationssicherheitsexperten gehts hier.
23.03.2021
23.03.2021
23.03.2021
23.03.2021
27.03.2021
27.03.2021
28.03.2021