Ich habe das auch so aus dem CCC talk verstanden. Wenn man jetzt natรผrlich so ein Karten Lesegerรคt und eine Identitรคt einer Arztpraxis besitzt(wo man auch recht einfach drankam, wie im talk mehrfach bewiesen), kann jeder Depp mit der Karte an die ePA dran kommen.
Schlimmer - es gibt auf der Karte zweimal die ID. Einmal sauber signiert, einmal nur als regulรคrer unauthentifizierter Eintrag. Der letztere wird zur Authentifizierung genommen. Du brauchst also nur die ID und ein Gerรคt, was dir eine Karte an der passenden Stelle mit der gewรผnschten ID beschreiben kannโฆ