{"id":289680,"date":"2023-12-28T01:18:02","date_gmt":"2023-12-28T00:18:02","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289680"},"modified":"2023-12-29T17:28:13","modified_gmt":"2023-12-29T16:28:13","slug":"gau-kim-im-gesundheitswesen-kaputt-s-mime-zertifikate-mehrfach-vergeben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/28\/gau-kim-im-gesundheitswesen-kaputt-s-mime-zertifikate-mehrfach-vergeben\/","title":{"rendered":"GAU: KIM im Gesundheitswesen kaputt &#8211; S\/MIME-Zertifikate mehrfach vergeben"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es ist in meinen Augen der \"Gr\u00f6\u00dfte anzunehmende Unfall\" (GAU), der im KIM-System (Kommunikation im Medizinwesen) passiert ist. Die Verschl\u00fcsselung im Mail-System (KIM) war fehlerhaft eingerichtet, so dass ein S\/MIME-Zertifikat gleich an acht Krankenkassen verteilt wurde. Damit h\u00e4tten alle diese acht Krankenkassen mit diesem S\/MIME-Zertifikat die E-Mails anderer Krankenkassen entschl\u00fcsseln k\u00f6nnen. So hatte ich mir \"sichere Kommunikation im Medizinwesen\" irgendwie nicht vorgestellt.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist KIM?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/d05341f1146a4a27b25f8ed76009883c\" alt=\"\" width=\"1\" height=\"1\" \/>Das K\u00fcrzel KIM steht f\u00fcr Kommunikation im Medizinwesen &#8211; ein System welches von der gematik eingerichtet und verwaltet wird. Die Wikipedia <a href=\"https:\/\/de.wikipedia.org\/wiki\/Kommunikation_im_Medizinwesen\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> dazu:<\/p>\n<blockquote><p><b>Kommunikation im Medizinwesen<\/b> (<b>KIM<\/b>) ist ein Kommunikationsstandard der deutschen staatlichen <a href=\"https:\/\/de.wikipedia.org\/wiki\/Gematik\">gematik<\/a> mit dem Ziel, dar\u00fcber in Deutschland die gesamte elektronische Kommunikation im <a href=\"https:\/\/de.wikipedia.org\/wiki\/Gesundheitssystem\">Gesundheitswesen<\/a> abzuwickeln. F\u00fcr <a href=\"https:\/\/de.wikipedia.org\/wiki\/Praxis_(Arbeitsst%C3%A4tte)\">Arztpraxen<\/a> und andere Teilnehmer im Gesundheitswesen wie Apotheken ist es damit m\u00f6glich, medizinische Dokumente elektronisch und sicher \u00fcber die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Telematikinfrastruktur\">Telematikinfrastruktur<\/a> (TI) zu versenden und zu empfangen.<\/p><\/blockquote>\n<p>Klingt gut, sichere Kommunikation ist Medizinwesen ist ja essentiell. Mein Problem war, dass der Name gematik da auftaucht. Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Gematik\" target=\"_blank\" rel=\"noopener\">gematik<\/a> ist ja f\u00fcr die Bereitstellung der Telematikinfrastruktur im Medizinwesen verantwortlich. Gesetzlicher Auftrag ist die Einf\u00fchrung, Pflege und Weiterentwicklung der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Elektronische_Gesundheitskarte\" target=\"_blank\" rel=\"noopener\">elektronischen Gesundheitskarte<\/a> (eGK) und ihrer Infrastruktur in Deutschland voranzutreiben, zu koordinieren und die Interoperabilit\u00e4t der beteiligten Komponenten sicherzustellen. Wenn etwas in diesem Bereich richtig verkackt wird, hat die gematik mit Sicherheit ihre Finger im Spiel. Daher habe ich mal auf der <a href=\"https:\/\/www.gematik.de\/anwendungen\/kim\" target=\"_blank\" rel=\"noopener\">Webseite der gematik<\/a> nachgeschaut, die bei KIM bei den Teilnehmern (\u00c4rzten etc.) so bewirbt:<\/p>\n<blockquote><p>Keine Arztbriefe mehr per Post, keine Befunde mehr per Fax: Mit KIM k\u00f6nnen wichtige Dokumente und Nachrichten sicher und bequem per E-Mail versendet werden. KIM steht f\u00fcr Kommunikation im Medizinwesen und ist der einheitliche Standard f\u00fcr die elektronische \u00dcbermittlung medizinischer Dokumente.