DE | EN
Sitemap | Impressum
web2.0 Diaspora Vimeo taz We at Mastodon A-FsA Song RSS Twitter Youtube Tumblr Flickr Wikipedia Donation Facebook Bitmessage Betterplace Tor-Netzwerk https-everywhere
25.10.2015 Sicherheit von App-TANs ade
Sorry, most articles are not available in English yet

Forscher demontieren App-TANs der Sparkasse

Das Online-Banking auf dem Smartphone soll attraktiv werden, doch es zerstört genau die Sicherheit, die vorher mit dem Übersenden einer TAN auf einem getrennten Weg geschaffen wurde (mTAN). Zwei Forscher der Uni Erlangen kritisieren deshalb die Abkehr vom bewährten Konzept der starken Zweifaktor-Authentifizerung beim Online Banking.

Konkret demonstrieren sie mit einem Angriff auf die App-Kombination Sparkasse und S-pushTAN, dass es möglich ist eine Überweisung auf ein anderes Konto umzuleiten und dabei auch gleich den Betrag der Überweisung zu verändern.

Da bei diesem Verfahren der komplette Vorgang einer Online-Banking-Transaktion auf einem einzigen Gerät stattfindet, genügt es auch, in dieses eine Gerät einen Trojaner einzuschleusen, um betrügerische Transaktionen durchzuführen.

Mehr dazu bei http://www.heise.de/newsticker/meldung/Forscher-demontieren-App-TANs-der-Sparkasse-2853492.html
und wie man's macht https://www1.cs.fau.de/content/unsicherheit-von-app-basierten-tan-verfahren-im-onlinebanking

Alle Artikel zu


Category[21]: Unsere Themen in der Presse Short-Link to this page: a-fsa.de/e/2xp
Link to this page: https://www.aktion-freiheitstattangst.org/de/articles/5228-20151025-sicherheit-von-app-tans-ade.html
Link with Tor: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/5228-20151025-sicherheit-von-app-tans-ade.html
Tags: #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Datenpannen #Push-TAN #Sparkasse #Smartphone #Handy #Cyberwar #Hacking #Trojaner #Cookies #Verschluesselung #Geodaten #Bankdaten #Bestandsdaten #Datenbanken
Created: 2015-10-25 08:39:13
Hits: 1808

Leave a Comment

If you like a crypted answer you may copy your
public key into this field. (Optional)
To prevent the use of this form by spam robots, please enter the portrayed character set in the left picture below into the right field.

CC license   European Civil Liberties Network   Bundesfreiwilligendienst   We don't store your data   World Beyond War   Use Tor router   Use HTTPS   No Java   For Transparency

logos Mitglied im European Civil Liberties Network Creative Commons Bundesfreiwilligendienst We don't store user data World Beyond War Tor - The onion router HTTPS - use encrypted connections We don't use JavaScript For transparency in the civil society