www.wikidata.de-de.nina.az
Die Handy Signatur ist in Osterreich eine Technologie zur rechtsgultigen elektronischen Unterschrift mit dem Mobiltelefon mobile Signatur Mobile ID Die Handy Signatur ist der qualifizierten elektronischen Signatur gleichgestellt und wird im Rahmen des osterreichischen E Governments bei der Burgerkarte als Aquivalent zur eigenhandigen Unterschrift behandelt Mit der technischen Betreuung der Handy Signatur wurde A Trust beauftragt eine Firma die als Kooperation osterreichischer Kammern und Banken tatig ist Am 5 Dezember 2023 wird die Handy Signatur durch die ID Austria abgelost Neben der bisherigen Unterschrifts und Identitatsnachweisfunktion dient die ID Austria auch als digitale Ausweisplattform z B fur den digitalen Fuhrerschein oder den digitalen Altersnachweis Die ID Austria kann in zwei Funktionsstufen genutzt werden 1 2 3 Die ID Austria mit Basisfunktion auch ID Austria Basic entspricht der Handy Signatur Das Zwei Faktor Authentisierungsverfahren via SMS TAN sowie das Nutzen eines einfachen Mobiltelefons bleiben dabei weiterhin moglich Die ID Austria mit Basisfunktion kann allerdings nicht verlangert werden 4 Die ID Austria mit Vollfunktion bietet erweiterte Fahigkeiten wie die digitale Ausweisplattform Fur den digitalen Ausweis sind ein nicht entsperrtes Smartphone mit Internetzugang und die Mobile App Digitales Amt notig weiters muss das Smartphone mit Fingerabdrucksensor oder Gesichtserkennung ausgestattet sein und bestimmte Betriebssystemversionen erfullen 5 Die App Digitales Amt lasst sich nicht auf Smartphones mit freien Betriebssystemen wie LineageOS bzw nicht auf Mobilgeraten die dem Benutzer am eigenen Gerat einen Root Zugang ermoglichen verwenden 6 Es ist fur die Installation der App zwingend ein Google bzw Apple Konto notig 7 8 SMS TAN wird bei der ID Austria mit Vollfunktion nicht mehr unterstutzt dafur besteht bei Verzicht auf die Mobile App die Moglichkeit zur Nutzung eines FIDO2 Tokens mit der Zertifizierungsstufe 2 9 10 Herkommliche FIDO2 Token wie der YubiKey 5 sind allerdings nur mit Stufe 1 zertifiziert und lassen sich nicht mit der ID Austria mit Vollfunktion nutzen 11 Die Gultigkeitsdauer der von Handy Signatur und ID Austria im Hintergrund genutzten digitalen Zertifikate betragt fur osterreichische Staatsburger funf Jahre Um deren Nutzbarkeit aufrechtzuerhalten mussen Handy Signatur bzw ID Austria jeweils vor Ablauf der Gultigkeit online verlangert werden ansonsten ist eine personliche Neuregistrierung bei einer Registrierungsstelle notig 12 13 4 14 Inhaltsverzeichnis 1 Funktionsweise und Sicherheit 2 Geschichte 3 Literatur 4 Weblinks 5 EinzelnachweiseFunktionsweise und Sicherheit BearbeitenDie Handy Signatur ist als Umsetzung des Konzepts Burgerkarte eine qualifizierte elektronische Signatur im Sinne der EU Richtlinie 1999 93 EG und damit sowohl ein gultiger amtlicher Ausweis als auch rechtswirksam der Unterschrift im Sinne des 886 ABGB gleichgestellt 15 Die Funktion ermoglicht beispielsweise den passwortgeschutzten Zugang zu Einrichtungen der offentlichen Verwaltung Auch das Signieren von PDF Dateien elektronischen Dokumenten nach dem System der Firma Adobe die heute allgemeiner Standard sind ist so moglich 16 Man loggt sich bei einer Webanwendung mit Telefonnummer und einem Passwort ein bekommt dann eine Transaktionsnummer TAN als SMS von A Trust zugesendet mit der man seine Identitat bestatigt Die TAN ist ein Einmalcode der fur funf Minuten gultig ist 17 Mit dieser TAN bestatigt man das Einloggen Der Vorzug dieser Signierungsmethode