{"id":66647,"date":"2014-06-02T12:53:17","date_gmt":"2014-06-02T10:53:17","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=66647"},"modified":"2014-06-02T12:56:38","modified_gmt":"2014-06-02T10:56:38","slug":"unklare-datenuebertragung-sparkassen-app-in-der-kritik","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/unklare-datenuebertragung-sparkassen-app-in-der-kritik-66647\/","title":{"rendered":"Unklare Daten\u00fcbertragung: Sparkassen-App in der Kritik"},"content":{"rendered":"<p>Sicherheits-Analytiker haben am Wochenende die Daten\u00fcbertragung der offizielle iPhone-App der Sparkasse kritisiert. <\/p>\n<p>In ihrer aktuellen Version 2.4.1 \u00fcbertr\u00e4gt die <strong>Sparkasse+ App<\/strong> &#8222;<em>s\u00e4mtliche Kontonummern und Kreditkartennummern samt Benutzerkennung aller eingerichteten Banken, egal ob bei der Sparkasse oder nicht, an einen Server der StarFinanz.<\/em>&#8220;<\/p>\n<p>Darauf verweist die Webseite <a href=\"http:\/\/securityhandle.wordpress.com\/2014\/06\/01\/sparkasse-app-ubertragt-ungefragt-sensible-daten\/\">Securityhandle<\/a> in ihrem <a href=\"http:\/\/securityhandle.wordpress.com\/2014\/06\/01\/sparkasse-app-ubertragt-ungefragt-sensible-daten\/\">Eintrag<\/a> &#8222;Sparkasse+ App \u00fcbertr\u00e4gt ungefragt sensible Daten&#8220;.<\/p>\n<blockquote><p>Die Anwendung der Sparkasse \u00fcbertr\u00e4gt die kompletten Zugangsdaten inklusive PIN aller Sparkassenkonten an einen potentiell unsicheren Server der StarFinanz.<\/p><\/blockquote>\n<p>Auf Nachfrag des Beitrags-Autoren <a href=\"https:\/\/twitter.com\/securityhandle\">@securityhandle<\/a> reagiert der offizielle <a href=\"https:\/\/twitter.com\/Sparkasse_de\/with_replies\">Twitter-Account<\/a> der Sparkasse Deutschland derzeit noch ausweichend, verspricht aber die schnelle Kl\u00e4rung der aufgeworfenen Fragen. <\/p>\n<p><center><\/p>\n<blockquote class=\"twitter-tweet\" lang=\"de\">\n<p><a href=\"https:\/\/twitter.com\/securityhandle\">@securityhandle<\/a> Das k\u00f6nnen wir aus dem Stegreif nicht beantworten. Wir fragen bei den Kollegen von der <a href=\"https:\/\/twitter.com\/StarFinanz\">@StarFinanz<\/a> nach.<\/p>\n<p>&mdash; Sparkasse (@Sparkasse_de) <a href=\"https:\/\/twitter.com\/Sparkasse_de\/statuses\/472367554737221632\">30. Mai 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/center><\/p>\n<p>Die mitgeschnittenen Daten\u00fcbertragungen, die zu der berechtigten Nachfrage gef\u00fchrt haben, k\u00f6nnt ihr <a href=\"http:\/\/securityhandle.wordpress.com\/2014\/06\/01\/sparkasse-app-ubertragt-ungefragt-sensible-daten\/\">hier einsehen<\/a>. Wir behalten den Fall auf dem Radar und melden uns sobald relevante Informationen vorliegen. <\/p>\n<blockquote><p>Bei der zuf\u00e4lligen Analyse des Netzwerktraffics der Sparkasse+ App mit Charles, ist mir aufgefallen, dass jedes Mal beim Start der App meine comdirect Benutzerkennung, alle Kontonummern und Kreditkartennummern an einen Server bei der StarFinanz \u00fcbertragen werden. Nachdem ich weder in der App, noch in den Datenschutzbestimmungen oder in den AGBs etwas dar\u00fcber gefunden habe, wendete ich mich mit folgendem Bild am Freitag morgen per Twitter an die @Sparkasse_de und die @starfinanz.<\/p><\/blockquote>\n<div id=\"article-single-app-preview\">\n<div id=\"article-single-app-preview-icon\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.iphone-ticker.de\/wp-content\/plugins\/appstore-lookup\/timthumb.php?src=http:\/\/placekitten.com\/57\/57&zc=0&amp;w=72&amp;q=80\"  alt=\"App Icon\"  height=\"72\" width=\"72\" class=\"asl-icon-img\" \/><\/div>\n<div id=\"article-single-app-preview-desc\"><span class=\"name\">App Not Found<\/span><br \/>\n<span class=\"seller\">Seller Not Found<\/span><\/div>\n<a href=\"http:\/\/www.ifun.de\/app\/320596872\"><div id=\"article-single-app-preview-download\">Free<br \/>\n<span class=\"size\">19.73MB<\/span><\/div><\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/unklare-datenuebertragung-sparkassen-app-in-der-kritik-66647\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/06\/daten-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Sicherheits-Analytiker haben am Wochenende die Daten\u00fcbertragung der offizielle iPhone-App der Sparkasse kritisiert. In ihrer aktuellen Version 2.4.1 \u00fcbertr\u00e4gt die Sparkasse+ App &#8222;s\u00e4mtliche Kontonummern und Kreditkartennummern samt Benutzerkennung aller eingerichteten Banken, egal ob bei der Sparkasse oder nicht, an einen Server der StarFinanz.&#8220; Darauf verweist die Webseite Securityhandle in ihrem Eintrag &#8222;Sparkasse+ App \u00fcbertr\u00e4gt ungefragt sensible [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":66648,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[48,32,238,90],"class_list":["post-66647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-geld","tag-kritik","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/06\/daten.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/06\/daten.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/66647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=66647"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/66647\/revisions"}],"predecessor-version":[{"id":66656,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/66647\/revisions\/66656"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/66648"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=66647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=66647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=66647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}