Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-75907

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft eine Türzugangskontrolle, die Zutritt allein anhand der statischen, sieben Byte langen UID eines NFC-Chips vom Typ NTAG212 gewährt. Diese UID ist lediglich eine Seriennummer des Herstellers: Sie wird bei jedem Lesevorgang unverschlüsselt übertragen und ist weder geheim noch dafür gedacht, den Inhaber des Ausweises zu authentifizieren. Das System verwechselt damit Identifikation mit Authentifizierung – es erkennt nur, welche Nummer vorgezeigt wird, prüft aber nicht, ob das Medium echt ist. Der verwendete Chip bietet kein Challenge-Response-Verfahren, mit dem sich ein Klonen verhindern ließe. Ein Angreifer kann die UID im Vorbeigehen auslesen und auf ein anderes Medium übertragen, das die Kontrolle anschließend als gültigen Ausweis akzeptiert. So lässt sich unbefugt Zutritt zu Türen erlangen, die eigentlich nur berechtigten Personen offenstehen sollen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln