Connect with us

Mobile Games

Aldi Corona Selbsttest: Nutzlose Zertifikate und Datenschutzmängel

Aldi Covid-19-Test weist viele Mängel auf. Zertifikate sind definitiv nutzlos.

Geschrieben

am

Aldi Corona Selbsttest: Nutzlose Zertifikate und Mängel beim Datenschutz

Aldi Corona Selbsttest in der Kritik. Der Aldi Covid-19-Test weist eine große Nachfrage und ebenso viele Mängel auf. Die Zertifikate sind nutzlos. Corona-Schnelltest können seit letzter Woche bei Aldi und Lidl gekauft werden. Die Nachfrage war enorm, die Tests waren binnen kurzer Zeit ausverkauft. Die Discounter versprechen, dass es mit den Schnelltests möglich sei, innerhalb weniger festzustellen, ob der Getestete mit dem Coronavirus infiziert ist. Der Hersteller der Tests, Aesku Diagnostics, sorgt nun mit einer heftigen Zertifikatspanne für Schlagzeilen.

Aesku Diagnostics wirbt unter anderem damit, dass ein negatives Schnelltest-Ergebnis in Kombination mit dem danach ausgestellten Zertifikat einen Einlass zu Gastronomie, Gastronomie und Veranstaltungen ermöglichen würde. In Deutschland gibt es aktuell jedoch keine entsprechende Verordnung, womit die Aussage des Hersteller der Unwahrheit entspricht. Außerdem zeigen die Schnelltests von Aesku einen gravierenden Mangel: Ein Schnelltest lässt sich auch dann erstellen, wenn ein auf der Umverpackung angebrachter QR-Code gescannt wird. Dies funktioniert unabhängig davon, ob überhaupt ein Test durchgeführt oder gekauft werden. Das „Zertifikat“ ist damit ebenso sinnlos wie unbrauchbar.

Die Funktionsweise zeigt ebenfalls kritische Schwächen: Nach Einscannen des QR-Codes auf der Verpackung und dem Aufrufen der Web-App können unter Angabe von Führerschein- oder Personalausweis-Daten gleich mehrere Testzertifikate pro Code als PDF heruntergeladen werden. Nutzer sind in der Lage falsche Daten anzugeben, da diese nicht geprüft werden. Die maximal fünf auszustellenden Zertifikate werden auch über ein Foto oder Video ausgestellt. Im schlimmsten Fall geht bei einem Missbrauch dieser Zertifikate der Testende leer aus und bekommt kein Zertifikat ausgestellt. Zudem setzt der Hersteller darauf, dass der Nutzer des Schnelltests während des Zertifikats-Prozesses selbst angibt, ob der Test positiv oder negativ war. Auch bei einem Positiv-Test kann so einfach „negativ“ ausgewählt werden, und ein entsprechendes Zertifikat wird ausgegeben.

Das Technik-Portal Heise c’t hat das gesamte System von Aesku auf Schwächen abgeklopft und dabei einige weitere Schwachstellen entdeckt. Vorhersagbare Download-URLs ermöglichen es Betrügern beispielsweise, gezielt nach ausgestellten Zertifikaten Ausschau zu halten. „Die Download-URL der Zertifikat-Dateien enthielten als einzigen variablen Teil den Unix-Timestamp des Zeitpunkts, an dem das Zertifikat erstellt wurde – also die Anzahl der Sekunden, die seit Neujahr 1970 vergangen sind. So war es ein Leichtes, die Website von Aesku systematisch nach Zertifikaten zu durchsuchen – der Abruf war nicht einmal durch ein Captcha vor einem massenhaften Download per Skript geschützt.

