Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Reisen, Reisepass, Impfung, Corona, Covid-19, Impfausweis, Impfpass, Digitaler Impfpass, digitaler Impfnachweis. digitales Impfzertifikat
TECH

Apotheken können keine digitalen Impfzertifikate mehr ausstellen

Maria Gramsch
Aktualisiert: 17. Februar 2025
von Maria Gramsch
Unsplash.com / Lukas
Teilen

Ein digitales Impfzertifikat ermöglicht vielen Menschen Erleichterungen im Alltag und beim Reisen. Doch nun hat der deutsche Apothekerverband die Ausstellung gestoppt. Grund ist eine Sicherheitslücke, die zwei IT-Sicherheitsexperten aufgedeckt haben.

Der Verkauf von gefälschten Corona-Testergebnissen und Impfnachweisen boomt seit Monaten, wie unter anderem die BBC bereits im März berichtete.

Seit Juni 2021 ist in Deutschland zusätzlich zum Impfnachweis auch das digitale Impfzertifikat erhältlich. Über einen QR-Code können Geimpfte ihren Impfnachweis in die Corona-Warn-App oder die Cov-Pass-App laden.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Trotz vorheriger Beteuerungen über die Sicherheit des digitalen Impfzertifikats, ist auch dieses bereits im Darknet aufgetaucht. Eine Handelsblatt-Recherche zeigt nun, wie leicht das System um den Nachweis zu knacken ist.

Wie unsicher ist das digitale Impfzertifikat wirklich?

Der unbemerkte Zugriff auf das Impfnachweis-Portal der Apotheken hat die beiden IT-Sicherheitsexperten André Zilch und Martin Tschirsich nur 48 Stunden gekostet. Für die Recherche des Handelsblatts haben sie gültige Zertifikate erstellt – ohne eine entsprechende Prüfung über eine tatsächliche Impfung.

Der Deutsche Apothekerverband (DAV) hat – konfrontiert mit den Ergebnissen – die Erstellung der Zertifikate nun erst einmal für alle Apotheken gesperrt. Laut DAV überprüfe der Verband das Portal „mehrfach pro Woche“. Eine erneute Prüfung habe jedoch „bis zum heutigen Donnerstagmittag keine Hinweise auf andere unberechtigte Zugänge ergeben“.

Anfang der Woche war man hier noch von einer technischen Störung des Servers ausgegangen, wie Apotheke Adhoc berichtete. Inzwischen ist klar, dass die Recherche des Handelsblatt der Grund für die Lahmlegung ist.

Was steckt hinter der Recherche?

Für den Hack des Portals mussten sich die beiden IT-Experten lediglich eine Apotheke ausdenken. Mit der „Sonnen-Apotheke“ haben sie sich dann in das System geschlichen.

Auch die Hürde einer Betriebserlaubnis konnten die Experten leicht umgehen: Da „viele Apotheken diese Dokumente auf ihre Internetseite stellen“, konnten sie sich durch einfache Bildbearbeitung ihre eigene Betriebserlaubnis basteln. Auch mit diesem Dokument konnten sie den DAV täuschen.

Am Sonntagabend ging der Antrag beim DAV ein, am nächsten Morgen war er bereits um 9.50 Uhr bestätigt. Mit der Bestätigung: „Wir freuen uns, Ihnen mitteilen zu können, dass Ihre Dokumente erfolgreich geprüft wurden.“

Was das jedoch für eine Prüfung gewesen sein soll, ist angesichts der Recherche-Ergebnisse äußerst fraglich.

Radikale Lösung für digitales Impfzertifikat: Alles ungültig machen

„Es ist nicht mal so, dass der Zugang zu den digitalen Impfnachweisen schlecht gesichert ist. Er ist de facto gar nicht gesichert“, zitiert das Handelsblatt André Zilch.

So konnten Zilch und sein Kollege Tschirsich mit ihrem Zugang nicht nur das vom Robert Koch-Institut signierte Impfzertifikat ausstellen, sondern unter anderem auch Genesenen-Zertifikate.

Das Problem dieser Sicherheitslücke beschreibt das Handelsblatt wie folgt: „Es gebe keine Möglichkeit, bereits ausgestellte Impfnachweise nachträglich zu sperren.“

Das Bundesgesundheitsministerium teilte mit, dass Zuständige die im Zuge der Recherche erstellten Impfnachweise inzwischen gesperrt haben. Doch die RKI-Prüf-App weist diese weiterhin als gültig aus.

Für Zilch ist ein drastischer Schritt die einzige Lösung: „Die einzige ehrliche Lösung wäre, die Millionen von Impfnachweisen, die über das DAV-Portal ausgestellt wurden, allesamt für ungültig zu erklären.“

Auch interessant:

  • Corona-Impfpflicht für Arbeitnehmer: Muss ich mich impfen lassen?
  • Der digitale Impfnachweis hat eine (entscheidende) Schwachstelle
  • YouTuber sollten Fake News über Impfstoff von Biontech/Pfizer verbreiten
  • Digitaler Impfpass wird in Corona-Warn-App integriert
Kleines Kraftwerk

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Software Engineer – Cinematography & Comp...
ZEISS in Oberkochen (Baden-Württemberg)
Online-Marketing-Manager (d/w/m) in Teilzeit ...
Evangelische Bank eG in Kassel
Fullstack Software Engineer – Cinematography ...
ZEISS in Oberkochen (Baden-Württemberg)
Praktikant Social Media Marketing B2B bei Vod...
Vodafone GmbH in Düsseldorf
Content-Manager (m/w/d)
Novoferm Vertriebs GmbH in Isselburg-Werth

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:AppsCoronaCybersecurityDatenschutzGesundheitPolitik
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMaria Gramsch
Folgen:
Maria ist freie Journalistin und technische Mitarbeiterin an der Universität Leipzig. Seit 2021 arbeitet sie als freie Autorin für BASIC thinking. Maria lebt und paddelt in Leipzig und arbeitet hier unter anderem für die Leipziger Produktionsfirma schmidtFilm. Sie hat einen Bachelor in BWL von der DHBW Karlsruhe und einen Master in Journalistik von der Universität Leipzig.
Kleines Kraftwerk

Anzeige

EMPFEHLUNG
PŸUR
Internet, das nie teuer wird – für nur 19 Euro pro Monat
Anzeige TECH
American Express Kreditkarte
Jetzt profitieren: Exklusive Vorteile mit der American Express Kreditkarte sichern
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

KI-Singularität KI Künstliche Intelligenz
TECH

KI-Singularität: Eine neue Ära der Künstlichen Intelligenz?

wie verdient whatsapp geld
MONEYSOCIAL

Wie verdient WhatsApp eigentlich Geld?

Balkonkraftwerke Vergleich, Solar, Solarenergie, Erneuerbare Energie, Solarenergie, Sonne, Haus, Stiftung Warentest, Ranking
GREENTECH

Stiftung Warentest: 8 Balkonkraftwerke im Vergleich – nur zwei Anlagen „gut”

KI Bias Künstliche Intelligenz Verzerrungen
TECH

KI-Verzerrungen: Was bedeutet Bias?

sparsamsten Diesel Mittelklasse, ADAC, Verbrauch, Kosten, Gesamtkosten, Grundpreis, CO2-Ausstoß, Kraftstoff, Auto, Mobilität, Fahrzeug, Automobil-Industrie
MONEYTECH

Laut ADAC: Die sparsamsten Diesel der Mittelklasse

VPN-Anbieter Europa, VPN-Dienste Europa
TECH

Alternativen zu US-Software: 4 VPN-Anbieter aus Europa

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?