Auf dem Weg verTAN:Über die Sicherheit App-basierter TAN-Verfahren
Zusammenfassung
Die deutschen Banken wenden sich zunehmend von den alten TAN-Verfahren ab. Als Motiv zur Erschließung neuer Techniken abseits der indizierten TAN-Liste, mTAN und chipTAN wird neben der Sicherheit auch der fehlende Komfort durch die Notwendigkeit dedizierter Hardware angeführt. Neue App-basierte TAN-Verfahren erlauben es dem Nutzer, eine Transaktion mit seinem mobilen Endgerät (Android oder iOS) auszulösen und auf dem selben Gerät zu bestätigen - und das bei vermeintlich höherer Sicherheit als bei den etablierten Verfahren. Wir haben die Sicherheit solcher App-basierten TAN-Verfahren am Beispiel des pushTAN-Verfahrens der Sparkassen ausgewertet und attestieren dem Verfahren gravierende konzeptionelle Schwächen. Der bewusste Verzicht auf eigenständige Hardware zur Transaktionsauslösung und -bestätigung macht das Verfahren für Schadsoftware zu einer leichten Beute. Zur Demonstration dieser Schwächen haben wir einen An- griff entwickelt, der vom Nutzer Transaktionen abfängt und vor ihrer Bestätigung nach Belieben manipulieren kann.
- Vollständige Referenz
- BibTeX
Haupert, V. & Müller, T.,
(2016).
Auf dem Weg verTAN:Über die Sicherheit App-basierter TAN-Verfahren.
In:
Meier, M., Reinhardt, D. & Wendzel, S.
(Hrsg.),
Sicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit.
Bonn:
Gesellschaft für Informatik e.V..
(S. 101-112).
@inproceedings{mci/Haupert2016,
author = {Haupert, Vincent AND Müller, Tilo},
title = {Auf dem Weg verTAN:Über die Sicherheit App-basierter TAN-Verfahren},
booktitle = {Sicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit},
year = {2016},
editor = {Meier, Michael AND Reinhardt, Delphine AND Wendzel, Steffen} ,
pages = { 101-112 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
author = {Haupert, Vincent AND Müller, Tilo},
title = {Auf dem Weg verTAN:Über die Sicherheit App-basierter TAN-Verfahren},
booktitle = {Sicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit},
year = {2016},
editor = {Meier, Michael AND Reinhardt, Delphine AND Wendzel, Steffen} ,
pages = { 101-112 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISBN: 978-3-88579-650-3
ISSN: 1617-5468
Datum: 2016
Sprache:
(de)
(de)
Typ: Text/Conference Paper

