Das E-Mail-System deutscher Arztpraxen und Kliniken hatte jahrelang gravierende Sicherheitslücken. Unter anderem hätten digitale Angreifer problemlos gefälschte E-Mail-Adressen anlegen und sich als Ärzte ausgeben können. Für Empfänger hätten diese wie legitime Arztpost ausgesehen. Das erklärte der IT-Sicherheitsforscher Christoph Saatjohann. Der Informatikprofessor von der FH Münster hat die Schwachstelle aufgedeckt und gemeldet. Er stellte sie am Samstag auf dem Jahreskongress der Hackervereinigung Chaos Computer Club in Hamburg vor.
IT-Sicherheitslücke in der MedizinWenn die Arzt-E-Mail nicht vom Arzt kommt
Lesezeit: 3 Min.

Das System, das sensible Patientendaten zwischen Arztpraxen und Kliniken übertragen soll, wies jahrelang schwere Schwachstellen auf. Was hinter „KIM of Death“ steckt.
Von Natalie Sablowski und Leon Ueberall