<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Krüdewagen Blog &#187; RFID</title>
	<atom:link href="http://www.kruedewagen.de/blog/tag/rfid/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kruedewagen.de/blog</link>
	<description></description>
	<lastBuildDate>Mon, 30 Jan 2012 09:57:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Elektronischer Personalausweis kommt mit unsicheren Leseger&#228;ten</title>
		<link>http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/</link>
		<comments>http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 19:07:26 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1296</guid>
		<description><![CDATA[In der letzten Plusminus-Sendung wurde in Zusammenarbeit mit dem CCC gezeigt, dass der im November kommende neue elektronische Personalausweis (ePA) in Zusammenhang mit den dann kostenlos verteilten Leseger&#228;ten unsicher ist. Nun, das ist insofern keine &#220;berraschung, als dass jede Anwendung, die auf dem PC l&#228;uft (hier betrifft es mindestens das Eingeben der PIN &#252;ber die [...]]]></description>
			<content:encoded><![CDATA[<p>In der letzten <a title="Plusminus - H&#246;here Geb&#252;hr - mehr Sicherheit?" href="http://www.daserste.de/plusminus/beitrag_dyn~uid,xc29d2302gsn4gde~cm.asp" target="_blank">Plusminus</a>-Sendung wurde in Zusammenarbeit mit dem <a title="Chaos Computer Club" href="http://www.ccc.de/" target="_blank">CCC</a> gezeigt, dass der im November kommende neue elektronische Personalausweis (ePA) in Zusammenhang mit den dann kostenlos verteilten Leseger&#228;ten unsicher ist. Nun, das ist insofern keine &#220;berraschung, als dass jede Anwendung, die auf dem PC l&#228;uft (hier betrifft es mindestens das Eingeben der PIN &#252;ber die PC-Tastatur), prinzipiell nie zu 100% sicher ist. Das gilt vermehrt f&#252;r die vielen Lemminge mit Windows-Rechnern, von denen das Bundesinnenministerium verlangt, dass sie f&#252;r die Sicherheit der PC-Umgebung sorgen m&#252;ssen. Aber hat das jemals geklappt?</p>
<p>Hier das Video zur Sendung: <iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/9h0rOWaMwjA" frameborder="0" allowFullScreen="true"> </iframe></p>
<p><em>Quelle: <a title="ARD Plusminus" href="http://www.daserste.de/plusminus/beitrag_dyn~uid,xc29d2302gsn4gde~cm.asp" target="_blank">ARD</a>, &#252;ber <a title="Plusminus - Wirtschaftsmagazin 24.08.2010 " href="http://www.youtube.com/watch?v=9h0rOWaMwjA" target="_blank">YouTube</a></em></p>
<p>Da es immer eine Unsicherheitskomponente gibt, und sei es der Mensch selbst, h&#228;tte man meines Erachtens den ePA als hoheitliches Dokument nicht so mit neuen Funktionen &#252;berladen d&#252;rfen. Die beiden Kardinalfehler beim ePA sind aus meiner Sicht:</p>
<p>1) <a title="FoeBuD e.V." href="http://www.foebud.org/rfid" target="_blank">RFID</a>/NFC-Schnittstelle</p>
<p>Damit k&#246;nnen Daten &#252;ber Funk (im Nahbereich) ausgelesen werden. Falls jemand diese Schnittstelle knackt oder bei authentifizierten &#220;bertragungen mitlesen kann, ist die Sicherheit des  Gesamtsystems am Ende. Derzeit ist das Auslesen der verschl&#252;sselten Daten zwar nur nach Authentifizierung der Leseger&#228;te und PIN-Eingabe m&#246;glich, aber wie beim Online-Banking, bei dem die eigentlichen Kryptoverfahren auch sicher sind, wird es &#252;ber kurz oder lang wahrscheinlich M&#246;glichkeiten geben, diese ePA-Sicherheit zu umgehen (<a title="Wikipedia" href="http://de.wikipedia.org/wiki/Pishing" target="_blank">Pishing</a>, <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Skimming_%28Betrug%29" target="_blank">Skimming</a>, <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Man-in-the-middle-Angriff" target="_blank">Man-in-the-middle</a>, etc.).</p>
<p>Und ganz wichtig: Ich selbst habe keine unmittelbare physische Gewalt  mehr &#252;ber dieses Schnittstelle. Au&#223;er Schutz durch Alu-H&#252;llen.</p>
<p>2) Kopplung mit privatwirtschaftlichen Funktionen</p>
