Wie sich Sicherheitslücken auf mobile Banksysteme auswirken
27.04.2017 / ID: 259720
PC, Information & Telekommunikation
London, 27. April 2017 - Immer mehr Geldhäuser sehen sich gezwungen, in ihre Systeme für den Geldtransfer zusätzliche Sicherheitskontrollen einzubauen. Denn die Kosten, die sie ihren Bankkunden aufgrund von gefälschten und illegalen Transaktionen erstatten müssen, sind immens. Beispiele für solche Vorfälle liefern die Desktop-Malware-Familien SpyEye und Zeus, die sensible Informationen, darunter auch Bankdaten, von den infizierten PCs abgreifen. Diese Desktop-basierten Bedrohungen sind zumindest mitverantwortlich dafür, dass einige Banken mittlerweile den Einsatz so genannter mTANs ( mobile transaction authentication numbers (https://en.wikipedia.org/wiki/Transaction_authentication_number#Mobile_TAN_.28mTAN.29)) implementiert haben. Damit erfordert jede Online-Transaktion einen speziellen Token, der an das mobile Endgerät des Users geschickt wird. Die beiden genannten Malware-Familien haben sich bereits entsprechend angepasst: Sie ergänzen ihr traditionell Desktop-basiertes Malware-Arsenal um mobile Komponenten - in diesem Fall Spitmo und Zitmo - um weiter profitabel zu bleiben.
Immer mehr Banken in Westeuropa verabschieden sich daher von mobilen TANs und verwenden stattdessen physische, nicht mit dem Internet verbundene Tokens, die eine Zwei-Faktor-Authentisierung bieten. Ein Beispiel hierfür ist der Smart Card Reader PINsentry (http://www.barclays.co.uk/Helpsupport/TheaudioPINsentrycardreader/P1242560253449) von Barclays: Nachdem der User seine Bankkarte damit eingelesen und die PIN eingegeben hat, erhält er einen kurzzeitig gültigen Code für die gewünschte Transaktion. Dieser Ansatz macht es Angreifern wesentlich schwerer und schließt Attacken via Fernzugriff, bei denen betrügerische Transaktionen auf dem betroffenen Smartphone erfolgen, so gut wie aus.
Es gibt allerdings nach wie vor eine Reihe von aktiven Bank-Trojanern, die Kunden von Finanzdienstleistern im Visier haben, bei denen es derartige Schutzmechanismen nicht gibt. Meist handelt es sich dabei um Malware aus Regionen, in denen das Sicherheitsniveau der Banken relativ gering ist. Vermutlich sind diese Trojaner deshalb auch in Osteuropa besonders stark verbreitet. SpyEye und Zeus waren die Antwort auf die vermehrte Nutzung von mTANs. Jetzt bin ich gespannt, auf welche Taktiken sich diese Malware-Familien in Märkten verlegen, in denen die Banken strenge Sicherheitskontrollen im Transaktionsbereich - zum Beispiel PINSentry - implementiert haben.
In den letzten Jahren ist eine Vielzahl von Anwendungen auf den Markt gekommen, mit denen Kunden untereinander schnell Geld transferieren können - darunter Pingit, Swish Payments (https://play.google.com/store/apps/details?id=se.bankgirot.swish&hl=en), Apple Pay, Google Wallet und sogar der Facebook Messenger. Gleichzeitig verschärfen viele Banken ihre Sicherheitsmaßnahmen. Die entscheidende Frage ist jetzt, wie die betrügerischen Akteure darauf reagieren - zum Beispiel, ob sie sich künftig nur noch auf mobile Bezahlanwendungen konzentrieren, für die kein physischer Token erforderlich ist.
http://www.lookout.com/de
Lookout
Derendinger Straße 50 72072 Tübingen
Pressekontakt
http://www.lookout.com/de
Storymaker GmbH
Derendinger Straße 50 72072 Tübingen
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Gabriela Ölschläger
22.03.2019 | Gabriela Ölschläger
NTT DATA zeichnet FlytBase als Sieger des neunten Open Innovation Contest aus
NTT DATA zeichnet FlytBase als Sieger des neunten Open Innovation Contest aus
26.06.2017 | Gabriela Ölschläger
Lookout baut Führungsmannschaft aus
Lookout baut Führungsmannschaft aus
17.05.2017 | Gabriela Ölschläger
Lookout stellt Matrix für mobile Risiken vor
Lookout stellt Matrix für mobile Risiken vor
22.03.2017 | Gabriela Ölschläger
Lookout erweitert Lösung für die mobile Endpoint Security zur Steigerung der Produktivität in Unternehmen mit iOS-Endgeräten
Lookout erweitert Lösung für die mobile Endpoint Security zur Steigerung der Produktivität in Unternehmen mit iOS-Endgeräten
03.02.2017 | Gabriela Ölschläger
Die größten mobilen Bedrohungen in 2016 und 2017
Die größten mobilen Bedrohungen in 2016 und 2017
Weitere Artikel in dieser Kategorie
28.08.2025 | Memorysolution GmbH
Server nach Maß
Server nach Maß
27.08.2025 | Genetec Deutschland GmbH
Genetec bleibt weltweiter Marktführer bei Videomanagement-Software
Genetec bleibt weltweiter Marktführer bei Videomanagement-Software
27.08.2025 | Keeper Security
Keeper Security stellt KeeperAI zur Erkennung und Abwehr von Cyberbedrohungen in Echtzeit vor
Keeper Security stellt KeeperAI zur Erkennung und Abwehr von Cyberbedrohungen in Echtzeit vor
27.08.2025 | Panasonic Connect Europe GmbH
KI am Edge: TOUGHBOOK treibt technologischen Fortschritt im Außendienst voran
KI am Edge: TOUGHBOOK treibt technologischen Fortschritt im Außendienst voran
26.08.2025 | WEKA Media Publishing GmbH
Service-Apps im Test: connect überprüft die Anwendungen der Netzbetreiber in Deutschland, Österreich und der Schweiz
Service-Apps im Test: connect überprüft die Anwendungen der Netzbetreiber in Deutschland, Österreich und der Schweiz
