Publikationen
Entschlüsseln ohne Schlüssel, Signaturen fälschen & phishen in der Telematikinfrastruktur mit KIM 1.5+
| Autor | Saatjohann, Christoph; Brüggemann, Nico |
|---|---|
| Datum | 2026 |
| Art | Conference Paper |
| Abstrakt | KIM entwickelt sich seit dem Start im August 2021 zum Standard-Kommunikationsdienst in der deutschen Medizinlandschaft. In täglich über einer halben Million verschickten KIM-Nachrichten werden medizinische Daten zwischen Praxen, Krankenhäusern, Versicherungen und weiteren Akteuren ausgetauscht. Dadurch gehört KIM zu den häufigsten genutzten Diensten im deutschen Gesundheitswesen. Durch eine S/MIME-basierte Ende-zu-Ende-Verschlüsselung und dem Einsatz Smartcard-basierter Authentifizierung sollen alle mittels KIM verschickten Nachrichten dem gesetzlichen Schutzniveau für medizinische Daten entsprechen. Wir zeigen in diesem Paper, dass dieses Versprechen, bedingt durch eine proprietäre Abstraktionsschicht, nicht erfüllt wird. Wir zeigen dazu Möglichkeiten, wie Angreifende ohne direkten Zugriff auf die Smartcard oder PIN im KIM-Umfeld gültige digitale Signaturen erstellen und KIM-Nachrichten entschlüsseln können. Weiterhin können Angreifende die externen IP-Adressen aller KIM-Teilnehmenden herausfinden und KIM-Postfächer bei allen Kunden eines KIM-Anbieters zeitweise blockieren. |
| Konferenz | Gesellschaft für Informatik, Fachbereich Sicherheit (GI Jahrestagung) 2026 |
| ISSN | 16175468 |
| Url | https://publica.fraunhofer.de/handle/publica/523672 |