<p>Wieso wird der ePA mit Funktionen ausgestattet,  die gr&#246;&#223;tenteils der Privatwirtschaft n&#252;tzen? Der ePA sollte  ein rein hoheitliches Dokument bleiben. Alles andere (eID, digitale Zertifikate mit Signaturfunktion) geh&#246;rt auf eine separate (B&#252;rger-)Karte.</p>
<p>Diese beiden Punkte h&#228;tten jedem halbwegs kompetenten und lernwilligen Entscheider auffallen m&#252;ssen. Denn ist so ein System erst  mal gehackt, dann geht es uns wie bei den EC-Karten. Wehe dem, dessen  Identit&#228;t pl&#246;tzlich missbraucht wird und in der Beweispflicht steht.</p>
<p>Weitere Infos:</p>
<ul>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/plusminus-erklart-den-eperso/" target="_blank">PlusMinus erkl&#228;rt den ePerso</a> (netzpolitik.org)</li>
<li><a title="Tagesschau" href="http://www.tagesschau.de/inland/personalausweis136.html" target="_blank">Sicherheitsm&#228;ngel beim neuen Personalausweis?</a> (Tagesschau)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Sicherheitsdefizite-bei-Lesegeraeten-Update-1064338.html" target="_blank">Elektronischer Personalausweis: Sicherheitsdefizite bei Leseger&#228;ten</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Wissens-oder-Sicherheitsdefizite-Update-1065519.html" target="_blank">Elektronischer Personalausweis: Wissens- oder Sicherheitsdefizite</a>? (Heise)</li>
<li><a title="Aktion Freiheit statt Angst e.V." href="http://www.aktion-freiheitstattangst.org/de/presse/pressemitteilungen/1501-pressemitteilung-zum-hack-des-elektronischen-personalausweis" target="_blank">Der elektronische Personalausweis – Identit&#228;tsdiebstahl wird einfacher</a> (Aktion Freiheit statt Angst e.V.)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Elektronischer Personalausweis kommt 2010</title>
		<link>http://www.kruedewagen.de/blog/2009/02/14/elektronischer-personalausweis-kommt-2010/</link>
		<comments>http://www.kruedewagen.de/blog/2009/02/14/elektronischer-personalausweis-kommt-2010/#comments</comments>
		<pubDate>Sat, 14 Feb 2009 10:59:01 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=290</guid>
		<description><![CDATA[Der Bundesrat hat der Einf&#252;hrung des biometrischen Personalausweises mit elektronischem Identit&#228;tsnachweis zugestitmmt. Ab dem November 2010 werden die neuen Ausweise eingef&#252;hrt.
Meines Erachtens ist die Kopplung der Feststellung der Identit&#228;t mit Funktionen des allt&#228;glichen elektronischen Rechtsverkehrs auf einer Karte kritisch zu sehen. Eine separate B&#252;rgerkarte f&#252;r elektronische Gesch&#228;fte w&#228;re die bessere Wahl gewesen. Bleibt zu hoffen, [...]]]></description>
			<content:encoded><![CDATA[<p>Der Bundesrat hat der<a title="Heise" href="http://www.heise.de/newsticker/Bundesrat-macht-Weg-frei-fuer-den-elektronischen-Personalausweis--/meldung/132510" target="_blank"> Einf&#252;hrung des biometrischen Personalausweises mit elektronischem Identit&#228;tsnachweis zugestitmmt</a>. Ab dem November 2010 werden die neuen Ausweise eingef&#252;hrt.</p>
<p>Meines Erachtens ist die Kopplung der Feststellung der Identit&#228;t mit Funktionen des allt&#228;glichen elektronischen Rechtsverkehrs auf einer Karte kritisch zu sehen. Eine separate B&#252;rgerkarte f&#252;r elektronische Gesch&#228;fte w&#228;re die bessere Wahl gewesen. Bleibt zu hoffen, dass die Abgabe der Fingerabdr&#252;cke freiwillig bleibt und sich m&#246;glichst viele Br&#252;ger nicht f&#252;r eine biometrischen Vollerfassung entscheiden. Denn <a title="ePA Sicherheit" href="http://www.kruedewagen.de/blog/2008/07/25/der-elektronische-personalausweis-kommt/" target="_blank">mehr Sicherheit bringen Biometrie und RFID nicht</a>, was man allein bei der <a title="Meldebeh&#246;rden" href="http://www.heise.de/newsticker/Bericht-Unsichere-Verarbeitung-der-Fingerabdruecke-in-Meldebehoerden--/meldung/126707" target="_blank">Handhabung in den Meldebeh&#246;rden</a> sieht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2009/02/14/elektronischer-personalausweis-kommt-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auf Nummer sicher: Per RFID in die Zukunft</title>
