Laboratory for Dependable Distributed Systems der RWTH Aachen
RedTeam ist eine aus dem Umfeld der Lehr und Forschungsgebiets I4 an der RWTH Aachen hervorgegange Forschungsgruppe zur IT-Sicherheit mit dem Ziel die Sicherheit von IT-Systemen durch Forschung und Durchführung von Penetrationtests, kurz Pentests, zu verbessern. Ein Pentest ist die Simulation eines Angriffs, um sicherheitsrelevante Schwachstellen beim Auftraggeber systematisch offenzulegen. Hierbei gewonnene Erkenntnisse helfen System-Administratoren, ihre IT-Systeme vor realen Angriffen zu schützen. Die hierdurch und durch Forschung gewonnene Erfahrung wird von RedTeam in Form von Security-Advisories unter http://www.redteam-pentesting.de und Beteiligung an der Lehre an der RWTH Aachen der Öffentlichkeit zugänglich gemacht. Für weitergehende Fragen kann RedTeam unter der E-Mail Adresse kontakt@redteam-pentesting.de erreicht werden.
Das "indizierte TAN" (iTAN) Verfahren, das aktuell von mehreren deutschen Banken eingeführt wird, um ihre Kunden effektiv vor Trojaner- und Phishingangriffen zu schützen, wird diesem Anspruch nicht gerecht. RedTeam hat das iTAN-Verfahren untersucht und konnte zeigen, dass Angriffe weiterhin möglich sind. Die überbewertenden Äußerungen der Banken über das Verfahren führen zu einem falschen Sicherheitsgefühl verbunden mit einer Gefährdung der Bankkunden.
Der einzige Unterschied von iTAN zum klassischen TAN System besteht darin, dass nicht mehr…
25.08.2005
1
Sie lesen gerade: Laboratory for Dependable Distributed Systems der RWTH Aachen Presse – Pressemitteilung