Connect with us

Games & Apps

Aldi Corona Selbsttest: Nutzlose Zertifikate und Datenschutzmängel

Aldi Covid-19-Test weist viele Mängel auf. Zertifikate sind definitiv nutzlos.

Veröffentlicht

am

Aldi Corona Selbsttest: Nutzlose Zertifikate und Mängel beim Datenschutz

Aldi Corona Selbsttest in der Kritik. Der Aldi Covid-19-Test weist eine große Nachfrage und ebenso viele Mängel auf. Die Zertifikate sind nutzlos. Corona-Schnelltest können seit letzter Woche bei Aldi und Lidl gekauft werden. Die Nachfrage war enorm, die Tests waren binnen kurzer Zeit ausverkauft. Die Discounter versprechen, dass es mit den Schnelltests möglich sei, innerhalb weniger festzustellen, ob der Getestete mit dem Coronavirus infiziert ist. Der Hersteller der Tests, Aesku Diagnostics, sorgt nun mit einer heftigen Zertifikatspanne für Schlagzeilen.

Aesku Diagnostics wirbt unter anderem damit, dass ein negatives Schnelltest-Ergebnis in Kombination mit dem danach ausgestellten Zertifikat einen Einlass zu Gastronomie, Gastronomie und Veranstaltungen ermöglichen würde. In Deutschland gibt es aktuell jedoch keine entsprechende Verordnung, womit die Aussage des Hersteller der Unwahrheit entspricht. Außerdem zeigen die Schnelltests von Aesku einen gravierenden Mangel: Ein Schnelltest lässt sich auch dann erstellen, wenn ein auf der Umverpackung angebrachter QR-Code gescannt wird. Dies funktioniert unabhängig davon, ob überhaupt ein Test durchgeführt oder gekauft werden. Das „Zertifikat“ ist damit ebenso sinnlos wie unbrauchbar.

Die Funktionsweise zeigt ebenfalls kritische Schwächen: Nach Einscannen des QR-Codes auf der Verpackung und dem Aufrufen der Web-App können unter Angabe von Führerschein- oder Personalausweis-Daten gleich mehrere Testzertifikate pro Code als PDF heruntergeladen werden. Nutzer sind in der Lage falsche Daten anzugeben, da diese nicht geprüft werden. Die maximal fünf auszustellenden Zertifikate werden auch über ein Foto oder Video ausgestellt. Im schlimmsten Fall geht bei einem Missbrauch dieser Zertifikate der Testende leer aus und bekommt kein Zertifikat ausgestellt. Zudem setzt der Hersteller darauf, dass der Nutzer des Schnelltests während des Zertifikats-Prozesses selbst angibt, ob der Test positiv oder negativ war. Auch bei einem Positiv-Test kann so einfach „negativ“ ausgewählt werden, und ein entsprechendes Zertifikat wird ausgegeben.

Das Technik-Portal Heise c’t hat das gesamte System von Aesku auf Schwächen abgeklopft und dabei einige weitere Schwachstellen entdeckt. Vorhersagbare Download-URLs ermöglichen es Betrügern beispielsweise, gezielt nach ausgestellten Zertifikaten Ausschau zu halten. „Die Download-URL der Zertifikat-Dateien enthielten als einzigen variablen Teil den Unix-Timestamp des Zeitpunkts, an dem das Zertifikat erstellt wurde – also die Anzahl der Sekunden, die seit Neujahr 1970 vergangen sind. So war es ein Leichtes, die Website von Aesku systematisch nach Zertifikaten zu durchsuchen – der Abruf war nicht einmal durch ein Captcha vor einem massenhaften Download per Skript geschützt.

Den Timestamp als einziges Unterscheidungsmerkmal zu verwenden zeigt auch, wie kurzsichtig das Zertifikatvergabesystem programmiert wurde: Da die Zertifikate nur 24 Stunden gültig sind, sollte man sich idealerweise täglich testen – bei rund 80 Millionen Einwohnern in Deutschland würde dies durchschnittlich knapp 1000 Zertifikate pro Sekunde bedeuten. Das System verkraftete jedoch nur ein einziges Zertifikat pro Sekunde, es war also auf nicht einmal 100.000 Tests täglich ausgelegt.“ Die ausgestellten Negativ-Zertifikate des Schnelltests von Aesku sind damit faktisch wertlos. Auch dem Team von c’t gelang es binnen Stunden durch simples Ausprobieren, „genügend PDFs zu finden, um über drei Monate lang jeden Tag ein neues erschlichenes Zertifikat vorweisen zu können“, wie es im Artikel heißt.

Zudem ließ es sich durch den Abruf der PDFs auch problemlos an personenbezogene Daten kommen, wie Heise berichtet. Aesku verstößt damit sogar gegen die eigenen aufgesetzten Datenschutzbestimmungen, die versprechen, dass Personalausweis- oder Führerscheinnummer verschlüsselt werden und nicht reproduzierbar sind. Mittlerweile hat Aesku Diagnostics die Unix-Timestamps der Zertifikats-URL entfernt und durch 128 Bit lange IDs ersetzt – betrügerische Handlungen sind aber weiterhin möglich, da die QR-Codes auf den Verpackungen nach wie vor identisch sind. Der Aldi Corona Test muss somit als stümperhaftes Produkt bewertet werden, mit dem sich der Einzelhändler keinen Gefallen tut. Vertrauen in Corona Schnelltests kommt so sicherlich nicht auf.

Advertisement Banner Ranqer Gaming Stühle
https://gutschein-zeitung.de/holiday-park-gutschein-2-fuer-1-coupon-ticket/

Meldungen

Gamery: Videospiel-Bibliothek mit umfangreichem Update Gamery: Videospiel-Bibliothek mit umfangreichem Update
Games & Appsvor 2 Wochen

Gamery: Videospiel-Bibliothek mit umfangreichem Update

App zur Verwaltung von Videospielen erhält per Update viele neue Funktionen.

Boxes: Lost Fragments - Puzzle-Game als Tipp für „The Room“-Fans Boxes: Lost Fragments - Puzzle-Game als Tipp für „The Room“-Fans
Games & Appsvor 2 Wochen

Boxes: Lost Fragments – Puzzle-Game als Tipp für „The Room“-Fans

Snapbreak Games macht kein Geheimnis daraus, dass sein Spiel eine Kopie bekannter Erfolgstitel ist.

Kingdom Rush 5: Neues Tower-Defense-Game als Premium-Titel Kingdom Rush 5: Neues Tower-Defense-Game als Premium-Titel
Games & Appsvor 2 Wochen

Kingdom Rush 5: Neues Tower-Defense-Game als Premium-Titel

Neuzugang soll am 25. Juni 2024 im App Store von Apple und Play Store von Google erscheinen.

Online-Casinos: Kombination aus Neugierde und Glücksspiel Online-Casinos: Kombination aus Neugierde und Glücksspiel
Ratgebervor 2 Wochen

Online-Casinos: Kombination aus Neugierde und Glücksspiel

Online-Casinos sind oftmals etwas für Spieler, die einen Mix aus Unterhaltung, Neugierde und Strategie suchen.

Personalisierungstools: Individuelle Produkte mit nur einem Klick Personalisierungstools: Individuelle Produkte mit nur einem Klick
Ratgebervor 2 Wochen

Personalisierungstools: Individuelle Produkte mit nur einem Klick

Nutzer können Produkte ganz nach eigenen Vorstellungen und Wünschen personalisieren.

Ghost Trick: Mystery-Klassiker als Neuauflage für Apple iOS Ghost Trick: Mystery-Klassiker als Neuauflage für Apple iOS
Games & Appsvor 2 Wochen

Ghost Trick: Mystery-Klassiker als Neuauflage für Apple iOS

Remastered Version bietet höhere Auflösung, flüssigere Bildrate sowie eine Galerie.

Cypher 007: Apple Arcade-Game erhält neue Missionen Cypher 007: Apple Arcade-Game erhält neue Missionen
Games & Appsvor 2 Wochen

Cypher 007: Apple Arcade-Game erhält neue Missionen

Das neue Update führt auf die Atlantis, das legendäre Versteck eines Bond-Bösewichts.