Den Timestamp als einziges Unterscheidungsmerkmal zu verwenden zeigt auch, wie kurzsichtig das Zertifikatvergabesystem programmiert wurde: Da die Zertifikate nur 24 Stunden gültig sind, sollte man sich idealerweise täglich testen – bei rund 80 Millionen Einwohnern in Deutschland würde dies durchschnittlich knapp 1000 Zertifikate pro Sekunde bedeuten. Das System verkraftete jedoch nur ein einziges Zertifikat pro Sekunde, es war also auf nicht einmal 100.000 Tests täglich ausgelegt.“ Die ausgestellten Negativ-Zertifikate des Schnelltests von Aesku sind damit faktisch wertlos. Auch dem Team von c’t gelang es binnen Stunden durch simples Ausprobieren, „genügend PDFs zu finden, um über drei Monate lang jeden Tag ein neues erschlichenes Zertifikat vorweisen zu können“, wie es im Artikel heißt.

Zudem ließ es sich durch den Abruf der PDFs auch problemlos an personenbezogene Daten kommen, wie Heise berichtet. Aesku verstößt damit sogar gegen die eigenen aufgesetzten Datenschutzbestimmungen, die versprechen, dass Personalausweis- oder Führerscheinnummer verschlüsselt werden und nicht reproduzierbar sind. Mittlerweile hat Aesku Diagnostics die Unix-Timestamps der Zertifikats-URL entfernt und durch 128 Bit lange IDs ersetzt – betrügerische Handlungen sind aber weiterhin möglich, da die QR-Codes auf den Verpackungen nach wie vor identisch sind. Der Aldi Corona Test muss somit als stümperhaftes Produkt bewertet werden, mit dem sich der Einzelhändler keinen Gefallen tut. Vertrauen in Corona Schnelltests kommt so sicherlich nicht auf.

Kommentar abgeben oder Frage stellen

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

https://gutschein-zeitung.de/holiday-park-gutschein-2-fuer-1-coupon-ticket/

Mobile Games

King's Raid: Überraschendes Comeback plus erster Betaphase King's Raid: Überraschendes Comeback plus erster Betaphase
Mobile Gamesvor 2 Tagen

King’s Raid: Überraschendes Comeback plus erste Betaphase

Das beliebte Sammel-RPG galt als eingestellt, scheint nun aber überraschend seine Rückkehr in die App Stores vorzubereiten.

Summoners War: Sky Arena trifft auf Herr der Ringe Summoners War: Sky Arena trifft auf Herr der Ringe
Mobile Gamesvor 2 Tagen

Summoners War: Sky Arena trifft auf Herr der Ringe

Summoners War: Sky Arena hat Nägel mit Köpfen gemacht und das bereits seit geraumer Zeit beworbene LOTR-Cross-Event gestartet.

Love and Magic: Spellfyre im App Store von Apple erhältlich Love and Magic: Spellfyre im App Store von Apple erhältlich
Mobile Gamesvor 3 Tagen

Love and Magic: Spellfyre im App Store von Apple erhältlich

Love and Magic: Spellfyre ist ab sofort bei Apple erhältlich und kommt mit der bekannten Kombination aus Spannung, Drama und...

Epic Games Store: Faily Brakes 2 als Freebie der Woche Epic Games Store: Faily Brakes 2 als Freebie der Woche
Mobile Gamesvor 4 Tagen

Epic Games Store: Faily Brakes 2 als Freebie der Woche

Der alternative App Store von Epic verschenkt in dieser Woche mit Faily Brakes 2 ein Rennspiel für Gamer jeden Alters.

Apple: Patreon muss Abo-Abrechnung im App Store anpassen Apple: Patreon muss Abo-Abrechnung im App Store anpassen
Mobile Gamesvor 4 Tagen

Apple: Patreon muss Abo-Abrechnung im App Store anpassen

Apple verlangt von dem US-amerikanischen Social-Payment-Service-Anbieter grundlegende Änderung des Geschäftsmodells.

Rayman: Rückkehr zum 30-jährigen Jubiläum angekündigt Rayman: Rückkehr zum 30-jährigen Jubiläum angekündigt
Mobile Gamesvor 5 Tagen

Rayman: Rückkehr zum 30-jährigen Jubiläum angekündigt

Der kleine Rayman kommt wohl zurück - immer noch ohne Arme und Beine, dafür aber mit ganz viel herrlichem Retro-Charme.

