Zentrum für Cybersicherheit Tests decken 136 Schwachstellen bei Covid-Zertifikat auf

ot, sda

22.7.2021 - 14:24

Das Schweizer Covid-Zertifikat auf Papier kann mittels einer App eingescannt und so auf das Mobiltelefon geladen werden. (Archivbild)
Das Schweizer Covid-Zertifikat auf Papier kann mittels einer App eingescannt und so auf das Mobiltelefon geladen werden. (Archivbild)
Keystone

Seit Ende Mai wird das Covid-Zertifikat-System einem öffentlichen Härtetest unterzogen. Dabei wurden 136 mögliche Schwachstellen aufgedeckt, die teils aber bereits behoben sind.

ot, sda

Sicherheitstests zum Covid-Zertifikat haben laut dem Bund bislang 136 mögliche Schwachstellen aufgedeckt. Angesichts der umfangreichen Menge an Programmiercodes und Infrastrukturen sei die Zahl der Befunde als «normal» einzustufen.

Dies teilte das Nationale Zentrum für Cybersicherheit (NCSC) am Donnerstag auf seiner Webseite mit. In einem 16-seitigen Bericht gibt die Behörde einen Überblick zu den bis letzter Woche gemeldeten Schwachstellen. Mehrere kritische Mängel würden noch analysiert und aus Sicherheitsgründen vorerst nicht veröffentlicht, hiess es.



Teilweise wurden die gemeldeten Probleme bereits behoben. Teils besteht laut NCSC kein Handlungsbedarf, da die Entwicklung nach expliziten nationalen oder europäischen Vorgaben durchgeführt wurde, oder es sich vereinzelt um Fehleinschätzungen der Meldenden handelte.

Getestet wurden unter anderem Systeme und deren Komponenten rund um das Ausstellen der Covid-Zertifikate. Ferner Dienste für die dezentrale Offline-Überprüfung gesperrter Zertifikate und die mobilen Apps für Zertifikatsinhaber*innen sowie für die elektronische Überprüfung der ausgestellten Zertifikate.

Der sogenannte Public Security Test lief auch nach der Einführungsphase der Covid-Zertifikate weiter. Seit Ende Mai wird das System in ein einem öffentlichen Test durch Fachleute und interessierte Personen einem Härtetest unterzogen.

Auf Papier oder als QR-Code

Covid-Zertifikate werden in der Schweiz seit dem 7. Juni ausgestellt. Sie dokumentieren eine Covid-19-Impfung, eine durchgemachte Erkrankung oder ein negatives Testresultat. Das Zertifikat wird den Betroffenen in Papierform oder als PDF-Dokument mit einem QR-Code ausgestellt. Es enthält unter anderem Name, Vorname und Geburtsdatum der Zertifizierten.

Wer in der Schweiz an gewissen Grossveranstaltungen ab tausend Personen teilnehmen oder Clubs, Discos und Tanzveranstaltungen besuchen will, muss ein Zertifikat vorweisen. Zugang erhalten nur Geimpfte, Genesene oder negativ Getestete. Damit sollen weitere Ansteckungen verhindert werden. Die Zertifikate können Reisende auch bei Kontrollen zur Einreise in der Schweiz oder in andere Länder vorweisen.