Bacon - The Game: Update bringt 20 neue Level ins Spiel Bacon - The Game: Update bringt 20 neue Level ins Spiel
Games & Appsvor 2 Wochen

Bacon – The Game: Update bringt 20 neue Level ins Spiel

Philipp Stollenmayer hat sein beliebtes Indie-Game um 20 neue verrückte Level erweitert.

Epic Games: Microsoft, Meta und X protestieren ebenfalls Epic Games: Microsoft, Meta und X protestieren ebenfalls
Neuigkeitenvor 3 Wochen

Epic Games: Microsoft, Meta und X protestieren ebenfalls

Microsoft, Meta und X haben sich Epic Games angeschlossen und kritisieren ebenfalls Apple.

Super Monsters Ate My Condo: Match-3-Game neu für iPhones und iPads Super Monsters Ate My Condo: Match-3-Game neu für iPhones und iPads
Games & Appsvor 3 Wochen

Super Monsters Ate My Condo: Match-3-Game neu für iPhones und iPads

Publisher PikPok hat seinem bekannten Match-3-Game gleich zwei Neuauflagen spendiert.

Epic Games: Hauseigener Store mit 12 Prozent Provision Epic Games: Hauseigener Store mit 12 Prozent Provision
Neuigkeitenvor 3 Wochen

Epic Games: Hauseigener Store mit 12 Prozent Provision

Epic Games will eigenen Store für Apple iPhones in der Europäischen Union an den Start bringen.

Puyo Puyo Puzzle Pop: Sega-Game bei Apple Arcade erhältlich Puyo Puyo Puzzle Pop: Sega-Game bei Apple Arcade erhältlich
Games & Appsvor 3 Wochen

Puyo Puyo Puzzle Pop: Sega-Game bei Apple Arcade erhältlich

Puzzle-Spiel kann komplett kostenlos und werbefrei bei Apple Arcade geladen werden.

Ratgeber: Sportwetten Einzahlung bei Kryto-Buchmachern Ratgeber: Sportwetten Einzahlung bei Kryto-Buchmachern
Ratgebervor 3 Wochen

Ratgeber: Sportwetten Einzahlung bei Kryto-Buchmachern

Einzahlungen mit Bitcoin & Co. werden von immer mehr Anbietern digitaler Wetten akzeptiert.

Sicherheit in Kryptocasinos: Spreu vom Weizen trennen Sicherheit in Kryptocasinos: Spreu vom Weizen trennen
Ratgebervor 3 Wochen

Sicherheit in Kryptocasinos: Spreu vom Weizen trennen

Mit Anonymität, Sicherheit und Geschwindigkeit ziehen Online-Casinos Spieler aus aller Welt an.

Apple: iOS 18 Homescreen mit mehr Optionen Apple: iOS 18 Homescreen mit mehr Optionen
Neuigkeitenvor 1 Monat

Apple: iOS 18 Homescreen mit mehr Optionen

Apple iOS 18 wird im Juni vorgestellt und später im September 2024 veröffentlicht werden.

Apple Vision Pro: Neuer Apple Pencil für das Headset Apple Vision Pro: Neuer Apple Pencil für das Headset
Neuigkeitenvor 1 Monat

Apple Vision Pro: Neuer Apple Pencil für das Headset

Apple Pencil wurde für iPads entwickelt und kann bislang nur mit diesen verwendet werden.

Google Maps: Anzeige von Eingängen von Gebäuden Google Maps: Anzeige von Eingängen von Gebäuden
Neuigkeitenvor 1 Monat

Google Maps: Anzeige von Eingängen von Gebäuden

Google Maps kann jetzt Eingänge von Gebäuden auf der Karte anzeigen.

Phantasialand App: Angebote und Wartezeiten immer im Blick Phantasialand App: Angebote und Wartezeiten immer im Blick
Games & Appsvor 1 Monat

Phantasialand App: Angebote und Wartezeiten immer im Blick

Freizeitpark in Brühl bei Köln bietet eine mobile App für Smartphones an!