		<link>http://www.kruedewagen.de/blog/2008/07/26/auf-nummer-sicher-per-rfid-in-die-zukunft/</link>
		<comments>http://www.kruedewagen.de/blog/2008/07/26/auf-nummer-sicher-per-rfid-in-die-zukunft/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 08:16:03 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=173</guid>
		<description><![CDATA[Der schon im Mai 2007 gesendete ZDF-Film &#8220;Auf Nummer sicher&#8221; zeigt sehr anschaulich, wie sich unsere Gesellschaft nach der fl&#228;chendeckenden Durchdringung unseres Lebens mit &#220;berwachungs- und RFID-Technologien &#228;ndern k&#246;nnte. Der Film mischt sehr interessant und informativ Elemente aus fiktivem Spielfilm und realer Dokumentation.
Die allgegenw&#228;rtige Kontrolle und &#220;berwachung unseres Lebens scheint in der Tat nur eine [...]]]></description>
			<content:encoded><![CDATA[<p>Der schon im Mai 2007 gesendete ZDF-Film <a title="ZDF - Auf Nummer sicher" href="http://daskleinefernsehspiel.zdf.de/ZDFde/inhalt/7/0,1872,5270567,00.html?dr=1" target="_blank">&#8220;Auf Nummer sicher&#8221;</a> zeigt sehr anschaulich, wie sich unsere Gesellschaft nach der fl&#228;chendeckenden Durchdringung unseres Lebens mit <strong>&#220;berwachungs- und <a title="RFID" href="http://de.wikipedia.org/wiki/RFID" target="_blank">RFID</a>-Technologien</strong> &#228;ndern k&#246;nnte. Der Film mischt sehr interessant und informativ Elemente aus fiktivem Spielfilm und realer Dokumentation.</p>
<p>Die allgegenw&#228;rtige Kontrolle und &#220;berwachung unseres Lebens scheint in der Tat nur eine Frage der Zeit zu sein. Die katastrophale <strong>Verflechtung politischer Entscheidungen mit wirtschaftlichen Interessen</strong> ist in dieser Hinsicht besonders hervorzuheben.</p>
<p><object type="application/x-shockwave-flash" width="320" height="263" id="FlowPlayer" data="http://www.archive.org/flv/FlowPlayerWhite.swf"><param name="movie" value="http://www.archive.org/flv/FlowPlayerWhite.swf"/><param name="scale" value="noScale"/><param name="wmode" value="transparent"/><param name="allowScriptAccess" value="sameDomain"/><param name="quality" value="high"/><param name="flashvars" value="config={     loop: false,     autoPlay:false,     autoBuffering:false,     initialScale: 'fit',     videoFile: 'http://www.archive.org/download/AufNummersicher/AufNummersicher.flv',     splashImageFile: 'http://www.archive.org/download/AufNummersicher/AufNummersicher.thumbs/AufNummersicher_00000003.jpg',   }"/></object> </p>
<p>Quelle und Copyright: <a title="ZDF - Auf Nummer sicher" href="http://daskleinefernsehspiel.zdf.de/ZDFde/inhalt/7/0,1872,5270567,00.html?dr=1" target="_blank">ZDF</a></p>
<p><!-- http://www.archive.org/details/AufNummersicher --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/07/26/auf-nummer-sicher-per-rfid-in-die-zukunft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.archive.org/download/AufNummersicher/AufNummersicher.flv" length="145786676" type="video/x-flv" />
		</item>
		<item>
		<title>Umfrage zur RFID-Regulierung der EU-Kommission</title>
		<link>http://www.kruedewagen.de/blog/2008/04/16/umfrage-zur-rfid-regulierung-der-eu-kommission/</link>
		<comments>http://www.kruedewagen.de/blog/2008/04/16/umfrage-zur-rfid-regulierung-der-eu-kommission/#comments</comments>
		<pubDate>Wed, 16 Apr 2008 15:33:42 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[EU-Kommission]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=154</guid>
		<description><![CDATA[Die EU-Kommission arbeitet derzeit an einer Strategie und Empfehlung f&#252;r die Mitgliedsl&#228;nder zur Regulierung von RFID. In der jetzigen Fassung sind recht strenge Anforderungen hinsichtlich Datenschutz und Sicherheit gestellt. Nun will man von EU-B&#252;rgern und der Wirtschaft eine Meinung dazu einholen und bittet bis zum 25. April um eine Stellungnahme.
