openPR Recherche & Suche
Presseinformation

FAU-Forscher hacken Banking-Apps

27.11.201711:02 UhrWissenschaft, Forschung, Bildung

(openPR) Informatiker der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) haben in einem Forschungsprojekt gezeigt, dass 31 Apps für mobiles Online-Banking nicht sicher sind, darunter die der Sparkasse, der Volks- und Raiffeisenbanken und der Commerzbank. Den Wissenschaftlern ist es gelungen, eine etablierte Sicherheitssoftware automatisiert unwirksam zu machen und so Transaktionsvorgänge zu manipulieren. Damit weisen sie erneut die konzeptionelle Schwäche des Ein-Geräte-Bankings nach.



---
Online-Banking auf dem Smartphone ist bequem und wird immer beliebter. Aber die Installation sowohl der Banking- als auch der TAN-App auf einem Gerät birgt Risiken. Um die Sicherheit des mobilen Bankings zu erhöhen, setzen weltweit zahlreiche Finanzdienstleister auf die Software SHIELD des norwegischen IT-Dienstleisters Promon. Promon soll das Banking auf kompromittierten Geräten verhindern und interagiert dafür mit der TAN-App. Wird diese manipuliert, sperrt Promon sämtliche Transaktionsvorgänge. Umgekehrt funktioniert die TAN-App nicht, wenn die Sicherheitssoftware nicht installiert ist. „Insbesondere bei den Apps der Sparkassen-Finanzgruppe und der Volksbanken-Raiffeisenbanken ist das Promon SHIELD mittlerweile zum Dreh- und Angelpunkt der Sicherheitsarchitektur geworden“, sagt Vincent Haupert vom Lehrstuhl für IT-Sicherheitsinfrastrukturen der FAU.

Forscher manipulieren Sicherheitsprogramm

Haupert und seinem Forscherkollegen Nicolas Schneider ist es nun gelungen, das Promon SHIELD Schritt für Schritt zu analysieren und zu manipulieren. Sie haben ein Programm geschrieben, das die Sicherungs- und Härtungsmaßnahmen in weltweit 31 Finanz-Apps vollständig deaktiviert, darunter die der Sparkasse, der Volks- und Raiffeisenbanken und der Commerzbank. „Das Programm ist geräte- und versionsunabhängig und arbeitet vollautomatisch“, erklärt Schneider. „Wir können damit Apps kopieren, die IBAN ändern und TANs auf beliebige Geräte schicken. Kriminellen Hackern wäre es möglich, fremdes Geld unbemerkt auf eigene Konten umzuleiten.“ Die Deaktivierung des Promon SHIELD betrifft jedoch nicht nur das Banking, auch das Zertifikats-Pinning oder die Verschlüsselung sensibler Kundendaten lassen sich außer Kraft setzen. Obwohl der Angriff zunächst nur für das Betriebssystem Android simuliert wurde, wollen die Forscher zeigen, dass er auch auf iOS-Geräten möglich ist.

Verzicht auf unabhängige Zwei-Faktor-Authentifizierung bleibt problematisch

Mit ihrem Forschungsprojekt haben die FAU-Informatiker wiederholt demonstriert, dass der Betrieb sowohl der Banking-App als auch der TAN-App auf nur einem Gerät nicht sicher ist. In den vergangenen Jahren hatten sie verschiedene PushTAN- und PhotoTAN-Verfahren so manipuliert, dass Buchungen mit veränderten Beträgen auf fremde Konten umgeleitet werden konnten, ohne dass dies für den Nutzer sichtbar war. „Die Banken haben unsere Angriffe meist als akademisches Laborexperiment abgetan“, sagt Vincent Haupert. „Wir aber betrachten den Verzicht auf die sogenannte Zwei-Faktor-Authentifizierung, bei der die TAN auf einem separaten Gerät erzeugt wird, als konzeptionelle Schwäche des mobilen Bankings. Daran werden auch die ausgefeiltesten Sicherheitsprogramme nichts ändern.“ Menschen, die nicht auf das mobile Banking verzichten wollen, rät Haupert zur Nutzung eines TAN-Generators.

