Sicherheitslücke
Apotheken stoppen Ausgabe digitaler Corona-Impfzertifikate
Weil sich das „Handelsblatt“ einen Nutzerzugang zum Server des Apothekerverbands verschaffen konnte, wurde die Ausgabe digitaler Impfzertifikate bundesweit gestoppt.
Veröffentlicht:Berlin. Die Apotheker stellen bis auf weiteres keine digitalen Corona-Impfzertifikate mehr aus. Wie der Dachverband ABDA am Donnerstag mitteilte, werde daran gearbeitet, eine Sicherheitslücke im Server des Deutschen Apothekerverbands (DAV) zu beseitigen. „Wann die Ausstellung von Zertifikaten wieder aufgenommen wird, steht noch nicht fest“, heißt es.
Auf die Sicherheitslücke habe das „Handelsblatt“ hingewiesen, das mithilfe gefälschter Dokumente einen Gastzugang für einen nicht existierenden Apothekeninhaber auf der Branchenplattform mein-apothekenportal.de erzeugt habe. Unter dieser gefälschten Apotheken-Identität seien „insgesamt zwei Impfzertifikate ausgestellt“ worden, berichtet die ABDA weiter.
Server-Gastzugänge waren für Apotheken gedacht, die Zertifikate ausstellen wollen, aber nicht Mitglied eines Landesapothekerverbands sind. Von den rund 17.900 an mein-apothekenportal.de angeschlossenen Apotheken hätten 470 diesen Gastzugang.
„Keine Hinweise auf unberechtigte Zugänge“
Nach bisheriger Prüfung gebe es „keine Hinweise auf andere unberechtigte Zugänge“, wie die ABDA versichert, „deren Erstellung in betrügerischer Absicht nur mit erheblichem Aufwand und krimineller Energie denkbar ist“. Daher sei davon auszugehen, dass die über 25 Millionen digitalen Impfzertifikate, die bisher in öffentlichen Apotheken ausgestellt wurden, allesamt rechtmäßig sind.
Nun müsse geprüft werden, welche „zusätzlichen Sicherheitsmechanismen gegen Missbrauch implementiert werden können oder sollen“. Dazu befinde man sich in engem Austausch mit dem Bundesgesundheitsministerium. (cw)