Zu den erneuten Anfragen an uns in Sachen #LucaApp: Wir sind mit den Entwicklern in Kontakt getreten. Sie konnten plausibel darstellen, dass die jüngst bekannt gewordenen Schwachstellen geschlossen wurden. Für uns ist klar: (1/3)
Informationssicherheit muss bei Digitalisierungsprojekten höchste Priorität haben.
Wir konzentrieren unsere Ressourcen weiterhin auf die intensive und entwicklungsbegleitende Prüfung der #CoronaWarnApp. (2/3)
Diese leistet einen wertvollen Beitrag im Umgang mit der Corona-Pandemie und bietet viele nützliche Funktionen. Sie ermöglicht die Kontaktnachverfolgung, etwa bei Veranstaltungen, und internationale Reisen durch den digitalen Impfnachweis. (3/3) #DeutschlandDigitalSicherBSI
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Dies ist ein Thread zu den zahlreichen Anfragen rund um die #LucaApp.
▶️Wir schätzen das Angriffs-Szenario einer Code-Injection über das Luca-System abhängig von der konkreten Einsatzumgebung als plausibel ein. (1/5)
Betreiber der #LucaApp haben das Problem bestätigt und Missbrauch nach eigenen Angaben unterbunden. Uns ist derzeit keine Ausnutzung der Schwachstelle bekannt. Wir sind der Auffassung, dass die Betreiber einer App für die Integrität übermittelter Daten verantwortlich sind. 2/5
Schutzmaßnahmen Dritter, etwa zusätzliches Unterbinden von Makro-Ausführung, stellen aus unserer Sicht keine ausreichende Sicherheitsmaßnahme dar. Wir sind der Ansicht, dass offenkundige Schwachstellen durch App-Betreiber unverzüglich und konsequent behoben werden sollten. 3/5