eHealth-Podcast

Folge #177 – Der neueste ePA-Hack des CCC

57 snips
May 7, 2025
Martin Tschirsich, Mitglied im Chaos Computer Club und Experte für IT-Sicherheit, diskutiert mit Christoph Saatjohann, Professor für IT-Sicherheit, und Tim Weiler von EELS Experts über einen aktuellen Hack der elektronischen Patientenakte (ePA). Sie beleuchten die Schwachstellen der Telematikinfrastruktur und erklären, wie Sicherheitslücken die digitale Gesundheit gefährden. Die Diskussion reicht von technischen Details über das Walled Garden-Prinzip bis hin zu praktischen Lösungen zur Verbesserung der IT-Sicherheit im Gesundheitswesen.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
INSIGHT

Walled Garden Prinzip der TI

  • Die Telematik-Infrastruktur (TI) funktioniert nach dem "Walled Garden"-Prinzip: Ein geschützter, umzäunter Bereich, in dem nur zugelassene Teilnehmer Zugang haben.
  • In der Praxis ist dieser "Zaun" sehr groß mit vielen Toren, was die Sicherheit erschwert und das Prinzip fragwürdig macht.
ANECDOTE

Käsetheke-Hack der Heilberufsausweise

  • Früher konnte man Heilberufsausweise per Anruf oder E-Mail an veränderte Adressen beziehen und so unberechtigt E-Rezepte unterschreiben.
  • Die PIN wurde damals oft ohne Identifizierung verteilt, was Missbrauch stark vereinfacht hat.
INSIGHT

PIN wird bei ePA verzichtet

  • Bei der heutigen ePA reicht das einfache Einstecken der Gesundheitskarte für den Zugriff, es wird keine PIN mehr benötigt.
  • Diese Vereinfachung widerspricht der ursprünglichen Sicherheitsarchitektur der TI und öffnet erhebliche Sicherheitslücken.
Get the Snipd Podcast app to discover more snips from this episode
Get the app