Aktuelles

Grüner Pass: Offizieller QR-Scanner konnte überlistet werden

Claudia Spiess, 27. Juli 2021
Grüner Pass: Offizieller QR-Scanner konnte überlistet werden
Artikelbild: Twitter Screenshot

Für kurze Zeit war es möglich, Pre-Travel-Clearance-Zertifikate ohne 3G-Nachweis als gültig für Eintritte und auch Nachtgastronomie auszulesen.

Seit einigen Wochen gibt es nun den grünen Pass, der EU-weit in Bezug auf Corona-Maßnahmen akzeptiert wird. Die Gültigkeit eines Passes kann per Scanner auf der Webseite qr.gv.at ausgelesen werden. Dazu ist der QR-Code nötig, der auf Impf-, Genesungs- oder Testzertifikaten der jeweiligen Person zugeordnet wurde.

Pre-Travel-Clearance-Zertifikate

Diese Zertifikate können direkt bei vor einer Einreise nach Österreich erstellt bzw. ausgefüllt werden. Dazu muss kein 3G-Nachweis vorliegen. Einen COVID-19 Test muss man innerhalb von 24 Stunden nachholen.

Auch diese „Einreise-Zertifikate“ können über die Webseite überprüft werden. Dies sei laut Gesundheitsministerium deshalb in dieser Form möglich, „um der Grenzkontrolle eine userfreundliche und schnelle Überprüfung sowohl des grünen Passes als auch der Pre-Travel-Clearance zu ermöglichen“.

Fehler im Validierungsprozess

Dabei dürfte allerdings ein Fehler in der Entwicklung und Bereitstellung passiert sein, wie der Entwickler Andre Savic am 24. Juli auf Twitter berichtete:

Durch diesen Fehler war es also möglich, ein Pre-Travel-Clearance-Zertifikat als gültig für einen „Eintrittstest“ oder auch für den Zutritt zur Nachtgastronomie zu verifizieren.

Die Quelle für diesen Fehler soll eine Ausnahmeregel für alle QR-Codes gewesen sein, die auf entry.ptc.gv.at erstellt wurden. – Eben die Pre-Travel-Clearance-Zertifikate.

Werden QR-Codes gescannt und verifiziert, werden hier zwar unterschiedlich aussehende Popups gezeigt, allerdings war hier nicht ersichtlich, dass damit nicht der grüne Pass validiert wurde.

Problem mittlerweile gelöst

Andre Savic twitterte am 25. Juli, dass das Problem mittlerweile behoben wurde.

Hier wurde also schnell reagiert und die Fehlerquelle beseitigt.

Grüner Pass ist sicher

Zu Beginn war der grüne Pass eine PDF-Datei, was immer wieder Kritik einbrachte. Somit wurde die Smartphone-App des Bundesrechenzentrums veröffentlicht.

Datenschützer bestätigen die Sicherheit des grünen Passes. Jeder QR-Code ist digital signiert, der Schlüssel dafür ist allerdings geheim. Somit können Zertifikate nur von offiziellen Stellen erstellt und ausgegeben werden.

Das könnte dich auch interessieren: Versicherungsbetrug boomt in der Corona-Pandemie

Quelle: Standard


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

  • Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum. Ein unabhängiges und für jeden frei zugängliches Informationsmedium ist in Zeiten von Fake News, aber auch Message Control besonders wichtig. Wir sind seit 2011 bestrebt, allen Internetnutzern stets hochwertige Faktenchecks zu bieten.  Dies soll es auch langfristig bleiben. Dafür brauchen wir jetzt deine Unterstützung!

weitere mimikama-Artikel