<\/p>\n<p><strong>KIM spart Zeit, Geld und Papier<\/strong><\/p>\n<p>Mit KIM ist es einfacher und schneller, Daten von Patientinnen und Patienten weiterzugeben. Wichtige Untersuchungsergebnisse k\u00f6nnen per E-Mail vom Fach- zum Hausarzt oder direkt an die Klinik geschickt werden. So ist das ganze Behandlungsteam schnell dar\u00fcber informiert, was Patientinnen und Patienten brauchen. Der Clou: Dank strukturierter Daten, k\u00f6nnen eArztbriefe automatisch den Patienten zugeordnet werden.<\/p>\n<p><strong>KIM ist sicher<\/strong><\/p>\n<p>Jede Nachricht u\u0308ber KIM wird automatisch verschlu\u0308sselt und signiert. So sind auch sensible Inhalte sicher. Beim Abruf werden die Nachrichten automatisch fu\u0308r die Empf\u00e4ngerinnen und Empf\u00e4nger entschlu\u0308sselt. Diese k\u00f6nnen sie dann direkt weiterverarbeiten.<\/p>\n<p><strong>KIM vermittelt schnell Kontakte<\/strong><\/p>\n<p>Ob \u00c4rztinnen und \u00c4rzte oder Apothekerinnen und Apotheker: Das bundeseinheitliche Adressbuch von KIM enth\u00e4lt nur gepru\u0308fte Adressdaten von Einrichtungen des Gesundheitswesens. Kontaktinfos sind schnell gefunden, der Austausch mit Kolleginnen und Kollegen ist so einfach wie noch nie.<\/p>\n<p><strong>KIM ist einfach<\/strong><\/p>\n<p>Das Versenden einer KIM-Nachricht ist so einfach wie das Versenden einer E-Mail. Auch ist daf\u00fcr keine neue Software n\u00f6tig: Es funktioniert u\u0308ber das Krankenhausinformationssystem bzw. das Praxisverwaltungssystem oder, falls entsprechend konfiguriert, u\u0308ber ein marktu\u0308bliches E-Mail-Programm.<\/p><\/blockquote>\n<p>Als ich das so gelesen habe, war ich \"ganz besoffen\" vor Staunen &#8211; die gematik hat also etwas implementiert, was einfach so funktioniert. Gut, im Prinzip ist KIM ein E-Mail-System mit gesicherter Kommunikation zwischen den Teilnehmern. Kein Hexenwerk, man muss nur sicherstellen, dass die Empf\u00e4nger (also die Krankenkassen, und die anderen Teilnehmer) einen kryptografischen Schl\u00fcssel (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Public-Key-Infrastruktur\" target=\"_blank\" rel=\"noopener\">PKI<\/a>) in Form eines S\/MIME-Zertifikats erhalten. G\u00e4ngige E-Mail-Programme k\u00f6nnen dann die E-Mails beim Sender verschl\u00fcsseln und beim Empf\u00e4nger entschl\u00fcsseln.<\/p>\n<p>Halten wir fest: Das E-Mail-System KIM soll eine sichere Kommunikation zwischen medizinischen und psychotherapeutischen Praxen, Apotheken, Krankenkassen, Kliniken und anderen Teilnehmenden des Gesundheitswesens gew\u00e4hrleisten. \u00dcber das Mailsystem der Telematikinfrastruktur verschicken Arztpraxen beispielsweise elektronische Arbeitsunf\u00e4higkeitsbescheinigungen oder Heil- und Kostenpl\u00e4ne an Krankenkassen. Aber kann das klappen?<\/p>\n<h2>Man hat KIM vergeigt<\/h2>\n<p>Fakt ist: Allein in den vergangenen zwei Jahren wurden \u00fcber KIM mehr als 200 Millionen E-Mails verschickt. Damit ist das System eine der am meisten genutzten Anwendungen in der Infrastruktur des deutschen Gesundheitswesens. Das ist schon mal kein Pappenstiel &#8211; und KIM verspricht eine sichere Ende-zu-Ende-Verschl\u00fcsselung zwischen allen Einrichtungen des Gesundheitswesens in ganz Deutschland.