{"id":253953,"date":"2021-05-23T00:17:00","date_gmt":"2021-05-22T22:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=253953"},"modified":"2021-05-23T10:02:30","modified_gmt":"2021-05-23T08:02:30","slug":"eid-pass-auf-dem-smartphone-neuer-schlenker-neues-desaster-mit-ansage","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/05\/23\/eid-pass-auf-dem-smartphone-neuer-schlenker-neues-desaster-mit-ansage\/","title":{"rendered":"eID, Pass auf dem Smartphone: Neuer Schlenker, neues Desaster mit Ansage?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Personalausweis\" src=\"https:\/\/i.imgur.com\/N6YIIyw.png\" alt=\"Personalausweis\" width=\"188\" height=\"106\" align=\"left\" \/>Der elektronische Identit\u00e4tsnachweis (eID) soll jetzt auch auf einem Smartphone gespeichert und so benutzt werden k\u00f6nnen. Das entsprechende Gesetz wurde gerade ge\u00e4ndert. Wenn ich mich nicht g\u00e4nzlich irre, wird das ein Scheitern mit Ansage, denn ich habe so meine speziellen Erfahrungen mit dem ePass als elektronischer Identit\u00e4tsnachweis gemacht &#8211; und die Dinge haben sich nicht wirklich ge\u00e4ndert.<\/p>\n<p><!--more--><\/p>\n<h2>Ausweis auf dem Smartphone<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/8dcf07eaf5d847778a01e5fea1b5199a\" alt=\"\" width=\"1\" height=\"1\" \/>\"Ey Alder, ist doch voll krass, Handy reicht als Personalausweis\", das ist der landl\u00e4ufige Plan, was gerade vom Gesetzgeber beschlossen wurde. Das Ziel: Ein Smartphone soll als elektronischer Identit\u00e4tsnachweis (eID) gegen\u00fcber Beh\u00f6rden f\u00fcr Verwaltungsleistungen genutzt werden k\u00f6nnen. Der Bundestag beschloss dazu in der Nacht zum Freitag (21.5.2021) die dazu erforderliche <a href=\"https:\/\/dip21.bundestag.de\/dip21\/btd\/19\/281\/1928169.pdf\" target=\"_blank\" rel=\"noopener\">\u00c4nderung des Personalausweisgesetzes (PDF)<\/a>.<\/p>\n<p><img decoding=\"async\" title=\"Personalausweis\" src=\"https:\/\/i.imgur.com\/N6YIIyw.png\" alt=\"Personalausweis\" \/><\/p>\n<p>Eigentlich sollte im Februar 2021 bereits der Personalausweis auf dem Handy als Prototyp-App verf\u00fcgbar sein. Vom 1. Juni 2021 an sei der Download der App m\u00f6glich, hei\u00dft es in <a href=\"https:\/\/dip21.bundestag.de\/dip21\/btd\/19\/218\/1921855.pdf\" target=\"_blank\" rel=\"noopener\">dieser Schriftsache<\/a> der Bundesregierung (Golem hatte <a href=\"https:\/\/www.golem.de\/news\/elektronische-identitaet-personalausweis-app-soll-im-juni-2021-starten-2009-150871.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> berichtet). Hat nicht geklappt, dass betreffende Gesetzt soll nach aktueller Planung am 1. September 2021 in Kraft treten. Vielleicht stehen bis dahin die erforderlichen technischen Ma\u00dfnahmen.<\/p>\n<h2>Stell dir vor: Keiner kann es nutzen<\/h2>\n<p>Ich habe das Thema bereits l\u00e4nger auf dem Radar, da ich \u00fcber die Pl\u00e4ne immer mal wieder bei <a href=\"https:\/\/www.heise.de\/news\/Bundestag-bringt-Online-Ausweis-aufs-Handy-und-Passbilder-in-Zentralregister-6051520.html\" target=\"_blank\" rel=\"noopener\">heise<\/a> oder Golem gelesen hatte. Nun hat Golem <a href=\"https:\/\/www.golem.de\/news\/trotz-kritik-smartphone-ausweis-und-passfoto-datenbanken-beschlossen-2105-156671.