Online-Casinos und Kryptowährungen: Vor- und Nachteile sowie Trends Online-Casinos und Kryptowährungen: Vor- und Nachteile sowie Trends
Neuigkeitenvor 1 Monat

Die Rolle der Kryptowährung im Online-Casino: Vor- und Nachteile sowie zukünftige Trends

Online­-Casinos haben Bitcoin & Co. lange als bewährte Zahlungsmethode­n eingeführt.

Gespe­nstische Aufregung: Untote treffen auf Casino-Unterhaltung Gespe­nstische Aufregung: Untote treffen auf Casino-Unterhaltung
Neuigkeitenvor 1 Monat

Gespe­nstische Aufregung: Untote treffen auf Casino-Unterhaltung

The Walking De­ad & Co. haben einen Hype rund um zombiebezoge­ne Unterhaltung entfacht.

Technik: Kostenlos zugängliche KI-Tools von der aiBakery Technik: Kostenlos zugängliche KI-Tools von der aiBakery
Neuigkeitenvor 1 Monat

Technik: Kostenlos zugängliche KI-Tools von der aiBakery

Seit dem Erfolg von ChatGPT ist das Thema Künstliche Intelligenz (KI) im Mainstream angekommen.

Ratgeber: Die beste legale Casino App in Deutschland 2024 Ratgeber: Die beste legale Casino App in Deutschland 2024
Ratgebervor 1 Monat

Ratgeber: Die beste legale Casino App in Deutschland 2024

Online-Casino-Fans wollen immer und überall Zugang zu dem Casino ihrer Wahl haben.

VIP Casino Bewertung: Kanadisches Casino mit exzellentem Ruf VIP Casino Bewertung: Kanadisches Casino mit exzellentem Ruf
Neuigkeitenvor 1 Monat

VIP Casino Bewertung: Kanadisches Casino mit exzellentem Ruf

VIP Casino ist ein hoch angesehenes Online-Casino, das von Experten absolut empfohlen wird.

Ratgeber: Mostbet Boni und Promotionen - ein Leitfaden Ratgeber: Mostbet Boni und Promotionen - ein Leitfaden
Ratgebervor 1 Monat

Ratgeber: Mostbet Boni und Promotionen – ein Leitfaden

Wetten sind zu einem wichtigen Bestandteil der heutigen Sportwelt geworden.

Glücksspiel: Wie 1Win die Wettindustrie in Deutschland revolutioniert Glücksspiel: Wie 1Win die Wettindustrie in Deutschland revolutioniert
Ratgebervor 1 Monat

Glücksspiel: Wie 1Win die Wettindustrie in Deutschland revolutioniert

1Win bietet nach eigenen Angaben eine breite Palette an Sport- und Esports-Wett-Optionen an.

Ratgeber: Die besten Online Casino Boni 2024 Ratgeber: Die besten Online Casino Boni 2024
Ratgebervor 1 Monat

Ratgeber: Die besten Online Casino Boni 2024

Besonders Einsteiger sollten sich mit den verschiedenen Casino-Boni vertraut machen.

Apple: Epic Games hat grünes Licht für App Store erhalten Apple: Epic Games hat grünes Licht für App Store erhalten
Neuigkeitenvor 1 Monat

Apple: Epic Games hat grünes Licht für App Store erhalten

Apple hat Epic Games nach jahrelangen Streitigkeiten grünes Licht für den App Store erteilt.

Apple: iPhone 16 Pro mit neuem Tasten-Design Apple: iPhone 16 Pro mit neuem Tasten-Design
Neuigkeitenvor 2 Monaten

Apple: iPhone 16 Pro mit neuem Tasten-Design

Aktionstaste ist verlängert und kommt mit vergleichbaren Abmessungen der Lautstärke-Tasten.

Apple iPad Pro: 8,5 Millionen OLED-Displays bei Zulieferern bestellt Apple iPad Pro: 8,5 Millionen OLED-Displays bei Zulieferern bestellt
Neuigkeitenvor 2 Monaten

Apple iPad Pro: 8,5 Millionen OLED-Displays bei Zulieferern bestellt

Marktbeobachter gehen davon aus, dass alle iPad-Modelle ein Upgrade erhalten werden.