Dear me, I was.. ist ein sentimentales Abenteuerspiel Dear me, I was.. ist ein sentimentales Abenteuerspiel
Mobile Gamesvor 6 Tagen

Dear me, I was.. ist ein sentimentales Abenteuerspiel

Dear me, I was.. bietet nicht die ganz große Unterhaltung, doch dafür allerhand, was zum Nachdenken anregen könnte.

Reigns: The Witcher Release Ende Februar 2026 bestätigt Reigns: The Witcher Release Ende Februar 2026 bestätigt
Mobile Gamesvor 6 Tagen

Reigns: The Witcher Release Ende Februar 2026 bestätigt

Reigns: The Witcher kombiniert die typische Spielmechanik aus Reigns mit dem ikonischen Helden der erfolgreichen TV-Serie.

Enshrouded: Fünf Millionen Verkäufe und Release der Version 1.0 Enshrouded: Fünf Millionen Verkäufe und Release der Version 1.0
Mobile Gamesvor 7 Tagen

Enshrouded: Fünf Millionen Verkäufe und Release der Version 1.0

Enshrouded begeistert bereits rund fünf Millionen Spieler und nach dem Release im Herbst 2026 sollen es noch mehr werden.

TR-49: Hacker-Abenteuer im Apple App Store erhältlich TR-49: Hacker-Abenteuer im Apple App Store erhältlich
Mobile Gamesvor 1 Woche

TR-49: Hacker-Abenteuer im Apple App Store erhältlich

TR-49 ist ein neues Abenteuerspiel von inkle und rangiert wie auch andere Games des Publishers fernab vom Mainstream.

Mobile Casino-Spieler in Österreich wollen schnelle Auszahlungen Mobile Casino-Spieler in Österreich wollen schnelle Auszahlungen
Mobile Gamesvor 1 Woche

Mobile Casino-Spieler in Österreich wollen schnelle Auszahlungen

Das mobile Casino-Spielerlebnis ist heute nicht nur von einer großen Vielfalt geprägt, sondern auch von hohen Erwartungen.

Sega Football Club Champions im App Store erhältlich Sega Football Club Champions im App Store erhältlich
Mobile Gamesvor 1 Woche

Sega Football Club Champions im App Store erhältlich

Sega Football Club Champions will dem Football Manager keine Konkurrenz machen, tut es aber unterschwellig doch.

Prime Rush: Battle Royale-Shooter speziell für Brasilien Prime Rush: Battle Royale-Shooter speziell für Brasilien
Mobile Gamesvor 1 Woche

Prime Rush: Battle Royale-Shooter speziell für Brasilien

Prime Rush ist ein typischer moderner Battle Royale-Shooter, richtet sich allerdings explizit an Spieler im schönen Brasilien.

Arknights: Endfield im App Store von Apple gestartet Arknights: Endfield im App Store von Apple gestartet
Mobile Gamesvor 1 Woche

Arknights: Endfield im App Store von Apple gestartet

Arknights: Endfield bringt mit vielen neuen Ideen frischen Wind in das Genre und könnte Genshin Impact Konkurrenz machen.

Mindcop Walkthrough Lösung Cheats und Tipps auf Deutsch Mindcop Walkthrough Lösung Cheats und Tipps auf Deutsch
Mobile Gamesvor 1 Woche

Mindcop: Detektiv-Abenteuer als Wettlauf gegen die Zeit

Mindcop ist ein unglaublich gut gemachtes Detektivspiel, das vieles ganz anders macht, als seine zahlreichen Konkurrenten.

The Forest Quartet: 6,99 Euro teures Knobelspiel kostenlos laden The Forest Quartet: 6,99 Euro teures Knobelspiel kostenlos laden
Mobile Gamesvor 1 Woche

The Forest Quartet: 6,99 Euro teures Knobelspiel kostenlos laden

The Forest Quartet ist ein schrecklich schönes Spiel, das heute und in den kommenden Tagen komplett kostenlos geladen werden kann.