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> \u00fcber die Gesetzes\u00e4nderung und das Thema berichtet. Interessant ist jetzt das technische Gelumpe, um den elektronischen Identit\u00e4tsnachweis (eID) zu nutzen.<\/p>\n<ul>\n<li>Dazu braucht es einen Ausweis mit eID-Funktion, den aber viele B\u00fcrger bereits besitzen d\u00fcrften.<\/li>\n<li>Um den elektronischen Identit\u00e4tsnachweis (eID) zu erstellen, wird dieser mit Hilfe der Ausweis-App auf dem Smartphone vom Personalausweis mit eID-Funktion eingelesen.<\/li>\n<li>Zum Speichern des elektronischen Identit\u00e4tsnachweises (eID) muss das Smartphone aber eine spezielle Enklave in Form eines Sicherheitschips aufweisen.<\/li>\n<\/ul>\n<p>Golem schreibt <a href=\"https:\/\/www.golem.de\/news\/trotz-kritik-smartphone-ausweis-und-passfoto-datenbanken-beschlossen-2105-156671.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass ein Missbrauch des elektronischen Identit\u00e4tsnachweises (eID) durch ein verlorenes Handy per PIN ausgeschlossen werden kann. Nur wer den PIN kennt, kann sich ausweisen. Das Speichern des elektronischen Identit\u00e4tsnachweises (eID) beherrscht zur Zeit aber nur das Samsung Galaxy S20 (dank des <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Bundesregierung-plant-virtuelle-Variante-des-elektronischen-Personalausweises-4713866.html\">staatlich gef\u00f6rderten Projekts Optimos 2.0<\/a>, wie heise schreibt). Das Galaxy S20 ist ein Flagschiff des koreanischen Herstellers, das momentan f\u00fcr knapp unter 500 Euro erh\u00e4ltlich ist.<\/p>\n<blockquote><p>An dieser Stelle kratzt sich der externe Beobachter vielleicht erstmalig am Sch\u00e4del. Es gibt kaum Fachverfahren, wo der elektronische Identit\u00e4tsnachweis (eID) m\u00f6glich und sinnvoll ist. Da soll ich mir also ein Samsung Galaxy S20 f\u00fcr 500 Euro zulegen, um eine Funktion zu haben, die ich mit der Vorlage meines Personalausweises genau so erf\u00fcllen kann. Irgend etwas habe ich da wohl noch nicht verstanden.<\/p>\n<p>Noch mehr Kopfkratzen bekommt man, wenn man die Kosten anschaut. Laut Golem fallen in 2021\/2022 j\u00e4hrlich 17,6 Millionen Euro im Bundesinnenministerium f\u00fcr die Einf\u00fchrung an. Das BSI plant j\u00e4hrlich 1,5 Millionen Euro ein, und der Betrieb des Systems wird mit Kosten von j\u00e4hrlich 22,4 Millionen Euro f\u00fcr das Innenministerium, sowie 3 Millionen Euro f\u00fcr das BSI kalkuliert.<\/p><\/blockquote>\n<h2>Da war doch was mit dem Lesen &#8230;.<\/h2>\n<p>Den Personalausweis mit elektronischem Identit\u00e4tsnachweis (eID) gibt es seit zehn Jahren &#8211; die Golem-Redaktion hat <a href=\"https:\/\/www.golem.de\/news\/e-personalausweis-was-der-digitale-ausweis-ueberhaupt-kann-2103-154162.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> mit einer Beschreibung, was der ePerso kann, ver\u00f6ffentlicht. Wurde es in <a href=\"https:\/\/www.smartdroid.de\/das-mit-der-ausweisapp-ist-ne-coole-sache-es-hakt-nur-manchmal\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel 2019<\/a> noch \"sch\u00f6n geschrieben\", denke ich mir, dass <a href=\"https:\/\/www.pcwelt.de\/ratgeber\/Online-Personalausweis-Die-eID-Funktionen-10092249.html\" target=\"_blank\" rel=\"noopener\">bei diesem B<\/a>eitrag regelrechte Jubelperser \u00fcbers Feld galoppiert sind. So hei\u00df gemacht, wollte ich das Ganze eigentlich nutzen, um meine Identit\u00e4t per eID nachweisen und meine Rentendaten bei der Deutschen Rentenversicherung einsehen zu k\u00f6nnen. Dazu habe ich mich im Sommer 2020, bewaffnet mit dem eID-Personalausweis, einem Smartphone und der <a href=\"https:\/\/www.ausweisapp.bund.de\/ausweisapp2\/\" target=\"_blank\" rel=\"noopener\">AusweisApp2<\/a> \"auf eine Reise\" begeben.\u00a0 Ok, ich muss mich korrigieren, die Reise hat nie stattgefunden, weil ich nicht \u00fcber die erste H\u00fcrde gekommen bin.<\/p>\n<ul>\n<li>Ich habe ein Galaxy S4, ein Nexus 4, ein Moto G5 sowie diverse andere Android-Smartphones mit der Ausweis-App getestet. Alle unterst\u00fctzten NFC, aber keines der Smartphone war in der Lage, die eID mit der AusweisApp2 zu lesen.<\/li>\n<li>Ich habe dann noch meinen Sohn kontaktiert, der ein BenQ-Smartphone hatte, welches eventuell kompatibel sein k\u00f6nnte. Alleine, auch dort sind wir mit dem Auslesen gescheitert.<\/li>\n<\/ul>\n<p>Dachte, alleine ich w\u00e4re zu doof dazu und h\u00e4tte die falschen Smartphones. Aber in <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/E-Perso-Nutzung-stagniert-weiterhin-obwohl-kein-Kartenleser-mehr-noetig-ist\/Habe-ich-tatsaechlich-versucht\/posting-37634377\/show\/#posting_37634579\" target=\"_blank\" rel=\"noopener\">diesem heise-Leserkommentar<\/a>, <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/E-Perso-Nutzung-stagniert-weiterhin-obwohl-kein-Kartenleser-mehr-noetig-ist\/Weil-es-eben-nicht-funktioniert\/posting-37632585\/show\/#posting_37632585\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> und <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/E-Perso-Nutzung-stagniert-weiterhin-obwohl-kein-Kartenleser-mehr-noetig-ist\/Schlechte-Umsetzung\/posting-37632580\/show\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> bin ich auf frustrierte Nutzer gesto\u00dfen, bei denen das Einlesen nicht klappte oder wo es Probleme gab. Bei der FAZ bin ich dann auf <a href=\"https:\/\/www.faz.net\/aktuell\/technik-motor\/digital\/elektronischer-personalausweis-online-aufs-amt-16719543.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> gesto\u00dfen, wo es hie\u00df \"vieles ist kompliziert implementiert\".<\/p>\n<blockquote><p>Der Haken an der Lesefunktion bei Android-Smartphones mit NFC-Support ist (neben NFC-Chips, die beim Lesen schw\u00e4cheln) die ben\u00f6tigte Extended-Length-Kommunikation. Auf <a href=\"https:\/\/www.ausweisapp.bund.de\/hilfe-und-support\/haeufig-gestellte-fragen\/#c3799\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> der Ausweisapp hei\u00dft es, dass nicht jedes Android-Ger\u00e4t das unterst\u00fctzt. Die Anforderungen lauten:<\/p>\n<ol>\n<li>Ein Smartphone oder Tablet mit Android Version 5.0 und aufw\u00e4rts oder ein iPhone 7 ab Version 13.1.<\/li>\n<li>Das Smartphone muss die NFC-Funktion unterst\u00fctzen. F\u00fcr eine stabile Verbindung bei der Daten\u00fcbertragung muss der im Smartphone eingebaute NFC-Chip hierbei \u00fcber eine entsprechend ausreichende Feldst\u00e4rke verf\u00fcgen.<\/li>\n<li>Die Firmware\/ das Betriebssystemm des Ger\u00e4tes muss Extended Length Kommunikation unterst\u00fctzen. Extended Length erm\u00f6glicht die \u00dcbertragung von Datenpaketen mit mehr als 261 Byte L\u00e4nge von und zum Online-Ausweis bzw. die Verschl\u00fcsselung der Daten.<\/li>\n<\/ol>\n<p>Alleine, eine Extended Lenght-Kommunikation wird m.W. erst ab <a href=\"https:\/\/issuetracker.google.com\/issues\/37005118\" target=\"_blank\" rel=\"noopener\">Android 9 standardm\u00e4\u00dfig unterst\u00fctzt<\/a> &#8211; bei \u00e4lteren Android-Ger\u00e4ten sind Modifikationen durch den Android-Ger\u00e4tehersteller erforderlich, um das Ganze nutzen zu k\u00f6nnen. Ich habe dann noch mit <a href=\"https:\/\/nfc-extendedlength-fix.de.aptoide.com\/app\" target=\"_blank\" rel=\"noopener\">Apps experimentiert<\/a>, die eine Extended Lenght-Kommunikation unter Android erm\u00f6glichen sollen. Aber ich konnte den Ausweis nicht lesen. Lange Rede kurzer Sinn: Viele Android Smartphones k\u00f6nnten trotz installierter AusweisApp2 keinen ePerson auslesen. Wird in <a href=\"https:\/\/www.nextpit.de\/forum\/730821\/nfc-extended-length-datenbegrenzung-umgehen\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> auch deutlich.<\/p><\/blockquote>\n<p>Angesichts dieser Erfahrungen ist es kein Wunder, dass heise im Oktober 2020 <a href=\"https:\/\/www.heise.de\/news\/E-Perso-Nutzung-stagniert-weiterhin-obwohl-kein-Kartenleser-mehr-noetig-ist-4932454.html\" target=\"_blank\" rel=\"noopener\">hier feststellt<\/a>, dass der elektronische Personalausweis stagniert und immer noch ein Nischendasein fristet. Und nun setzt unsere Bundesregierung zum Sprung an, damit der ePerso ein Erfolgsmodell wird. Die eID kommt aufs Handy, damit das Ganze Fahrt aufnimmt. Dabei ist aber genau die Technik zum Einlesen der eID erforderlich, die gem\u00e4\u00df oben skizzierten H\u00fcrden in den letzten 10 Jahren erkennbar nicht funktioniert hat. Was es dann nur noch braucht, ist das richtige Handy zum Speichern der eID (aktuell nur ein Samsung S20). Ich rieche es geradezu, das Ganze wird mal wieder ein riesiges Erfolgsmodell &#8211; in Bezug auf verbrannte Millionen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der elektronische Identit\u00e4tsnachweis (eID) soll jetzt auch auf einem Smartphone gespeichert und so benutzt werden k\u00f6nnen. Das entsprechende Gesetz wurde gerade ge\u00e4ndert. Wenn ich mich nicht g\u00e4nzlich irre, wird das ein Scheitern mit Ansage, denn ich habe so meine speziellen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/05\/23\/eid-pass-auf-dem-smartphone-neuer-schlenker-neues-desaster-mit-ansage\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4293,8254,4328],"class_list":["post-253953","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-allgemein","tag-eperso","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=253953"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253953\/revisions"}],"predecessor-version":[{"id":322765,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253953\/revisions\/322765"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=253953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=253953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=253953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}