gegenuber einer Chipkarte etwa der e card der Krankenversicherung als Burgerkarte ist dass das Vorhandensein eines Chipkartenlesers respektive Installation einer speziellen Software am Computer entfallt 17 Zentraler Nachteil mobiler Signierung im Allgemeinen gegenuber einer Chipkarte durfte aber im Alltagsleben liegen Wahrend man amtliche Ausweise sonst gewohnheitsmassig sicher verwahrt ist das Handy ein Alltagsgegenstand der in vielfaltigsten Lebenssituationen verwendet wird Praziser ist nicht das Handy als Gerat aktiviert sondern die Mobiltelefonnummer die beim SMS Dienst Betreiber hinterlegt ist Diese wird ebenfalls allgemein weitergegeben Daher gewinnt das Passwort eine besonders hohe Bedeutung Wer Zugriff auf das registrierte Mobiltelefon exakter dessen SIM Karte mit registrierter Telefonnummer und gleichzeitig das Signatur Passwort erlangt kann im Namen des Besitzers rechtsgultige Vertrage schliessen Der Besitz des Handys ist eine der grundlegenden Authentifizierungskriterien im System als Burgerkarte Personenbindung der elektronischen Signatur im Sinne des 4 Abs 2 E Government Gesetz 18 19 Daher sollte das Passwort als zweite Instanz der Personenbindung Faktor Wissen 18 keinesfalls auf dem Handy selbst gespeichert sein 20 Bei Abhandenkommen des Handys reicht jedenfalls eine Benachrichtigung die Nummer zu sperren Dazu steht eine Hotline bei A Trust zur Verfugung 21 Problematischer zu sehen ist Malware auf dem Handy daher sind eigene Schutzmassnahmen auf dem Handy wie vom Computer bekannt Sichere Konfiguration Sicherheitsupdates Firewalls und Virenscanner Umsicht bei Downloads und Installationen und ahnliches wichtig 22 Von den drei derzeit etablierten Technologien der mobilen Signatur der Losung mit einem Kryptographiemodul auf der SIM Karte oder auf einer microSD Karte wie auch einer fest implementierten On Board Key Generation die alle dem Standard ETSI Mobile Signature Services MSS basieren 23 24 und der osterreichischen SMS basierten PIN TAN Losung wird die letztere als die sicherste beurteilt 25 Sie beruht auf einer Trennung der lokalen und der webserverseitigen Verifizierung sodass ein Angreifer beide Nachrichten abfangen musste Prinzipiell sind alle Verfahren auf Phishing gefahrdet bei der Handysignatur dort wo man die Telefonnummer angibt dabei musste der Angreifer aber noch das zuruckgesendete SMS auslesen und auch dafur sorgen dass er die TAN schneller eingibt indem er die SMS vor dem Empfanger versteckt 26 Eine qualifizierte Signatur entsteht jedoch nur dann wenn man vorschriftsgemass zwei verschiedene Endgerate verwendet 25 also indem man etwa auf einem normalen Computer die TAN SMS anfordert sie auf das Handy gesendet bekommt und diese manuell auf den Computer wieder eingibt Wenn man das Handy als Sende und Empfangsgerat benutzt also sich direkt mit dem Browser des Smartphones einloggt was bei internetfahigen Smartphones im Prinzip die komfortablere Losung darstellt ergeben sich wie bei den MSS Verfahren gewisse zusatzliche Angriffspunkte 23 Zwar entsteht durch die zentrale Datenbank und Verschlusselung eine weitere Angriffsstelle aber auch dann musste der Angreifer zumindest das Webinterface oder das Handy ebenfalls unter Kontrolle gebracht haben Dass die Stammzahl der Person 19 der osterreichweite eindeutige Identifikator einer Person zum Nachweis der Personenbindung der etwa bei den SmartCart Losungen der Burgerkarte verschlusselt zusammen mit Name Geburtsdatum und offentlichem Schlussel der asymmetrischen Verschlusselung auf die Chipkarte geschrieben wird bei der Handy Signatur eben nicht auf die SIM Karte eingetragen wird sondern beim Authentifizierer hinterlegt ist kann sicherheitstechnisch als Vorteil gesehen werden was den Verlust und die Datensicherheit des Handys betrifft aber auch als Nachteil weil die Registrierungsstelle Registration Authority mit dem Zertifizierungsdienstanbieter Certification Authority im Sinne der MMS identisch ist 27 Der SMS Dienst Betreiber hat also eine besondere Verantwortung Daher betreibt die A Trust ein Hochsicherheitsrechenzentrum 28 Ein weiterer Vorteil der osterreichischen Losung ist dass die anderen Technologien von der Hardware wie auch der Plattform Betriebssystem des Smartphones abhangig sind und an diese hohe Anforderungen stellt weil das Kryptographiemodul am Endgerat lauft wahrend die osterreichische Losung wo die Rechenlast der Zertifikatbetreiber tragt auch fur einfache Handys alterer Generationen tauglich ist 25 Ausserdem lasst sie sich einfach zwischen Mobilfunkanbietern portieren und roamen weil die Evaluierung uber den zentralen Datenserver einzig die Telefonnummer des Unterzeichnenden erfordert und nicht mit der SIM Karte oder einem providergebundenen Handy verknupft ist 25 24 Geschichte BearbeitenUrsprunglich hatte 2003 die mobilkom Austria die Technologie A1 Signatur eingefuhrt diese wurde aber per 16 Oktober 2007 wieder eingestellt Ende 2009 wurde mit der Handysignatur der A Trust wieder eine Burgerkarte am Mobiltelefon gestartet 29 Diese wurde im Rahmen des EU Programms STORK Secure idenTity acrOss boRders linKed entwickelt 30 Im Jahr 2012 waren erst etwa 60 000 Handysignaturen aktiviert das sind unter 1 der Burger und etwa ein Drittel aller Burgerkarten in verschiedenen Formen 31 Wie auch die Burgerkarte insgesamt wurde die Anmeldung als recht aufwandig beurteilt 31 und sie galt als in der Bevolkerung weitgehend unbekannt 32 oder es gibt Vorbehalte wegen der Sicherheit 33 Versuche sie uber die Mobilfunkbetreiber zu propagieren waren bisher relativ erfolglos 32 34 Anfang 2014 gab es schon 300 000 registrierte Personen mit monatlich um die 20 000 Neuanmeldungen Damit ist die Handysignatur die zur Zeit verbreitetste Form der Burgerkarte von den fur die Funktion aktivierten SmartCards gibt es um die 150 000 Stuck 35 Nach einer Studie Mitte 2014 besitzen inzwischen 18 der Online Bevolkerung eine kartenlesertaugliche Burgerkarte und 21 die Handy Signatur 36 Nach dieser Studie wird auch die Zukunft der Burgerkarte in der Handysignatur gesehen 69 der Befragten da das Mobiltelefon inzwischen in einer breiten Bevolkerungsschicht zum Alltag gehort und gerade von sozial schwacheren Schichten fur die die Einrichtung eines Kartenlesers fur zuhause eine zusatzliche Hemmschwelle ist intensiv genutzt wird 36 Seit Marz 2014 betreibt das Aussenministerium als Pilotprojekt Registrierungsstellen an den Osterreichischen Botschaften in London in Madrid und in Deutschland Berlin und Munchen um auch Auslandsosterreichern den Zugang zu bieten Zulassig sind osterreichische deutsche wie auch englische beziehungsweise spanische Telefonnummern Bei guter Akzeptanz ist eine Ausweitung auf alle Vertretungen Osterreichs im Ausland geplant 37 Seit 1 Janner 2018 konnen auch Volksbegehren mittels Handy Signatur oder Burgerkarte unterschrieben werden Dies gilt sowohl fur die Abgabe einer Unterstutzungserklarung als auch fur die Unterzeichnung eines Volksbegehrens 38 Im Oktober 2018 nutzen mehr als 1 05 Millionen Benutzer die Handy Signatur 39 Einen grossen Ansturm erlebt die Aktivierung der Handy Signatur mit Einfuhrung