«

»

Jun 18 2011

nPA: Verwundbare Ausweisapp

Fiktiver Personalausweis

Kurz gemeldet: Die Linux-Version der AusweisApp (Anwendung für den neuen elektronischen Personalausweis [nPA/ePA]) ist fertig. So etwas wird natürlich auch gleich bei Heise.de mit einem Newsbeitrag gewürdigt. Ein findiger Leser hat folgende Entdeckung im Heiseforum verlauten lassen:

Das Zitat

Die bringen Java in Version 1.6.0_25 mit:

/opt/olsc/AusweisApp$ jvm/bin/java -version
java version "1.6.0_25"
Java(TM) SE Runtime Environment (build 1.6.0_25-b06)
Java HotSpot(TM) Server VM (build 20.0-b11, mixed mode)


Dann gibt es wohl schon mal 17 bekannte Sicherheitslücken in der
AusweisApp:

http://www.heise.de/security/meldung/Java-Update-schliesst-17-Sicherheitsluecken-1257041.html

Quelle: Heise Newsticker-Forum: AusweisApp mit Java 1.6.0_25 mit bekannten 17 Sicherheitslücken.

Meine Empfehlung

Lieber erst einmal warten, bis diese Anwendung Open Source ist und neu implementiert wurde. Das riecht mir stark nach Vetternwirtschaft: Unfähige Entwickler wurden beauftragt, weil das die Bekannten und/oder Verwandten der Verantwortlichen waren. Wie sonst kommt so ein bisschen Bytecode auf 350 MiB? Das ist lächerlich!

Download für Mutige

Über den Autor

Benjamin Marwell

Hallo, mein Name ist Benjamin und ich bin Wirtschaftsinformatiker. In meiner Freizeit bin ich Musiker, Ruderer und enthusiastischer Android- und Linux-Nutzer. Meine Interessen liegen daher vor allem im Bereich Open Source-Software, aber auch im Bereich Webentwicklung.

Permanentlink zu diesem Beitrag: http://blog.bmarwell.de/npa-verwundbare-ausweisapp/

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Sie können diese HTML-Tags verwenden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>