Besonders in Artikel 7 der Empfehlung [...]]]></description>
			<content:encoded><![CDATA[<p>Die <a title="EU-Kommission" href="http://ec.europa.eu/index_de.htm" target="_blank">EU-Kommission</a> arbeitet derzeit an einer <a title="Heise-Meldung" href="http://www.heise.de/newsticker/EU-Kommission-will-gemeinsame-RFID-Strategie--/meldung/86793" target="_blank">Strategie</a> und Empfehlung f&#252;r die Mitgliedsl&#228;nder zur Regulierung von <a title="RFID" href="http://de.wikipedia.org/wiki/RFID" target="_blank">RFID</a>. In der jetzigen Fassung sind recht strenge Anforderungen hinsichtlich Datenschutz und Sicherheit gestellt. Nun will man von EU-B&#252;rgern und der Wirtschaft eine Meinung dazu einholen und bittet bis zum 25. April <a title="EU IPM RFID" href="http://ec.europa.eu/yourvoice/ipm/forms/dispatch?form=RFIDRec&amp;lang=en" target="_blank">um eine Stellungnahme</a>.</p>
<p>Besonders in Artikel 7 der Empfehlung werden die Rechte von uns Konsumenten behandelt. So ist vorgesehen, dass RFID-Tags, die in irgendeiner Form R&#252;ckschl&#252;sse auf personengebundene Daten zulassen, an der Kasse automatisch <strong>deaktiviert</strong> werden sollen, es sei denn, der Kunde verlangt etwas anderes. Diese verbraucherfreundliche Regelung ist der RFID-Lobby (<a title="Verband f&#252;r Automatische Identifikation, Datenerfassung und Mobile Datenkommunikation" href="http://www.aim-d.de/" target="_blank">AIM</a> ,<a title="Informationsforum RFID" href="http://www.info-rfid.de/" target="_blank">Informationsforum RFID</a>) sicherlich <a title="Heise-Meldung" href="http://www.heise.de/newsticker/RFID-Lobby-warnt-vor-gesetzlichen-Regelungen-zur-Chip-Deaktivierung--/meldung/104552" target="_blank">ein Dorn im Auge</a>, da dadurch die einfache Verwendung von RFID erschwert (u.a. wohl durch Mehrkosten) und die Verbreitung von RFID im Handel gehemmt w&#252;rde. Ich bin jedoch der Meinung, dass der Datenschutz bei RFID an oberster Stelle stehen muss und wirtschaftlichen Interessen nicht weichen darf. Ich glaube sogar, dass die Akzeptanz von RFID bei den Konsumenten durch strenge, klare und offene Datenschutzrichtlinien erh&#246;ht wird und somit auch der wirtschaftliche Erfolg nicht ausbleiben wird. Ich m&#246;chte in Zukunft ungern mit einem Haufen RFID-Etiketten in Kleidung und sonstigen Dingen durch die Gegend laufen, ohne zu wissen, wer damit zu welcher Gelegenheit pers&#246;nliche Daten &#252;ber mich gewinnt.</p>
<p>Dass das Verst&#228;ndnis &#252;ber RFID-Anwendungen bei Personen und Firmen noch unterentwickelt ist, <a title="RFID Verst&#228;ndnis" href="http://www.computerwoche.de/knowledge_center/rfid/1861224/" target="_blank">zeigen j&#252;ngste Studien</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/04/16/umfrage-zur-rfid-regulierung-der-eu-kommission/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

