Ein Wort in eigener Sache
Wie Ministerialrat Andreas Reisen am Rande einer Tagung des BVH erklärte erscheint die Tatsache, dass binnen des ersten Tages der Veröffentlichung der AusweisApp ein Bug entdeckt wurde, mitunter inszeniert.
Wie kommt man darauf?
Nun, die TU Darmstadt ist seit 2008 durch den “Campus-Pilot” als Pilotierungsprojekt der e-ID Funktion des nPA in die Thematik involviert. Die TU Darmstadt hat dazu auf der CeBit 2009 auch ihre Arbeit präsentiert.
Dass Jan Schejbal auch Student an der TU Darmstadt ist – oder zumindest war – sollte man auch wissen. Dort hat er auch seine Bachelor Arbeit im Juli 2010 abgegeben. D.h. er hat die letzten 2 – 3 Jahre an der TU Darmstadt zugebracht.
In Anbetracht der Tatsache, dass der Campus Pilot kein Hexenwerk ist und durchaus zahlreiche Studenten als Probanden eingebunden wurden, hätte sich Hr. Schejbal schon jeglicher Neugier 2 Jahre lang verwehren und sich sprichwörtlich verstecken müssen, um mit der Technologie inkl. AusweisApp und Prototypen nicht in Berührung zu kommen. Zudem war der Bug eine “Besonderheit” einer Drittkomponente, dezent versteckt, und wenn man nicht weiss, dass es Ihn gibt kommt man erstmal nicht so schnell dahinter.
Sein Kommentar ggü. heise online “Das ist Unsinn, ich hatte vorher keinen Zugriff auf die AusweisApp.” erscheint so zumindest in einem differenzierteren Licht. Da Herr Reisen hier die Ehrlichkeit und Aufrichtigkeit der Probanden und Tester anspricht wird mir mulmig wenn ich daran denke wieviele Piraten und CCC-ler auch in den Testlaboren zu gegen sind. Zumindest verwirrend wirkt auf mich wie die TU Darmstadt stolz erklären kann “TU-Informatikstudent hackt den neuen Ausweis” wobei Sie doch die letzten Jahre eigentlich auch ein scharfes Auge auf die Sicherheit legen sollte? Und der Ausweis selbst wurde ja nicht einmal gehackt. Also wie denn nun?
Wurden – und wenn ja, wieviele? – Sicherheitslücken, die im Anwendungstest gefunden und getilgt werden sollten, von einzelnen Personen zwecks der persönlichen Inszinierung zurück gehalten?
Ich habe den leisen Verdacht: das werden wir kurz nach Weihnachten erfahren.