跳转到内容

Sicherheitslücken in der elektronischen Patientenakte 3.0 aufgedeckt

Sicherheitsexperten haben auf dem 38. Chaos Communication Congress (38C3) gravierende Sicherheitslücken in der elektronischen Patientenakte (ePA) 3.0 nachgewiesen[1]. Das berichtet das Fachmagazin Heiße Online.

Die Forscher Martin Tschirsich und Bianca Kastl zeigten, dass der Zugriff auf bis zu 70 Millionen Patientenakten durch mehrere Schwachstellen möglich ist[1].

Besonders kritisch ist die unkontrollierte Ausgabe von Gesundheitskarten. In nur 10 bis 20 Minuten konnten die Experten durch simple Telefonanrufe bei Krankenkassen elektronische Gesundheitskarten auf fremde Namen bestellen[1]. Da die neue Version der ePA keine PIN mehr für den Zugang in der Praxis erfordert, reicht der physische Besitz einer solchen Karte für den Zugriff[1].

Die Sicherheitsforscher konnten zudem durch SQL-Injection-Angriffe und gefälschten IT-Support Zugang zu den Systemen erlangen. Ein einziger kompromittierter Praxiszugang ermöglicht dabei den Zugriff auf bis zu 1.500 Patientenakten[1].

Die Experten fordern nun eine unabhängige Bewertung der Sicherheitsrisiken und eine transparentere Kommunikation gegenüber den Versicherten[1].

Quellen:
[1] 38C3-Weitere-Sicherheitsmaengel-in-elektronischer-Patientenakte-fuer-alle-10220617.html https://www.heise.de/news/38C3-Weitere-Sicherheitsmaengel-in-elektronischer-Patientenakte-fuer-alle-10220617.html

作者头像
LabNews Media LLC
labnews.ai 的主编是 Marita Vollborn 和 Vlad Georgescu。自 1994 年以来,他们一直是畅销书作家、科学作家和科学记者。更多关于他们的写作信息,请访问 X-Press Journalistenbüro (https://xpress-journalisten.com)。更多维基百科信息:关于 Marita:https://de.wikipedia.org/wiki/Marita_Vollborn 关于 Vlad:https://de.wikipedia.org/wiki/Vlad_Georgescu
LabNews Media LLC

LabNews Media LLC

labnews.ai 的主编是 Marita Vollborn 和 Vlad Georgescu。自 1994 年以来,他们一直是畅销书作家、科学作家和科学记者。更多关于他们的写作信息,请访问 X-Press Journalistenbüro (https://xpress-journalisten.com)。更多维基百科信息:关于 Marita:https://de.wikipedia.org/wiki/Marita_Vollborn 关于 Vlad:https://de.wikipedia.org/wiki/Vlad_Georgescu