In der Connective-Browsererweiterung, einer Kernkomponente von Belgiens nationale elektronische Ausweissystem (eID), wurden schwerwiegende Sicherheitslücken entdeckt, die Fernzugriffscodeausführung und Identitätsdiebstahl ermöglichten. Bay Area Labs Gründer James Arnott präsentierte diese Schwachstellen auf der DEF CON 34, die es Angreifern hätten erlauben können, Identitäten zu stehlen und Zahlungskarten zu missbrauchen. Die Lücken betrafen über 60 belgische Behörden, Banken und 2 Millionen Nutzer und wurden am 22. Juli behoben.
Kernpunkte:
- Eine Browsererweiterung, die für Belgiens nationales Ausweissystem zentral ist, war wie ein Schweizer Käse gebaut.
- Die Signaturerweiterung "Connective" ermöglicht belgischen Bürgern die Verwendung elektronischer Ausweise zur Online-Authentifizierung bei Behörden und Bankdienstleistungen.
- Nitro Software Belgium warb 2021 damit, dass es von über 60 belgischen Behörden, 8 der 10 größten Banken des Landes und über 1.000 Unternehmen genutzt wurde.
Quelle: Dark Reading (Englisch)

