{"id":91026,"date":"2015-12-29T14:17:38","date_gmt":"2015-12-29T13:17:38","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=91026"},"modified":"2015-12-29T14:23:14","modified_gmt":"2015-12-29T13:23:14","slug":"im-video-die-unsicherheit-von-app-basierten-tan-verfahren","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/im-video-die-unsicherheit-von-app-basierten-tan-verfahren-91026\/","title":{"rendered":"Im Video: Die (Un)Sicherheit von App-basierten TAN-Verfahren"},"content":{"rendered":"<p>Nachdem wir euch <a href=\"http:\/\/www.iphone-ticker.de\/vormerken-tan-schwachstellen-in-banking-apps-90584\/\">bereits im Vorfeld<\/a> des gestrigen 32c3-Vortrages auf die Analyse-Arbeiten des Wissenschaftlers Vincent Haupert aufmerksam gemacht haben, steht der Video-Mitschnitt des 30-Minuten-Vortrages <a href=\"https:\/\/events.ccc.de\/congress\/2015\/Fahrplan\/events\/7360.html\">unter der \u00dcberschrift<\/a> &#8222;(Un)Sicherheit von App-basierten TAN-Verfahren im Onlinebanking&#8220; jetzt zum Download <a href=\"https:\/\/media.ccc.de\/v\/32c3-7360-un_sicherheit_von_app-basierten_tan-verfahren_im_onlinebanking#embedshare\">im Medien-Archiv<\/a> des CCC bereit. <\/p>\n<p><a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/tan.jpg\" rel=\"attachment wp-att-91028\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/tan.jpg\" alt=\"tan\" width=\"500\" height=\"281\" class=\"aligncenter size-full wp-image-91028\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/tan.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/tan-300x169.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Im Rahmen seiner akademischen Laufbahn hat sich Haupert den App-basierte TAN-Verfahren hiesiger Kreditinstitute gewidmet und zeigt am Beispiel der von Starfinanz verantworteten Sparkassen-App den Angriff auf die mobilen Tan-Transaktionen auf der Android-Plattform.<\/p>\n<p>Haupert erkl\u00e4rt die Hintergr\u00fcnde der manipulierten \u00dcberweisung, kritisiert den unzureichenden Schutz der oft von Drittanbietern eingekauften Tan-Applikationen und kreidet der Sparkasse Aktionismus an: Zwar habe die Bank auf seine Ver\u00f6ffentlichung mit einem schnellen Update reagiert, sich jedoch nur um die Behebung der w\u00e4hrend der initialen Analyse gefundenen Probleme gek\u00fcmmert und das Sicherheitskonzept nicht grundlegend \u00fcberdacht. Die Folge: W\u00e4hrend des gestern Abend live \u00fcbertragenen Talks konnte Haupert auch die aktuelle Version der TAN-App manipulieren. <\/p>\n<blockquote><p>Neue App-basierte TAN-Verfahren sollen die etablierten Verfahren abl\u00f6sen und Onlinebanking komfortabler machen. Die Notwendigkeit von dedizierter Hardware entf\u00e4llt und Transaktionen k\u00f6nnen mit nur einem mobilen Endger\u00e4t durchgef\u00fchrt werden. Was von den Kreditinstituten als Feature beworben wird, erweist sich in unserer Untersuchung als fatal. In einem Proof-of-Concept-Angriff demonstrieren wir die Manipulation von Transaktionsdaten und zeigen die konzeptionelle Schw\u00e4che von App-basierten TAN-Verfahren.<\/p><\/blockquote>\n<h2>Video &#8211; <a href=\"http:\/\/cdn.media.ccc.de\/congress\/2015\/h264-hd\/32c3-7360-de-en-Un_Sicherheit_von_App-basierten_TAN-Verfahren_im_Onlinebanking_hd.mp4\">Direkt-Download<\/a><\/h2>\n<p><video controls=\"controls\" poster=\"https:\/\/static.media.ccc.de\/media\/congress\/2015\/7360-hd_preview.jpg\" width=\"700\" height=\"390\"><source src=\"http:\/\/cdn.media.ccc.de\/congress\/2015\/h264-hd\/32c3-7360-de-en-Un_Sicherheit_von_App-basierten_TAN-Verfahren_im_Onlinebanking_hd.mp4\" type=\"video\/mp4\" \/><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/static.media.ccc.de\/media\/congress\/2015\/7360-hd_preview.jpg\" width=\"700\" height=\"390\" title=\"No video playback capabilities\" \/><\/video><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/im-video-die-unsicherheit-von-app-basierten-tan-verfahren-91026\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/tan-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Nachdem wir euch bereits im Vorfeld des gestrigen 32c3-Vortrages auf die Analyse-Arbeiten des Wissenschaftlers Vincent Haupert aufmerksam gemacht haben, steht der Video-Mitschnitt des 30-Minuten-Vortrages unter der \u00dcberschrift &#8222;(Un)Sicherheit von App-basierten TAN-Verfahren im Onlinebanking&#8220; jetzt zum Download im Medien-Archiv des CCC bereit. Im Rahmen seiner akademischen Laufbahn hat sich Haupert den App-basierte TAN-Verfahren hiesiger Kreditinstitute gewidmet [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":91028,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[39],"tags":[666,3914,473],"class_list":["post-91026","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apps","tag-app-store","tag-apps","tag-banking"],"aioseo_notices":[],"featured_image":["http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/haup.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/12\/haup.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/91026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=91026"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/91026\/revisions"}],"predecessor-version":[{"id":91032,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/91026\/revisions\/91032"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/91028"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=91026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=91026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=91026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}