Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. eHealth-Podcast Podcast
  4. Folge #177 – Der neueste ePA-Hack des CCC
Folge #177 – Der neueste ePA-Hack des CCC

Folge #177 – Der neueste ePA-Hack des CCC

eHealth-Podcast vor 1 Jahr
Zu Sammlung hinzufügen

Du hast noch keine Sammlungen.

Herunterladen (rechte Maustaste) Teilen Fundstellen Kommentare
0:00
1:10:40
In Folge 177 des eHealth-Podcasts spricht Christian mit Martin
Tschirsich, Christoph Saatjohann und Tim Weiler über einen
aktuellen Sicherheitsvorfall im Umfeld der Telematikinfrastruktur
(TI). Während der Startschuss für die bundesweite ePA-Nutzung am
29. April 2025 fiel, wurde bereits einen Tag später ein neuer
ePA-Hack durch den CCC veröffentlicht. Die Nachricht fand breite
mediale Beachtung, unter anderem in der Tagesschau und in
Spiegel-Eilmeldungen. Im Podcast sprechen wir darüber, was sich
genau hinter dem Hack verbirgt. Die drei Gäste erläutern zunächst
einige Grundlagen rund um die TI: • Aus welchen Komponenten besteht
sie? • Wie funktioniert das sogenannte „Walled Garden“-Prinzip? •
Welche Rolle spielen Konnektoren und andere TI-Komponenten in der
Sicherheitsarchitektur? Anschließend schildert Martin Tschirsich,
wie bei der Analyse der Infrastruktur verschiedene Schwachstellen
identifiziert wurden. Dabei geht es weniger um spektakuläre
Angriffe, sondern viel mehr um die konkreten technischen
Gegebenheiten, die Nachbesserungsbedarf aufzeigen. An dieser Stelle
dürfen natürlich keine Hinweise fehlen, wie sich die Sicherheit der
TI verbessern ließe – sowohl technisch als auch organisatorisch.
Tim Weiler ergänzt die technische Perspektive um eine Einordnung.
Er betont, dass Sicherheit immer in Abwägung mit dem praktischen
Nutzen betrachtet werden muss – ein Aspekt, der bei der Entwicklung
und Weiterentwicklung digitaler Infrastrukturen eine wichtige Rolle
spielt. Im Rahmen des neuen "ePA-Hacks" wurde zudem erstmals
öffentlich kommuniziert, dass die gleiche technische Grundlage, die
für die Schwachstelle in ePA verantwortlich war, auch dafür sorgte,
dass viele E-Rezepte abrufbar waren. Shownotes Medien Martin
Tschirsich, Bianca Kastl: C38C3 - „Konnte bisher noch nie gehackt
werden“: Die elektronische Patientenakte kommt Tagesschau: Video
Elektronische Patientenakte: Lauterbach bestätigt Probleme mit
Sicherheitslücken Logbuch Netzpolitik: LNP522 Security by
Hippocrates  Personen Martin Tschirsich auf linkedin Christoph
Saatjohann auf linkedin Tim Weiler auf linkedin
Episode melden

„Folge #177 – Der neueste ePA-Hack des CCC“

Worum geht es? Danach fragen wir noch nach dem Grund.

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz