{"id":259767,"date":"2021-11-24T12:36:34","date_gmt":"2021-11-24T11:36:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=259767"},"modified":"2024-07-04T21:41:35","modified_gmt":"2024-07-04T19:41:35","slug":"zeigt-die-covpass-app-des-rki-seit-20-11-2021-falsche-daten-fr-impfzertifikate-an","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/11\/24\/zeigt-die-covpass-app-des-rki-seit-20-11-2021-falsche-daten-fr-impfzertifikate-an\/","title":{"rendered":"Zeigt die CovPass-App des RKI seit 20.11.2021 falsche Daten f&uuml;r Impfzertifikate an?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>Ich hole mal ein Thema hier in den Blog, zu dem ich noch keine wirkliche Meinung habe, aber vielleicht k\u00f6nnen Betroffene einen Kommentar hinterlassen. Es geht um die CovPass-App des Robert-Koch-Instituts, die zum Nachweis des COVID-19-Impfstatus verwendet werden kann. Mir liegen Berichte vor, dass die App Daten f\u00fcr Impfzertifikate fehlerhaft anzeigt, so dass sie nicht zu den Angaben im gelben Impfpass oder im Personalausweis passen.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/71591933bd03491ba8b57b1a51add10c\" alt=\"\" width=\"1\" height=\"1\" \/>Vom Robert-Koch-Institut gibt es die <a href=\"https:\/\/digitaler-impfnachweis-app.de\/\" target=\"_blank\" rel=\"noopener\">CovPass-App<\/a> f\u00fcr Smartphones, die zum digitalen Impfnachweis auf einem Smartphone verwendet werden kann. Diese wird von vielen Stellen zum Impfnachweis verlangt &#8211; die alternative w\u00e4re die Corona-Warn-App des RKI.<\/p>\n<p><a href=\"https:\/\/digitaler-impfnachweis-app.de\/\"><img decoding=\"async\" title=\" CovPass-App des RKI\" src=\"https:\/\/i.imgur.com\/exaNtua.png\" alt=\" CovPass-App des RKI\" \/><\/a><\/p>\n<p>Aber wie sicher und vor allem zuverl\u00e4ssig ist der digitale Impfnachweis der CovPass-App eigentlich? Hier kommen Zweifel auf! Das Ganze begann mit einem kurzen <a href=\"https:\/\/twitter.com\/hanno\/status\/1463176241201258512\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der mir gestern unter die Augen gekommen ist. Hanno fragt, ob bez\u00fcglich Problemen bei der CovPass-App etwas bekannt sei und verlinkt auf einen Artikel einer Zeitung.<\/p>\n<p><a href=\"https:\/\/twitter.com\/hanno\/status\/1463176241201258512\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/20yBAvo.png\" \/><\/a><\/p>\n<p>Der verlinkte Artikel in der S\u00e4chsische Zeitung steckt hinter einer Paywall &#8211; aber <a href=\"https:\/\/web.archive.org\/web\/20220121011947\/https:\/\/www.tag24.de\/thema\/coronavirus\/falsche-namen-und-impfdaten-wurde-die-covpass-app-gehackt-2218974\" target=\"_blank\" rel=\"noopener\">diese Webseite<\/a> zitiert einiges &#8211; und ich hatte kurz Zugriff auf den Volltext. Daher hier einige Informationen.<\/p>\n<h2>Mysteri\u00f6se Daten\u00e4nderungen in der CovPas-App<\/h2>\n<p>Einem Reporter der Zeitung ist aufgefallen, dass seine CovPass-App des RKI bei einer Kontrolle w\u00e4hrend einer Veranstaltung am Montag, den 22.11.2021, pl\u00f6tzlich falsche Daten zeigte. Das Datum des vollst\u00e4ndigen Impfschutzes sei pl\u00f6tzlich ver\u00e4ndert und vom 19. Mai auf den 3. Juli 2021 verschoben worden, hei\u00dft es im Artikel. Im Fall einer Kontrolle und Abgleich mit dem gelben Impfbuch w\u00fcrde dies zu Problemen f\u00fchren.<\/p>\n<p>Im Artikel wird wird eine R\u00fcckmeldung aus der Hotline des RKI thematisiert. Eine CovPass-Nutzerin mit einem Huawei-Android-Ger\u00e4t wollte auf einem Weihnachtsmarkt in Dortmund im 2G-Bereich eine Bratwurst kaufen. Das scheiterte aber, weil der H\u00e4ndler die Angaben der CovPass-App zum digitalen Impfzertifikat mit dem Personalausweis der Person verglich. Da die App ein falsche Geburtsdatum anzeigte, konnte der Impfnachweis nicht erbracht werden.<\/p>\n<h2>Weitere Aussagen der CovPas-App-Hotline<\/h2>\n<p>Ich selbst habe telefonisch bei der technischen Hotline zur CovPass-App nachgefragt und bekam, nachdem die Mitarbeiterin in ihrer Fehlerdatenbank nachgesehen hatte, die Auskunft, dass ein \"allgemeiner Hinweis vorl\u00e4ge, dass die CovPass-App Daten ver\u00e4ndere, es g\u00e4be einige Nutzerberichte\". Eine schriftliche Anfrage f\u00fchrte nicht weiter, da diese mit einem Standardtext \"man m\u00f6ge sich an die telefonische Hotline wenden\" beantwortet wurde. Dort gab es aber nur die hier zitierten Ausk\u00fcnfte &#8211; in Excel nennt man das wohl Zirkelbezug.<\/p>\n<p>Im Artikel auf saechsische.de wird die Hotline der CovPass-App schon detaillierter zitiert \"<em>Die Programmierer beobachten das seit Samstag (20. November)<\/em>\". Berichtet werde, dass die CovPass-App sich bei manchen Benutzern nicht mehr \u00f6ffnen lasse oder nach dem Aufruf die Farbe des Impfzertifikats \u00e4ndere. Es k\u00f6nne auch der Fall auftreten, dass die G\u00fcltigkeit des Impfzertifikats gegen\u00fcber der urspr\u00fcnglichen Angabe verk\u00fcrzt werde.<\/p>\n<p>Die von der Redaktion angefragte Pressesprecherin des Robert-Koch-Instituts (RKI) konnte zur Technik der CovPass-App nichts sagen &#8211; man sei nur Herausgeber. Die Empfehlung der Sprecherin lautete, die Corona-Warn-App zu verwenden, denn die sei besser. Die App verwende ich selbst und hatte bez\u00fcglich des Scans der Impfzertifikate auch weniger Probleme als mit der CovPass-App der Familienmitglieder (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/26\/digitaler-impfpass-sicherheit-verbessern-keinen-qr-code-im-internet-posten-immuny-app\/\">Digitaler Impfpass: Sicherheit verbessern, keinen QR-Code im Internet posten, Immuny-App<\/a>). Allerdings spiele ich an dieser Stelle mal Advocatus Diaboli und verweise auf diesen <a href=\"https:\/\/twitter.com\/maxpeal\/status\/1463203191718359053\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>:<\/p>\n<p><a href=\"https:\/\/twitter.com\/maxpeal\/status\/1463203191718359053\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Corona-Warn-App Fehler beim Impfzertifikat\" src=\"https:\/\/i.imgur.com\/wLtqndO.png\" alt=\"Corona-Warn-App Fehler beim Impfzertifikat\" \/><\/a><\/p>\n<p>Ich sag es an dieser Stelle mal mit einem Zitat von D\u00fcrrenmatt aus \"Die Physiker\": <em>Es lebt der Mensch, solang er irrt.<\/em><\/p>\n<blockquote><p>Und es gibt den Ratschlag des RKI, wieder zum Papier, also dem gelben Impfbuch auszuweichen. Ich selbst habe mir als Backup momentan die Kopie meiner digitalen Impfzertifikate zugelegt und letztens, als ich das Smartphone vergessen hatte, mit diesen Kopien als Impfnachweis gearbeitet. Geht eine solche Kopie verloren, ist das nicht ganz so problematisch wie ein verschlamptes Impfbuch.<\/p><\/blockquote>\n<p>Aber zur\u00fcck zum Thema. Die Zeitung zitiert im Artikel die CovPass-App-Hotline im Hinblick auf betroffene Ger\u00e4te mit der Aussage:<\/p>\n<blockquote><p>Betroffen seien nach bisherigen Erkenntnissen Smartphones der neuesten Samsung-Modelle \"Flip\" und \"Fold\", ebenso aber auch die Baureihen S5 bis S9. Bei Apple-Smartphones treffe die St\u00f6rung die iPhone-Modelle 11, 12, 13 sowie das SE.<\/p><\/blockquote>\n<p>Den Fall der Huwaei-Besitzerin mit dem falschen Geburtsdatum aus der Hotline hatte ich oben ja bereits genannt. Die Hotline wird auch so zitiert, dass die Schreibweise des Namens bei Huawei-Smartphones ver\u00e4ndert worden sei. Wie geschrieben, diese Informationen wurden mir bei meiner telefonischen Nachfrage so nicht best\u00e4tigt. Mein Kurzcheck der CovPass-App meine Frau ergab dagegen keine Auff\u00e4lligkeiten.<\/p>\n<h2>Was ist Sache?<\/h2>\n<p>Aktuell gibt es nur Spekulationen bez\u00fcglich der Ursache f\u00fcr diese Diskrepanzen. Im Eingangs verlinkten Artikel wurde die Aussage \"Der technische Betreiber vermutet einen massiven Hacker-Angriff.\" transportiert. Hier w\u00fcrde ich die Kirche im Dorf lassen, und erst einmal nicht von einem Hack ausgehen.<\/p>\n<p>Eine M\u00f6glichkeit sehe ich darin, dass der Fehler bereits beim digital ausgestellten Impfzertifikat gemacht wurde. Manche dieser nachtr\u00e4glich von Impfzentren verschickten Zertifikate weisen schlicht falsche Datumsangaben f\u00fcr Impfungen oder Person auf, da die Daten h\u00e4ndisch nachgetragen wurden. Hier m\u00fcsste man das Impfzertifikat mit den Eintr\u00e4gen im Impfbuch abgleichen und ggf. ein neues digitales Impfzertifikat in einer Apotheke erstellen lassen und auf korrekte Daten \u00fcberpr\u00fcfen.<\/p>\n<p>Dann kann ich mir vorstellen, dass ein fehlerhaftes Datum am Smartphone (falls die Synchronisation mit dem Mobilfunkanbieter deaktiviert ist) ebenfalls fehlerhafte Angaben der App provoziert. Und zu allerletzt lassen sich auch Programmierfehler in der App oder Software-\u00c4nderungen an Android bzw. iOS als Ursache nicht ausschlie\u00dfen. Hier tappen wir bisher aber noch im Dunkeln.<\/p>\n<p>Zum oben zitierten Tweet hat sich kein Betroffener gemeldet. Bisher haben viele meiner Blog-Beitr\u00e4ge ihre Funktion als Honeypot ganz gut erf\u00fcllt. Daher lautet meine Frage an dieser Stelle: Gibt es Betroffene der CovPass-App oder der Corona-Warn-App des RKI, bei denen Angaben aus digitalen Impfzertifikaten nachtr\u00e4glich falsch angezeigt werden oder nachweislich von den Angaben in den digitalen Impfzertifikaten auf Papier abweichen?<\/p>\n<h2>Antworten des RKI und des BMFG<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Ich habe noch eine zweite Anfrage an die RKI-Presseabteilung gestellt und bekam folgendes schriftliche Statement als Antwort.<\/p>\n<blockquote><p>Sehr geehrte Herr Born,<\/p>\n<p>dem Bundesministerium f\u00fcr Gesundheit (BMG) und uns, dem RKI, sind die von der \"S\u00e4chsischen Zeitung\" geschilderten Probleme (auf die sich voraussichtlich bezogen wird), u. a., dass ein Datum im elektronischen Impfnachweis ge\u00e4ndert wurde und dass es einen Hackerangriff gab, nicht bekannt.<\/p>\n<p>Die von der \"S\u00e4chsischen Zeitung\" geschilderte Manipulation eines existierenden Zertifikates ist technisch nicht m\u00f6glich. Die beschriebenen Fehler wurden bisher auch nicht durch Anrufer bei den Hotlines geschildert.<\/p><\/blockquote>\n<p>Auch das Support-Team hat mir doch noch eine schriftliche Stellungnahme mit folgendem Inhalt geschickt.<\/p>\n<blockquote><p>Sehr geehrte Herr Born,<\/p>\n<p>vielen Dank f\u00fcr Ihre Anfrage.<\/p>\n<p>Dem Bundesministerium f\u00fcr Gesundheit sind die von der s\u00e4chsischen Zeitung geschilderten Probleme, u. a. dass ein Datum im elektronischen Impfnachweis ge\u00e4ndert wurde und dass es einen Hackerangriff gab, nicht bekannt. Die von der s\u00e4chsischen Zeitung geschilderte Manipulation eines existierenden Zertifikates ist technisch nicht m\u00f6glich. Die beschriebenen Fehler wurden bisher auch nicht durch Anrufer bei den Hotlines geschildert.<\/p>\n<p>Das Bundesministerium f\u00fcr Gesundheit wird diesen Berichten weiter nachgehen und sieht aber derzeit keine Probleme bei der Nutzung des elektronischen Impfnachweises.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p>\n<p>das Support-Team der CovPass-App<\/p><\/blockquote>\n<p>Damit ist das Thema hier vorerst vom Tisch.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/16\/die-deutsche-corona-warn-app-des-rki\/\">Die (deutsche) Corona Warn-App des RKI<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/17\/corona-warn-app-vorsicht-vor-lookalike-fake-seiten\/\">Corona-Warn-App: Vorsicht vor Lookalike-Fake-Seiten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/20\/10-millionen-downloads-der-corona-warn-app\/\">10 Millionen Downloads der Corona-Warn-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/24\/corona-warn-app-erste-benachrichtigungen-verschickt\/\">Corona-Warn-App: Erste Benachrichtigungen verschickt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/28\/der-bund-klrt-die-5-irrtmer-zur-corona-warn-app\/\">Der Bund kl\u00e4rt die 5 Irrt\u00fcmer zur Corona-Warn-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/07\/neues-zur-corona-warn-app-7-7-2020\/\">Neues zur Corona-Warn-App (7.7.2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/21\/gibt-die-corona-warn-app-ungenutzt-benutzerdaten-an-google\/\">\u00dcbermittelt die Corona-Warn-App des RKI ungewollt Benutzerdaten an Google?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/25\/corona-warn-app-2-0-mit-check-in-funktion\/\">Corona-Warn-App 2.0 mit Check-In-Funktion<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/11\/corona-warn-app-kann-checkin-mit-qr-codes-der-luca-app\/\">Corona-Warn-App kann Checkin mit Luca QR-Codes<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2021\/11\/11\/autsch-der-covpass-ansatz-zum-digitalen-covid-19-impfnachweis-wird-fnfmal-teurer-als-geplant\/\">Autsch: Der CovPass-Ansatz zum digitalen COVID-19-Impfnachweis wird f\u00fcnfmal teurer als geplant<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/26\/digitaler-impfpass-sicherheit-verbessern-keinen-qr-code-im-internet-posten-immuny-app\/\">Digitaler Impfpass: Sicherheit verbessern, keinen QR-Code im Internet posten, Immuny-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/11\/urteil-ankauf-der-luca-app-durch-mecklenburg-vorpommern-unwirksam\/\">Urteil: Ankauf der Luca-App durch Mecklenburg-Vorpommern unwirksam<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/19\/posse-luca-app-teuer-nutzen-zweifelhaft-und-prfung-verweigert\/\">Posse Luca-App: Teuer, Nutzen zweifelhaft, und Pr\u00fcfung verweigert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/03\/brgeramt-nur-mit-der-luca-app-betretbar-meldung-erwnscht\/\">B\u00fcrgeramt nur mit der Luca-App betretbar? Meldung erw\u00fcnscht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/26\/hack-dein-gesundheitsamt-die-luca-app-machts-mglich\/\">Hack dein Gesundheitsamt, die Luca-App machte es m\u00f6glich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/01\/lizenzrger-die-luca-app-und-die-open-source-klippen\/\">Lizenz\u00e4rger: Die Luca-App und die Open Source-Klippen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/18\/der-schweizer-impfpass-gescheitert-an-der-sicherheit\/\">Der Schweizer Impfpass: Gescheitert an der Sicherheit<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich hole mal ein Thema hier in den Blog, zu dem ich noch keine wirkliche Meinung habe, aber vielleicht k\u00f6nnen Betroffene einen Kommentar hinterlassen. Es geht um die CovPass-App des Robert-Koch-Instituts, die zum Nachweis des COVID-19-Impfstatus verwendet werden kann. Mir &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/24\/zeigt-die-covpass-app-des-rki-seit-20-11-2021-falsche-daten-fr-impfzertifikate-an\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459,7862],"tags":[24,3836],"class_list":["post-259767","post","type-post","status-publish","format-standard","hentry","category-software","category-stoerung","tag-problem","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=259767"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259767\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=259767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=259767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=259767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}