Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Nachrichten IT/Computer Zeitung: IT-Sicherheitsforscher knacken Photo-Tan-Verfahren

Zeitung: IT-Sicherheitsforscher knacken Photo-Tan-Verfahren

Archivmeldung vom 18.10.2016

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 18.10.2016 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch André Ott
Bild: Lupo / pixelio.de
Bild: Lupo / pixelio.de

Zwei IT-Sicherheitsforschern ist es offenbar gelungen, das beim Mobile-Banking eingesetzte Photo-Tan-Verfahren zu knacken. Die beiden Forscher der Friedrich-Alexander-Universität Erlangen-Nürnberg, Vincent Haupert und Tilo Müller, konnten in mehreren Angriffen per Smartphone nach Belieben Überweisungen umleiten oder diese selbst erstellen - sowohl in Echtzeit als auch zu einem selbstgewählten Zeitpunkt, berichtet die "Süddeutsche Zeitung".

Betroffen seien mehrere deutsche Banken. "Wenn Banking-App und Photo-Tan-App auf einem Gerät installiert sind, können wir die Transaktionen manipulieren", sagte Haupert. "Für uns ist es überhaupt kein Problem, die tatsächliche Überweisung anschließend zu verstecken." Solange ein Kunde seine Bankgeschäfte mobil tätige, bleibe die Manipulation unerkannt, schreibt die Zeitung.

Der Angriff der beiden Sicherheitsforscher sei an eine Bedingung geknüpft. Auf dem Smartphone der Opfer müsse bereits eine mit Viren infizierte App installiert sein. "Das macht den Angriff schwieriger, aber nicht unmöglich", sagte Haupert. Durch die infizierte App hätten die Forscher vollen Zugriff auf das Smartphone.

Quelle: dts Nachrichtenagentur

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte blonde in folgendes Feld um den Spam-Filter zu umgehen

Anzeige