Danke an @bkastl und Martin Tschirsich, die auf dem #38c3 Sicherheitslücken der ePA 3.0 aufgezeigt haben. Viele davon seit Jahren unverändert. Erschreckend, dass eine Lücke, die den Zugriff auf jede beliebige ePA erlauben würde, zumindest einen Monat vor Start der ePA 3.0 nicht gefixt ist. Erinnert sehr an den Druck damals auf @bfdi und @bsi das eRezept trotz einer irren Sicherheitslücke durchzuwinken















