Publikationen

Entschlüsseln ohne Schlüssel, Signaturen fälschen & phishen in der Telematikinfrastruktur mit KIM 1.5+

AutorSaatjohann, Christoph; Brüggemann, Nico
Datum2026
ArtConference Paper
AbstraktKIM entwickelt sich seit dem Start im August 2021 zum Standard-Kom­muni­kations­dienst in der deutschen Medizinlandschaft. In täglich über einer halben Million verschickten KIM-Nachrichten werden medizinische Daten zwischen Praxen, Krankenhäusern, Versicherungen und weiteren Akteuren ausgetauscht. Dadurch gehört KIM zu den häufigsten genutzten Diensten im deutschen Gesundheitswesen. Durch eine S/MIME-basierte Ende-zu-Ende-Verschlüsselung und dem Einsatz Smartcard-basierter Authentifizierung sollen alle mittels KIM verschickten Nachrichten dem gesetzlichen Schutzniveau für medizinische Daten entsprechen. Wir zeigen in diesem Paper, dass dieses Versprechen, bedingt durch eine proprietäre Abstraktionsschicht, nicht erfüllt wird. Wir zeigen dazu Möglich­keiten, wie Angreifende ohne direkten Zugriff auf die Smartcard oder PIN im KIM-Umfeld gültige digitale Signaturen erstellen und KIM-Nachrichten entschlüsseln können. Weiterhin können Angreifende die externen IP-Adressen aller KIM-Teil­neh­men­den herausfinden und KIM-Postfächer bei allen Kunden eines KIM-Anbieters zeitweise blockieren.
KonferenzGesellschaft für Informatik, Fachbereich Sicherheit (GI Jahrestagung) 2026
ISSN16175468
Urlhttps://publica.fraunhofer.de/handle/publica/523672