<\/p>\n<p><a href=\"https:\/\/www.sit.fraunhofer.de\/de\/presse\/details\/news-article\/show\/unsichere-schluessel-im-e-mail-system-des-gesundheitswesens-gefunden\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"KIM-Probleme auf dem 37C3\" src=\"https:\/\/i.postimg.cc\/prqVRcrS\/image.png\" alt=\"KIM-Probleme auf dem 37C3\" \/><\/a><\/p>\n<p>Um dies zu gew\u00e4hrleisten, werden an alle Beteiligten sichere kryptografische Schl\u00fcssel (S\/MIME-Zertifikate) ausgegeben, die daf\u00fcr sorgen, dass eine verschl\u00fcsselte E-Mail-Kommunikation m\u00f6glich ist. Dabei sollte aber kein Fehler passieren. Forscher des Fraunhofer SIT und der FH M\u00fcnster haben sich das Ganze mal genauer angeschaut und dabei gravierende Prozessfehler gefunden, die sie auf dem 37C3-Kongress des CCC am 27. Dezember 2023 vorgetragen haben. Die Forscher weisen in obigem Tweet sowie in <a href=\"https:\/\/www.sit.fraunhofer.de\/de\/presse\/details\/news-article\/show\/unsichere-schluessel-im-e-mail-system-des-gesundheitswesens-gefunden\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> auf die herausgefundenen Details hin.<\/p>\n<ul>\n<li>Das E-Health-Team des Fraunhofer-Instituts f\u00fcr Sichere Informationstechnologie SIT und der FH M\u00fcnster haben festgestellt, dass die f\u00fcr die Vertraulichkeit der Kommunikation zwingend erforderliche Verschl\u00fcsselung f\u00fcr das Mailsystem bei mehreren Krankenkassen fehlerhaft eingerichtet war.<\/li>\n<li>Insgesamt acht Krankenkassen benutzten die gleichen Schl\u00fcssel f\u00fcr die Ver- und Entschl\u00fcsselung sowie das digitale Signieren ihres KIM-Mailverkehrs und konnten so theoretisch auch die Mails anderer Krankenkassen entschl\u00fcsseln.<\/li>\n<li>Damit h\u00e4tte jede der betroffenen Krankenkassen auch fehlgeleitete Mails mitlesen k\u00f6nnen, die f\u00fcr eine der anderen betroffenen Kassen bestimmt sind. Dieses Problem des Mitlesens fehlgeleiteter Mails sollte aber durch die Verschl\u00fcsselung verhindert werden.<\/li>\n<\/ul>\n<p>Entstanden ist das Problem bei der KIM-Einrichtung, denn die betroffenen Krankenkassen hatten externe IT-Dienstleister beauftragt, das KIM-Mailsystem f\u00fcr sie zu betreiben. Diese Dienstleister hatten kryptografische Schl\u00fcssel generiert und diese Schl\u00fcssel f\u00fcr mehrere Krankenkassen verwendet. Die technische Struktur von KIM war hier also nicht das Sicherheitsproblem \u2013 doch in der praktischen Einrichtung des Systems k\u00f6nnen Fehler passieren.<\/p>\n<p>Die Fraunhofer-Forscher haben die gefundenen Probleme der gematik, gemeldet. Darauf hin wurden alle betroffenen Schl\u00fcssel zwischenzeitlich neu generiert und ausgetauscht. Das Problem ist also inzwischen behoben. Aufgrund der Meldung hat die gematik die Spezifikation zur Konfiguration von KIM erweitert und verbessert: Jetzt muss vor der Ausstellung eines Zertifikats gepr\u00fcft werden, ob der Schl\u00fcssel schon einmal verwendet wurde.