des Grunen Passes im Zuges der Covid 19 Pandemie So stiegen die Neuaktivierungen im Mai 2021 noch knapp vor der Einfuhrung des Covid Nachweises auf 170 000 von ublicherweise 30 000 bis 40 000 Aber auch die Verwendungen verdoppelte sich in dieser Zeit auf rund 200 000 40 Die ID Austria der Nachfolger von Handy Signatur und Burgerkarte wird seit 2021 in einer Pilotphase getestet Seit Sommer 2022 ist der Umstieg auf die ID Austria moglich Der Parallelbetrieb von Handy Signatur und ID Austria soll am 5 Dezember 2023 enden und die ID Austria wird die bisherige Handy Signatur ab dann ersetzen Seit 2023 ist die ID Austria EU weit nutzbar 1 3 Literatur BearbeitenThomas Zefferer Peter Teufl Evaluierung mobiler Signaturlosungen auf Smartphones Version 1 4 24 April 2012 PDF egiz gv at Weblinks BearbeitenDas kann die Handy Signatur www buergerkarte at Informationen zur Burgerkarte auf der Webseite des A SIT Zentrum fur sichere Informationstechnologie Austria Handy Signatur und kartenbasierte Burgerkarte Informationsportal oesterreich gv at Handy Signatur als qualifiziertes Signaturservice A Trust ID Austria Informationsportal oesterreich gv at ID Austria als qualifiziertes Signaturservice A Trust Burgerkarte auf HELP gv at E Government Anwendungen mit Burgerkarte nach Anwendungen nach Bundeslandern Gemeinden www a trust at A Trust www a sit at A SIT Experten Informationen Was passiert bei der Aktivierung der Burgerkarte buergerkarte at Webseite zur Technologie der Verschlusselung abgerufen am 3 Dezember 2014 eid egiz gv at technische Informationen zur ID AustriaEinzelnachweise Bearbeiten a b A Trust News Alle Fakten zum Umstieg von der Handy Signatur auf die ID Austria im Uberblick In A Trust 10 Oktober 2023 abgerufen am 12 Oktober 2023 ID Austria A Trust Qualifizierte Signaturservices ID Austria In A Trust Abgerufen am 12 Oktober 2023 a b ID Austria In oesterreich gv at Abgerufen am 12 Oktober 2023 a b FAQ Kontoverwaltung Passwort Verlust In oesterreich gv at 26 Juni 2023 abgerufen am 14 Oktober 2023 Systemanforderungen App Digitales Amt Abgerufen am 16 November 2023 Systemanforderungen App Digitales Amt Offener Root Zugang Abgerufen am 16 November 2023 Digitales Amt In App Store iOS Abgerufen am 12 Oktober 2023 Digitales Amt Apps bei Google Play In Google Play Abgerufen am 12 Oktober 2023 FAQ Allgemeines zu ID Austria Wie funktioniert die Nutzung der ID Austria mit FIDO Sicherheitsschlussel In oesterreich gv at 10 Oktober 2023 abgerufen am 12 Oktober 2023 FAQ Allgemeines zu ID Austria Welche FIDO Sicherheitsschlussel sind mit ID Austria kompatibel und wo sind sie erhaltlich In oesterreich gv at 8 November 2023 abgerufen am 19 November 2023 Austrian government adds YubiKeys to its electronic ID system Yubico abgerufen am 16 November 2023 A Trust Willkommen beim Handy Signatur Verlangerungsservice der A Trust In A Trust Abgerufen am 14 Oktober 2023 FAQ Registrierung In oesterreich gv at 28 Juni 2023 abgerufen am 14 Oktober 2023 A Trust Registrierungsstellen suchen In A Trust Abgerufen am 19 November 2023 Peter Kustor Bundeskanzleramt eID in Osterreich Memento vom 14 Juli 2014 im Internet Archive Prasentation 28 Januar 2014 Folie 33 E Kommunikation birgt Risiken in sich Losung in Osterreich Burgerkarte Handy Signatur und 35 Funktionen der Burgerkarte 4 Abs 1 E GovG PDF bka gv at abgerufen am 12 Dezember 2014 PDF Signatur mit der Handy Signatur buergerkarte at abgerufen am 3 Dezember 2014 a b So funktioniert s mit der Handy Signatur buergerkarte at abgerufen am 3 Dezember 2014 a b Aktivieren der Handy