Finanztest macht ELSTER zur Ente

Viel Lärm um nichts

Ein - im Internet generell stets mögliches - Abhören der von einem nicht veränderten ELSTER-Programm übermittelten Steuerdaten schließlich würde einem Lauscher keine verwertbaren Erkenntnisse bringen. Alle wichtigen Daten verschlüsselt die Software nach einem hybriden 112-Bit-TripleDES/1024-Bit-RSA-Algorithmus. Kryptangriffe auf eine Verschlüsselung derartiger Stärke gelten nach dem momentanen Stand der Technik als aussichtslos.

"Viel Lärm um Nichts!", kommentiert tecChannel.de-Webmaster Thomas Springer trocken die Finanztest-Räuberpistole. "Und alles nur, weil die Finanzämter versäumt haben, einen SSL-Server aufzubauen. Das ließe sich mit Zertifikat innerhalb von zwei Tagen nachholen." Genau das tut die Oberfinanzdirektion jetzt, die ELSTER-Site ist bis zur Herausgabe des endgültigen Zertifikats schon mit einer vorläufigen Version per HTTPS zu erreichen. Allerdings bleibt auch die nächsten Tage der Programm- und Update-Download verwehrt.