Lost Lands 11 Walkthrough Lösung Cheats und Tipps auf Deutsch Lost Lands 11 Walkthrough Lösung Cheats und Tipps auf Deutsch
Mobile Gamesvor 2 Wochen

Lost Lands 11 ist ein herrliches Wimmelbild- und Abenteuerspiel

Lost Lands 11 setzt die erfolgreiche Spiele-Serie erfolgreich fort und bietet Gamern viele Stunden bester Unterhaltung.

Hitman: World of Assassination schießt sich selbst ins Knie Hitman: World of Assassination schießt sich selbst ins Knie
Mobile Gamesvor 2 Wochen

Hitman: World of Assassination schießt sich selbst ins Knie

Plattformübergreifende Fortschritte sind für den Hitman Neuland, und die Umsetzung dürfte auch eingefleischte Fans vergraulen.

SILT Walkthrough Lösung Cheats und Tipps auf Deutsch SILT Walkthrough Lösung Cheats und Tipps auf Deutsch
Mobile Gamesvor 2 Wochen

SILT: Abenteuer in der Tiefsee mit Limbo-Atmosphäre

Das neue Abenteuerspiel von Publisher Snapbreak Games ist ungemein gelungen, und schreit förmlich nach einem SILT Walkthrough!

Rovio: Angry Birds 2 ermöglicht Comeback in China Rovio: Angry Birds 2 ermöglicht Comeback in China
Mobile Gamesvor 2 Wochen

Rovio: Angry Birds 2 ermöglicht Comeback in China

Rovio drängt mit Neuauflagen von Klassikern und der gezielten Unterstützung der Community auf den chinesischen Markt.

Timelie Walkthrough Lösung Cheats und Tipps auf Deutsch Timelie Walkthrough Lösung Cheats und Tipps auf Deutsch
Mobile Gamesvor 2 Wochen

Timelie: Stealth-Puzzle für Apple iPhone iPad im Spieletest

Timelie bringt frischen Wind in das beliebte Genre der Stealth-Adventures für Apple iOS und sieht zudem umwerfend gut aus.

Once Human: „Visional Wheel“ mit vielen neuen Gegnern Once Human: „Visional Wheel“ mit vielen neuen Gegnern
Mobile Gamesvor 2 Wochen

Once Human: „Visional Wheel“ mit vielen neuen Gegnern

Once Human Saison 3 „Visional Wheel“ kommt mit vielen neuen Inhalten und drei ziemlich bösartigen Bossen inklusive Belohnungen.

Sea of ​​Stars: Neue JRPG-Action für Apple iOS angekündigt Sea of ​​Stars: Neue JRPG-Action für Apple iOS angekündigt
Mobile Gamesvor 2 Wochen

Sea of ​​Stars: Neue JRPG-Action für Apple iOS angekündigt

Sea of ​​Stars erscheint am 7. April 2026 im App Store von Apple, zahlreiche Informationen zu Game und Preis gibt...

Match Villians: Match 3-Game rockt den Apple App Store Match Villians: Match 3-Game rockt den Apple App Store
Mobile Gamesvor 2 Wochen

Match Villians: Match 3-Game rockt den Apple App Store

Spiele-Entwickler und Publisher Good Job Games hat mit seinem Match 3-Game einen Volltreffer im App Store von Apple gelandet.

RuneScape: Updates und neue Inhalte zum 25. Jubiläum RuneScape: Updates und neue Inhalte zum 25. Jubiläum
Mobile Gamesvor 2 Wochen

RuneScape: Updates und neue Inhalte zum 25. Jubiläum

Das Open-World-Fantasy-MMORPG feiert sein 25. Jubiläum und schenkt seinen vielen Fans Updates mit neuen Inhalten.

Wissenswertes

Empfehlungen

Copyright © Raczynski FOP 2025 | CO2-neutrale Internetseite