Weitere Informationen für die Medien:
Vincent Haupert
Tel. 09131 85-69907
E-Mail

Nicolas Schneider
E-Mail

Quelle: idw

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 982198
 396

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „FAU-Forscher hacken Banking-Apps“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Friedrich-Alexander-Universität Erlangen-Nürnberg

Mit Müsli gegen Arthritis
Mit Müsli gegen Arthritis
Dass eine gesunde Ernährung unser allgemeines Wohlbefinden steigert, ist altbekannt. Jetzt haben Forscher der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) herausgefunden, dass eine ballaststoffreiche Kost den Krankheitsverlauf von chronisch-entzündlichen Gelenkerkrankungen positiv beeinflussen und zu einer Stärkung der Knochen führen kann. Ihre Ergebnisse haben die Wissenschaftler im renommierten Fachmagazin Nature Communications (DOI: 10.1038/s41467-017-02490-4) veröffentlicht. --- Schlüssel für die Wirkung unserer Ernährung auf …
„Kulturhauptstädte in Europa“: Brückenbauer oder Marketinginstrument?
„Kulturhauptstädte in Europa“: Brückenbauer oder Marketinginstrument?
Können internationale kulturpolitische Initiativen, wie das EU-Programm „Kulturhauptstädte Europas“, ein Gegengewicht zu der derzeit viel beschworenen politischen Krise in der europäischen Union schaffen und Bürgerinnen und Bürgern eine gemeinsame europäische Zugehörigkeit vermitteln? Oder werden die Initiativen als reine Marketinginstrumente und zur Tourismusförderung zweckentfremdet? Kulturgeographen der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) erforschen in einem von der Deutschen Forschungsgemeinschaft (DFG) finanziertem Pr…

Das könnte Sie auch interessieren:

FAU-Forscher entwickeln neues Materialsystem für effiziente und langlebige Solarzellen
FAU-Forscher entwickeln neues Materialsystem für effiziente und langlebige Solarzellen
Das Mineral Perovskit gilt als Wunderhalbleiter in der Optoelektronik und vor allem in der Solartechnologie. Hoch effizient, doch bisher leider kaum alltagstauglich aufgrund inkompatibler Grenzflächen. Das wollen Forscher der Friedrich-Alexander-Universität Erlangen-Nürnberg um den Materialwissenschaftler Prof. Dr. Christoph Brabec ändern. Sie haben ein Materialsystem entwickelt, das die Herstellung von effizienten und langlebigen Solarzellen auf der Basis von Perovskiten erlaubt. Mit Hilfe von besonderen Nanopartikeln konnte das FAU-Team ein…
Bild: Banken-Apps und Online-Banking nicht sicher!Bild: Banken-Apps und Online-Banking nicht sicher!
Banken-Apps und Online-Banking nicht sicher!
2-stufige Verifizierungverfahren sowie Banking-Apps nicht sicher! Viele Banken-Apps für mobiles Online-Banking weisen Sicherheitslücken auf! Ralf Schmitz, Ethical-Hacker, der sich seit über 20 Jahre ------------------------------ Viele Banken-Apps für mobiles Online-Banking weisen Sicherheitslücken auf! Ralf Schmitz, Ethical-Hacker, der sich seit …
Attraktive Banking-Apps können Kunden begeistern
Attraktive Banking-Apps können Kunden begeistern
Fast alle Banken in Deutschland bieten ihren Kunden mittlerweile in der einen oder anderen Form Banking-Apps an, die das Mobile Banking im Alltag mehr oder weniger funktional und komfortabel unterstützen. Doch was erwarten oder wünschen hier die Bankkunden? Und können die Geldinstitute ihre Kunden mit attraktiven Banking-Apps begeistern? Zur Beantwortung …
Mit Müsli gegen Arthritis
Mit Müsli gegen Arthritis
… verschiedenen Bakterien schützt die Darmwand und verhindert, dass sie für Krankheitserreger durchlässig wird. In der aktuellen Veröffentlichung in Nature Communications zeigen die FAU-Forscher, dass es jedoch nicht die Darmbakterien selbst sind, sondern ihre Stoffwechselprodukte, die das Immunsystem beeinflussen und damit auch auf Autoimmunerkrankungen …
Elektronen surfen auf Laserlicht
Elektronen surfen auf Laserlicht
Rund 26 Kilometer im Umfang misst der größte Teilchenbeschleuniger der Welt – der Large Hadron Collider am CERN in der Schweiz. Die weltweit kleinste Maschine dieser Art zu konstruieren, ist das Ziel von Forschern an der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU): ein Teilchenbeschleuniger, der auf einen Mikrochip passt. Diesem Ziel sind die Wissenschaftler jetzt einen weiteren Schritt nähergekommen. --- Der Grundgedanke hinter dem Mini-Teilchenbeschleuniger ist es, Laserstrahlen dazu zu nutzen, Elektronen zu beschleunigen. Klin…
Bild: Verdacht auf illegale Tierversuche an Hunden in ErlangenBild: Verdacht auf illegale Tierversuche an Hunden in Erlangen
Verdacht auf illegale Tierversuche an Hunden in Erlangen
Ärzte gegen Tierversuche stellen Strafanzeige Der bundesweite Verein Ärzte gegen Tierversuche hat heute Strafanzeige gegen Forscher der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) wegen Verdachts auf Verstoß gegen das Tierschutzgesetz gestellt. Nach Recherchen des Vereins hat eine Arbeitsgruppe der Mund- Kiefer- und Gesichtschirurgischen Klinik vermutlich über mehrere Jahre Tierversuche an Beagle-Hunden und eventuell auch Schweinen ohne ordnungsgemäße Genehmigung durchgeführt. Beagle-Hunden wurden bis zu 12 Backenzähne aus dem …
Tausende Apps zu unsicher für Einsatz in Unternehmen
Tausende Apps zu unsicher für Einsatz in Unternehmen
… tun haben. Bei zahlreichen Anwendungen stellten die Experten auch Verschlüsselungsmängel fest. „Dadurch können versierte Angreifer zum Beispiel PINs ausspionieren und im Falle von Banking-Apps auch finanziellen Schaden anrichten“, sagt Jens Heider, Leiter des Testlabors Mobile Sicherheit am Fraunhofer SIT in Darmstadt. Für ihre Untersuchung haben die …
Bild: Bier macht glücklichBild: Bier macht glücklich
Bier macht glücklich
Wiesn-Besucher wussten es schon immer, nun ist es wissenschaftlich belegt: Bier kann glücklich machen. Wissenschaftler der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) haben 13.000 Lebensmittelinhaltsstoffe daraufhin untersucht, ob sie das Belohnungszentrum im Gehirn aktivieren und somit für ein zufriedenes Gefühl beim Konsumenten sorgen. Der Gewinner? Hordenin, ein Inhaltsstoff von Gerstenmalz und Bier. --- Es gibt Lebensmittel, die machen glücklich. Nun, vielleicht nicht glücklich, aber zufrieden. Und deswegen hört man gar nicht…
New Report: Global Banks Offer Surprisingly Few Good Apps for Mobile Banking
New Report: Global Banks Offer Surprisingly Few Good Apps for Mobile Banking
Zurich. The mobile applications of Deutsche Bank and the French bank Caisse d'Epargne come out as winners in a benchmarking of a total of almost 200 mobile apps, offered by the world´s top 50 banks. In the survey, conducted by Swiss research company MyPrivateBanking, Deutsche Bank’s apps scored especially well for the comprehensive content and the integration with other online media like Facebook, Twitter and the bank’s own website. Caisse d'Epargne came out on top because of excellent functionality and clear app design. Scoring 40 points out…
New Report: Global Banks offer surprisingly few good mobile apps
New Report: Global Banks offer surprisingly few good mobile apps
Zurich, 23 November 2011. The mobile applications of Deutsche Bank and the French bank Caisse d'Epargne come out as winners in a benchmarking of a total of almost 200 mobile apps, offered by the world´s top 50 banks. In the survey, conducted by Swiss research company MyPrivateBanking, Deutsche Bank’s apps scored especially well for the comprehensive content and the integration with other online media like Facebook, Twitter and the bank’s own website. Caisse d'Epargne came out on top because of excellent functionality and clear app design. Sco…
Sie lesen gerade: FAU-Forscher hacken Banking-Apps