Signatur Sicherheit buergerkarte at a b Vergl Peter Kustor Bundeskanzleramt eID in Osterreich Memento vom 14 Juli 2014 im Internet Archive Prasentation 28 Januar 2014 Folie 37 Personenbindung und 38 Stammzahl SZ Erzeugung 6 Abs 2 E GovG PDF bka gv at abgerufen am 12 Dezember 2014 Handy Signatur tugraz at Informationsseite mit Sicherheitshinweisen zur Verwendung Haufige Fragen zur Handy Signatur Wie kann ich meine Handy Signatur sperren bzw widerrufen bzw Mein Handy ist gestohlen verloren buergerkarte at Vergl Internet und Handy sicher durch die digitale Welt help gv at mit zahlreichen weiterfuhrenden Links a b Lit Zefferer Teufl Evaluierung mobiler Signaturlosungen auf Smartphones 2012 insb 5 1 Vergleich vorhandener Losungen S 33 ff und 5 3 2 Evaluierung S 39 ff a b In Estland Finnland und der Turkei sind Angebote von Mobilfunkbetreibern und oder der finnischen Firma Valimo Wireless erfolgreich etabliert vergl Lit Zefferer Teufl 2012 Kapitel 4 Mobile Signaturlosungen in Europa S 23 ff und en Mobile signature a b c d Lit Zefferer Teufl 2012 5 4 Schlussfolgerungen S 43 Lit Zefferer Teufl 2012 5 41 42 Vergl hierzu Lit Zefferer Teufl Evaluierung mobiler Signaturlosungen auf Smartphones 2012 3 6 2 Mobile Signature Service MSS Architektur und Funktionalitat Digitale Signatur wird durch Handy zum Kinderspiel Dokumente konnen von uberall elektronisch unterschrieben werden Presseaussendung 11 September 2010 auf pressetext com A Trust Handy Signatur Abgerufen am 8 Februar 2021 Josef Ostermayer Osterreich im E Government Ranking 2010 wieder auf Platz 1 Memento vom 16 Dezember 2014 imInternet Archive Pressemitteilung Bundeskanzleramt 15 Dezember 2010 auf bka gv at Vergl eid stork eu a b Handy Signatur im Test Muhsam zum Ziel futurezone at 3 November 2012 abgerufen am 7 Dezember 2014 a b Die Burgerkarte hat ein Henne Ei Problem Gregor Gruber in futurezone at 3 November 2010 abgerufen am 7 Dezember 2014 Osterreicher vertrauen Burgerkarte nicht Studie zeigt Skepsis gegenuber E Government und digitaler Identitat futurezone at 3 August 2012 abgerufen am 7 Dezember 2014 A1 will Handysignatur pushen derStandard online 27 Janner 2014 abgerufen am 7 Dezember 2014 1 27 Marz 2014 zitiert in BRZ Presseservice Pressespiegel Marz 2014 Memento vom 15 Dezember 2014 imInternet Archive S 54 PDF brz gv at a b eGovernment MONITOR 2014 Studie der Initiative D21 und ipima durchgefuhrt von TNS Infratest E Government MONITOR 2014 prasentiert Presseaussendung APA OTS0108 29 September 2014 Download der Studie via egovernment monitor de PDF Memento vom 11 Dezember 2014 im Internet Archive auf initiatived21 de abgerufen am 9 Dezember 2014 Auszuge und Interpretation der Ergebnisse fur Osterreich Osterreich bei E Government weiter top Memento vom 11 Dezember 2014 imInternet Archive gemeindebund at 7 Oktober 2014 Der Ausdruck Online Bevolkerung bezieht sich auf die Auswahl der Befragten aus dem Online Panel das im Allgemeinen eine Internet affinen Bevolkerungsteil reprasentiert Angabe nach eGovernment MONITOR 2014 Abschnitt Studiensteckbrief Auswahl S 5 Handy Signatur Memento des Originals vom 13 Dezember 2014 imInternet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www bmeia gv at bmeia gv at Leben im Ausland HELP gv at Volksbegehren Abgerufen am 12 Februar 2018 A Trust Handy Signatur Statistik A Trust 13 Oktober 2018 abgerufen am 13 Oktober 2018 Gruner Pass Ansturm auf Handysignatur auf ORF vom 11 Juni 2021 abgerufen am 11 Juni 2021 Abgerufen von https de wikipedia org w index php title Handy Signatur amp oldid 239263146