Apple: Update auf iOS 17.4.1 in Vorbereitung Apple: Update auf iOS 17.4.1 in Vorbereitung
Neuigkeitenvor 2 Monaten

Apple: Update auf iOS 17.4.1 in Vorbereitung

Apple hatte die finale Version von iOS 17.4 in der vergangenen Woche veröffentlicht.

Top Online Casino Apps in Rumänien im Jahr 2024 Top Online Casino Apps in Rumänien im Jahr 2024
Neuigkeitenvor 2 Monaten

Top Online Casino Apps in Rumänien im Jahr 2024

Wahl des besten Online Casinos kann aufgrund der Vielzahl an Anbietern schwierig sein.

Ratgeber: Vorteile der MostBet App für deutsche Kunden Ratgeber: Vorteile der MostBet App für deutsche Kunden
Neuigkeitenvor 2 Monaten

Ratgeber: Vorteile der MostBet App für deutsche Kunden

In der Welt des Sports und Esports verbinden mobile Apps interessierte Spieler mit tollen Events.

Kratom - Natürliches Wundermittel oder Risiko? Kratom - Natürliches Wundermittel oder Risiko?
Ratgebervor 2 Monaten

Kratom – Natürliches Wundermittel oder Risiko?

Kratom hat in den letzten Jahren aufgrund der Globalisierung weltweit an Popularität gewonnen.

Ratgeber: Sicherheit mit Google Pay in Online Casinos 2024 Ratgeber: Sicherheit mit Google Pay in Online Casinos 2024
Neuigkeitenvor 2 Monaten

Ratgeber: Sicherheit mit Google Pay in Online Casinos 2024

Immer mehr Menschen nutzen die Möglichkeit, von zu Hause aus an Online-Spielen teilzunehmen.

Deutsche Casino-Boni: Von Willkommensangeboten bis zu Treueprämien Deutsche Casino-Boni: Von Willkommensangeboten bis zu Treueprämien
Ratgebervor 2 Monaten

Deutsche Casino-Boni: Von Willkommensangeboten bis zu Treueprämien

Landschaft der Online-Casino-Boni in Deutschland ist sowohl vielfältig als auch dynamisch.

Ratgeber: Die Faszination von Spielautomaten Ratgeber: Die Faszination von Spielautomaten
Ratgebervor 2 Monaten

Ratgeber: Die Faszination von Spielautomaten

Spielen an Spielautomaten von Online Casino ist weltweit komplett kostenlos möglich.

Bingo-Apps: Eine neue Ära beginnt Bingo-Apps: Eine neue Ära beginnt
Neuigkeitenvor 2 Monaten

Bingo-Apps: Eine neue Ära beginnt

Online Bingo erlaubt es den Spielern, von überall und zu jeder Zeit in die Welt des Bingos einzutauchen.

Pokémon-Kuscheltiere: Die Welt der beliebtesten Sammlerstücke Pokémon-Kuscheltiere: Die Welt der beliebtesten Sammlerstücke
Neuigkeitenvor 2 Monaten

Pokémon-Kuscheltiere: Die Welt der beliebtesten Sammlerstücke

Sammeln der Kuscheltiere ermöglicht Lieblings-Pokémons aus digitalen Welt in Realität zu bringen.

Technologie: Rolle des Datenschutzes in Online Casinos Technologie: Rolle des Datenschutzes in Online Casinos
Ratgebervor 2 Monaten

Technologie: Rolle des Datenschutzes in Online Casinos

Datensicherheit in Online Casinos ist ein wesentlicher Bestandteil zum Schutz der Kunden.

Das LV Casino in Liechtenstein: Ein neues Zeitalter der Unterhaltung Das LV Casino in Liechtenstein: Ein neues Zeitalter der Unterhaltung
Neuigkeitenvor 2 Monaten

Das LV Casino in Liechtenstein: Ein neues Zeitalter der Unterhaltung

LV Casino in Liechtenstein repräsentiert eine neue Ära der bislang bekannten Unterhaltung.

Surf-Tipps

Empfehlungen

Copyright © Raczynski FOP 2023 | CO2-neutrale Internetseite