39C3 - KIM 1.5: Noch mehr Kaos In der Medizinischen Telematikinfrastruktur (TI)
https://media.ccc.de/v/39c3-kim-1-5-n... Zwei Jahre nach dem ersten KIM-Vortrag auf dem 37C3: Die gezeigten Schwachstellen wurden inzwischen geschlossen. Weiterhin können mit dem aktuellen KIM 1.5+ nun große Dateien bis 500 MB übertragen werden, das Signaturhandling wurde für die Nutzenden vereinfacht, indem die Detailinformationen der Signatur nicht mehr einsehbar sind. Aber ist das System jetzt sicher oder gibt es neue Probleme? KIM hat sich als Dienst für medizinische E-Mails etabliert: Elektronische Arbeitsunfähigkeitsbescheinigungen (eAU), zahnärztliche Heil- und Kostenpläne, Laborinformationen, und Medikamentendosierungen sollen sicher per KIM übermittelt werden. Die Sicherheit soll unauffällig und automatisiert im Hintergrund, ohne Interaktion mit den Benutzenden gewährleistet werden. Dazu werden die Ver- und Entschlüsselung sowie die Signierungsfunktionalitäten in einer extra Software, dem sogenannten Clientmodul, abstrahiert. In diesem Vortrag wird das Design dieser Sicherheits-Abstraktion und dadurch bedingte Schwachstellen, wie das Fälschen oder Entschlüsseln von KIMs, beleuchtet. Fortsetzung von 37C3: KIM: Kaos In der Medizinischen Telematikinfrastruktur (TI) [https://media.ccc.de/v/37c3-12030-kim...] Christoph Saatjohann https://events.ccc.de/congress/2025/h... #39c3 #Security Licensed to the public under http://creativecommons.org/licenses/b...

39C3 - Security Nightmares

38C3 - Sicherheitslücke gefunden... und nun?

Off-Grid kommunizieren: Das geheime Netzwerk ohne Internet & 5G | ARTE Tracks

39C3 - All my Deutschlandtickets gone: Fraud at an industrial scale

Secure messengers? The uncomfortable truth nobody is telling you!

Kryptographie bzw. Verschlüsselung für IT-Berufe (AP1/AP2)

Käfigkampf vorm Weißen Haus I Musk ist Billionär | extra 3 vom 18.06.2026 · Teil 1/2

38C3 - Databroker Files: Wie uns Apps und Datenhändler der Massenüberwachung ausliefern

Warum die Sperre von Claude Fable vorhersehbar war

39C3 - Verlorene Domains, offene Türen - Was alte Behördendomains verraten

Wie schlägt sich unsere Regierung? Halbzeitanalyse mit Fabian Köster | heute-show

FINALLY! The truth about Markus LANZ and ZDF (Elon Musk lawyer Steinhöfle)

leyrer: Besser Tunneln mit SSH

How Many Cast Iron Pans Does it Take to Stop a Bullet?

39C3 - Och Menno – IT und IT Security Uppsis

Something is jamming GPS over Europe. Here's what we found

PPPPP: This is how PRÜF works! My talk at #39c3

Diese SCHWACHSTELLE haben wir alle UNTERSCHÄTZT

39C3 - Die große Datenschutz-, Datenpannen- und DS-GVO-Show

