
Die Sicherheitsforscherin Lilith Wittmann hat erneut gravierendeSicherheitslücken in der BundID-Implementierung aufgedeckt, die zurAbschaltung digitaler Verwaltungsdienste in rund 300 Kommunen führten.Die BundID, die als zentrales Authentifizierungssystem für deutscheVerwaltungsdienste fungiert, zeigt erhebliche Schwächen auf, die vonAngreifern ausgenutzt werden können. Wittmann entdeckte in der von der ITEBO-Gruppe entwickelten PortallösungOpenR@thaus eine fehlerhafte Implementierung des SAML-Protokolls, die esAngreifern ermöglichte, Nutzer auf beliebige Webseiten umzuleiten undihre Daten auszuspähen. Sie demonstrierte diese Schwachstelle,