<\/p>\n<h2>In der Theorie top; in der Praxis ein Flop<\/h2>\n<p>Das Problem: Man hat es mal wieder verkackt. Versprochen war ein sicheres System zur E-Mail-Kommunikation, welches sensible medizinische Informationen vor der Einsichtnahme durch Dritte sch\u00fctzen sollte. Das konzipierte System h\u00e4tte das auch leisten k\u00f6nnen, wenn die betreffenden S\/MIME-Zertifikate f\u00fcr die kryptografischen Schl\u00fcssel korrekt und eindeutig vergeben worden w\u00e4ren. Die gematik h\u00e4tte es in der Hand gehabt und durch Spezifikationen sowie entsprechende \u00dcberpr\u00fcfungen entsprechend gestalten m\u00fcssen.<\/p>\n<p>So hat man am Ende des Tages auf dem Papier eine theoretisch kryptographisch sichere L\u00f6sung betrieben, die in der Praxis die gesteckten Ziele nicht erreichte. Aufgefallen ist das nur, weil externe Sicherheitsforscher mal einen genauen Blick auf die KIM-Infrastruktur und deren Implementierung geworfen haben. Kann man jetzt achselzuckend zur Kenntnis nehmen, das Probleme ist ja inzwischen behoben worden.<\/p>\n<p><strong>Nachtrag:<\/strong> Das Video des Vortrags auf dem 37C-Kongress \"<a href=\"https:\/\/media.ccc.de\/v\/37c3-12030-kim_kaos_in_der_medizinischen_telematikinfrastruktur_ti\/playlist#t=967\" target=\"_blank\" rel=\"noopener\">KIM: Kaos In der Medizinischen Telematikinfrastruktur (TI)<\/a>\".<\/p>\n<p>Meine Bauchschmerzen beginnen aber damit, dass dies nur ein weiterer Fail der gematik in einer Kette weiterer Probleme war. Und nun wurden vor einigen Tagen zwei Gesetze (GDNG, DigiG) zur Digitalisierung im Medizinwesen im Bundestag verabschiedet (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a>). Die sollen den Weg f\u00fcr eRezept und elektronische Patientenakte (ePA) &#8211; und damit die \"sichere\" Speicherung den \"sicheren\" Austausch von Daten sowie den \"sicheren\" Zugriff der \"Forschung und Pharmaindustrie\" auf sensitive Patientendaten frei machen. Mit dabei die gematik, die ihre Finger \u00fcberall dazwischen hat.<\/p>\n<p>Interpoliere ich mal die Vorf\u00e4lle aus der Vergangenheit (siehe nachfolgende Links) in die Zukunft, bl\u00fcht uns nichts Gutes. Aber vermutlich bin ich mal wieder ein \"alter Schwarzseher\" und \"sch\u00fcre wissenschaftlich unbegr\u00fcndete \u00c4ngste\", und alles wird richtig gut werden. Denn Herr Karl Lauterbach hat uns als Gesundheitsminister ja\u00a0 \"Wir nutzen modernste, sicherste Technologie, f\u00fcr die sich Fachleute schon lange einsetzen\" bei der Digitalisierung im Medizinwesen <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">versprochen<\/a>. Und der muss es ja wissen, ist er schlie\u00dflich Gesundheitsminister mit Promotion und Professor im Titel. Nur f\u00e4llt nur <a href=\"https:\/\/www.youtube.com\/watch?v=OL8Eh2XLp80\" target=\"_blank\" rel=\"noopener\">dieser Dialog<\/a> von Louis de Funes ein: Nein, doch, oh!<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-i-eu-parlament-macht-weg-fr-eu-health-data-space-ehds-frei\/\">Gesundheitsgesetze I: EU-Parlament macht Weg f\u00fcr EU Health Data Space (EHDS) frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/04\/elektronische-patientenakte-epa-2-0-als-sicherheitsrisiko\/\">Elektronische Patientenakte (ePA 2.0) als Sicherheitsrisiko?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/gematik-untersagt-video-ident-verfahren-in-der-telematikinfrastruktur-9-august-2022\/\">gematik untersagt Video-Ident-Verfahren in der Telematikinfrastruktur (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/06\/kvb-verschiebt-erezept-einlsung-mit-egk-auf-sommer-2025-verschoben\/\">KBV: Gematik verschiebt eRezept-Einl\u00f6sung mit eGK auf Sommer 2023<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/16\/ti-connectoren-im-gesundheitswesen-der-300-millionen-euro-hack-des-chaos-computer-clubs\/\">TI-Konnectoren im Gesundheitswesen \u2013 der \"400 Millionen Euro\"-Hack des Chaos Computer Clubs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/18\/ti-konnektorentausch-rzteverbnde-erstatten-anzeige-wegen-korruptionsverdacht\/\">TI-Konnektorentausch: \u00c4rzteverb\u00e4nde erstatten Anzeige wegen Korruptionsverdacht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/gematik-gesellschafter-haben-opt-out-fr-elektronische-patientenakte-epa-beschlossen\/\">gematik-Gesellschafter haben Opt-out f\u00fcr elektronische Patientenakte (ePA) beschlossen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/05\/vernichtendes-urteil-an-elektronischer-patientenakte-auf-freie-rzteschaft-fa-kongress-3-12-2022\/\">Vernichtendes Urteil an elektronischer Patientenakte auf Freie \u00c4rzteschaft (FA) Kongress (3.12.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/neustart-in-2023-fr-elektronische-patientenakte-epa-geplant\/\">Neustart in 2023 f\u00fcr Elektronische Patientenakte (ePA) geplant<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/12\/lauterbach-will-die-elektronische-patientenakte-epa-mit-opt-out-ein-desaster-mit-ansage-oder-wolkenkuckucksheim\/\">Lauterbach \"will\" die elektronische Patientenakte (ePA) mit Opt-out \u2013 ein Desaster mit Ansage oder Wolkenkuckucksheim?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/21\/elektronische-patientenakte-nur-6-der-rzte-nutzten-es-mitte-2022\/\">Elektronische Patientenakte: nur 6 % der \u00c4rzte nutzten es Mitte 2022<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/19\/eu-gesundheitsdatenraum-european-health-data-space-ehds-erste-plne-offene-fragen\/\">EU Gesundheitsdatenraum (European Health Data Space, EHDS): Erste Pl\u00e4ne, offene Fragen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/12\/cyberangriff-auf-medizinischer-dienst-bremen-und-niedersachsen\/\">Cyberangriff auf Medizinischer Dienst Bremen und Niedersachsen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/01\/05\/was-ist-bei-amedes-medizinische-dienstleistungen-los-verdacht-auf-cyberangriff\/\">Was ist bei amedes Medizinische Dienstleistungen los? Verdacht auf Cyberangriff?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/09\/sicherheitsrisiko-gebrauchte-medizingerte\/\">Sicherheitsrisiko gebrauchte Medizinger\u00e4te<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/27\/asper-biogene-gen-daten-von-10-000-esten-gestohlen\/\">Asper Biogene: Gen-Daten von 10.000 Esten gestohlen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es ist in meinen Augen der \"Gr\u00f6\u00dfte anzunehmende Unfall\" (GAU), der im KIM-System (Kommunikation im Medizinwesen) passiert ist. Die Verschl\u00fcsselung im Mail-System (KIM) war fehlerhaft eingerichtet, so dass ein S\/MIME-Zertifikat gleich an acht Krankenkassen verteilt wurde. Damit h\u00e4tten alle diese &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/28\/gau-kim-im-gesundheitswesen-kaputt-s-mime-zertifikate-mehrfach-vergeben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-289680","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289680"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289680\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}