{"id":93689,"date":"2016-03-03T17:20:11","date_gmt":"2016-03-03T16:20:11","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=93689"},"modified":"2016-03-03T17:21:25","modified_gmt":"2016-03-03T16:21:25","slug":"apple-pay-mit-betrugsluecke-google-pay-mit-gesichtserkennung","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/apple-pay-mit-betrugsluecke-google-pay-mit-gesichtserkennung-93689\/","title":{"rendered":"Apple Pay mit Betrugsl\u00fccke, Google Pay mit Gesichtserkennung"},"content":{"rendered":"<h2>Apple Pay mit Betrugsl\u00fccke<\/h2>\n<p>W\u00e4hrend deutsche iPhone-Anwender noch immer auf den Start des Apple Pay-Angebotes warten, informiert der Security-Bereich des Finanzmagazins Forbes \u00fcber eine m\u00f6gliche <a href=\"http:\/\/www.forbes.com\/sites\/thomasbrewster\/2016\/03\/01\/apple-pay-fraud-test\/#5e72f6303c15\">Sicherheitsl\u00fccke<\/a> in Apples System. Apple selbst wird gegen die von &#8222;Pindrop Security&#8220; aufgedeckte Schwachstelle jedoch nur wenig ausrichten k\u00f6nnen &#8211; das Problem, das die Sicherheitsforscher <a href=\"https:\/\/twitter.com\/pindrop\/status\/705188649973981184\">heute beschreiben<\/a>, ist auf Seite der Banken zu suchen. <\/p>\n<p><a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/12\/apple-pay-500.jpg\" rel=\"attachment wp-att-75376\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/12\/apple-pay-500.jpg\" alt=\"apple-pay-500\" width=\"500\" height=\"312\" class=\"aligncenter size-full wp-image-75376\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/12\/apple-pay-500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/12\/apple-pay-500-300x187.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>So gestatten einzelne Finanzinstitute, das Hinzuf\u00fcgen neuer Kreditkarten zur Apple Pay-B\u00f6rse ohne zus\u00e4tzliche Sicherheitsnachfragen. Hier, so Pindrop, k\u00f6nnten Kreditkartenf\u00e4lscher ansetzen, die die Plastik-Karten bislang noch von Hand kopierten. <\/p>\n<p>Sind valide Kreditkarten-Details vorhanden &#8211; etwa aus entsprechenden Untergrund-Foren &#8211; so k\u00f6nnten Angreifer diese direkt in die Apple Pay-B\u00f6rse eintragen und anschlie\u00dfend auf Kosten der bestohlenen Kreditkarten-Besitzer einkaufen gehen. Das F\u00e4lschen der physikalischen Karte w\u00e4re dann nicht mehr n\u00f6tig.  <\/p>\n<p>Grunds\u00e4tzlich gleicht Apple neue Kreditkarten-Details in Apple Pay-Konten zwar mit den Kreditkarten-Instituten ab, diese fordern aber nicht immer eine zus\u00e4tzliche Authentifizierung an, sondern begn\u00fcgen sich stellenweise auch mit den Datens\u00e4tzen, die sich von der Original-Karte ablesen lassen. Das Fazit der Sicherheitsforscher: Apple Pay ist verl\u00e4sslich, die Banken m\u00fcssen hier aber nachbessern. <\/p>\n<h2>Google Pay mit Gesichtserkennung<\/h2>\n<p>Auch der Suchmaschinen-Riese Google <a href=\"http:\/\/googlecommerce.blogspot.de\/2016\/03\/testing-testing-one-two-hands-free.html\">meldet sich<\/a> in Sachen mobiles Bezahlen zu Wort und startet ein neues Pilotprojekt. Android Pay-Nutzer aus San Francisco sollen ihre Eink\u00e4ufe zuk\u00fcnftig zahlen k\u00f6nnen, ohne das eigene Smartphone auch nur in die Hand nehmen zu m\u00fcssen.<\/p>\n<p><a href=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/03\/pay.jpg\" rel=\"attachment wp-att-93690\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/03\/pay.jpg\" alt=\"pay\" width=\"700\" height=\"550\" class=\"aligncenter size-full wp-image-93690\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/03\/pay.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/03\/pay-300x236.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a> <\/p>\n<p>Die Idee: Anstatt das Smartphone auf das Kreditkarten-Leseger\u00e4t zu halten, sollen Nutzer des Google Dienstes &#8222;<a rel=\"noindex, nofollow\" href=\"http:\/\/www.ifun.de\/app\/1076036399\">Hands Free Payments<\/a>&#8220; einfach den Satz &#8222;Ich werde mit Google zahlen&#8220; aussprechen. <\/p>\n<p>Registriert das Ger\u00e4t die Aufforderung, k\u00fcmmert sich eine Bluetooth LE-Verbindung um die Kommunikation mit dem Bezahl-Terminal, eine im Gesch\u00e4ft installierte Kamera gleicht zudem das Gesicht mit einem zuvor gesicherten Profil-Bild ab. Stimmen die Daten \u00fcberein, gibt Google die Transaktion frei. <\/p>\n<blockquote><p>At select stores, we\u2019re also in the early stages of experimenting with visual identification so that you can breeze through checkout even faster. This process uses an in-store camera to automatically confirm your identity based on your Hands Free profile picture. All images captured by the Hands Free camera are deleted immediately. <\/p><\/blockquote>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/Qxet1VdpOQ4\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/apple-pay-mit-betrugsluecke-google-pay-mit-gesichtserkennung-93689\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/03\/pay-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Apple Pay mit Betrugsl\u00fccke W\u00e4hrend deutsche iPhone-Anwender noch immer auf den Start des Apple Pay-Angebotes warten, informiert der Security-Bereich des Finanzmagazins Forbes \u00fcber eine m\u00f6gliche Sicherheitsl\u00fccke in Apples System. Apple selbst wird gegen die von &#8222;Pindrop Security&#8220; aufgedeckte Schwachstelle jedoch nur wenig ausrichten k\u00f6nnen &#8211; das Problem, das die Sicherheitsforscher heute beschreiben, ist auf Seite [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":93690,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[2758,1540,672,48,91],"class_list":["post-93689","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","tag-apple-pay","tag-bezahlen","tag-datenschutz","tag-geld","tag-google"],"aioseo_notices":[],"subheadline":["Mobiles Bezahlen"],"featured_image":["http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/02\/apple-pay-china-header.jpg"],"rest_api_enabler":{"subheadline":"Mobiles Bezahlen","featured_image":"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/02\/apple-pay-china-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/93689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=93689"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/93689\/revisions"}],"predecessor-version":[{"id":93693,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/93689\/revisions\/93693"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/93690"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=93689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=93689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=93689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}