1. Foren
  2. » Kommentare
  3. » Handy
  4. » Alle Kommentare zum Artikel
  5. » T-Banking - Onlinebanking mit dem iPhone

T-Banking - sicherheitstechnisch bedenklich

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. T-Banking - sicherheitstechnisch bedenklich

    Autor -Pseudonym- 19.07.09 - 02:19


    Da ich - nachvollziehbarerweise - nicht ganz sicher bin, ob meine App Store Rezension zu diesem Programm veröffentlicht wird, möchte ich sie hier ebenfalls posten, um die User auf den Aspekt der Datensicherheit des Programms hinzuweisen:


    Der Test des Programms ergab den dringenden Verdacht, dass das Programm die Kontozugangsdaten inklusive PIN nicht etwa direkt mit der jeweiligen Bank wie bei HBCI Verfahren austauscht, sondern alle Informationen über einen zentralen Server (der Telekom?) leitet.

    Das Testszenario wurde mit 4 verschiedene Bankkonten aufgesetzt. Beim Datenaustausch kommunizierte die App immer mit der gleichen IP-Adresse als Ziel. Müssten nicht 4 verschiedene Bankserver IPs auftauchen bei 4 verschiedenen Banken? Oder schlägt die Finanzkriese schon so weit durch, dass sich die großen Banken einen einzigen Server für ihr Online-Banking teilen müssen? Beim gleichen Test mit einem HBCI Online-Banking Programm auf einem Computer sind jedenfalls vier unterschiedliche Ziel-IPs feststellbar. Spaß beiseite: Die App tauscht die Daten nicht direkt mit den Bankservern aus sondern geht Umwege (dieser Umweg hat interessanterweise die gleiche IP-Adresse, die beim Programmstart für die T-Online Account Anmeldung verwendet wird...).

    Ungewiss ist, was eigentlich dieser ominöse Server noch mit den erhaltenen Zugangsdaten macht. Da kann man nur hoffen, dass nichts gespeichert wird. Denn die kürzlichen Medienberichte über geklaute Kundendaten der Telekom fördern nicht gerade das Vertrauen in das Unternehmen, sensible Daten sicher zu verwalten.

    Auf die Möglichkeit, durch Eingabe der T-Online Zugangsdaten beim Start des Programms auch eine Verbindung von den Umsätzen der Bankkonten zur persönlichen Identität herzustellen (alles läuft ja über benannten Server), möchte ich gar nicht weiter eingehen. Datenschützern stehen hier sicherlich die Haare zu Berge.

    Weitere Fragen, die sich hier stellen, sind: Was um alles in der Welt prüft Apple eigentlich bei der Rezension der Apps? Warum wird so etwas freigegeben? Wer böses denkt könnte annehmen, die Partnerschaft mit Apple verleiht der Telekom hier eine Sonderstatus, wodurch Apps einfach so "durchgewunken" werden. Absolut unverantwortlich!

    Mobiles Onlinebanking ja, aber bitte nicht so!

    Ich lasse jedenfalls die Finger davon und werde die App erst mal löschen und darauf hoffen, dass mit den
    Daten, die ich bereits eingegeben und übertragen habe, kein Unfug geschieht.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: T-Banking - sicherheitstechnisch bedenklich

    Autor Contradicition 19.07.09 - 02:34

    > Ungewiss ist, was eigentlich dieser ominöse Server
    > noch mit den erhaltenen Zugangsdaten macht. Da

    Genau darum geht es, es ist EIN Anbieter! Somit kann es nicht sicher sein. Sicher wäre es bei zwei Anbietern die nichts voneinander wissen.

    (Ich hatte mal ne Monitoring-App, welche aus Netzen unterschiedlicher Drittanbieter verschiedene Protokollanfragen ans eigene versandte und deren Empfang innerhalb gewisser Zeiten prüfte.)

    > Weitere Fragen, die sich hier stellen, sind: Was
    > um alles in der Welt prüft Apple eigentlich bei
    > der Rezension der Apps?

    Wenn die den Source nicht prüfen können die sich das sparen. Aber welcher Dritthersteller gäbe denen schon freiwillig seinen Source der ja eventuellerweise die Geschäftsgrundlage darstellt? Analog: Noch nie Treiber ohne Ms-Zertifizierung gesehen?

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Test LG L40: Android 4.4.2 macht müde Smartphones munter
Test LG L40
Android 4.4.2 macht müde Smartphones munter

Mit dem L40 präsentiert LG eines der ersten Smartphones mit der aktuellen Android-Version 4.4.2, das unter 100 Euro kostet. Dank der Optimierungen von Kitkat überrascht die Leistung des kleinen Gerätes - und es dürfte nicht nur für Einsteiger interessant sein.

  1. LG G3 5,5-Zoll-Smartphone mit 1440p-Display und Kitkat
  2. LG L35 Smartphone mit Android 4.4 für 80 Euro
  3. Programmierbare LED-Lampe LG kündigt Alternative zur Philips Hue an

Vorratsdatenspeicherung: Totgesagte speichern länger
Vorratsdatenspeicherung
Totgesagte speichern länger

Die Interpretationen des EuGH-Urteils zur Vorratsdatenspeicherung gehen weit auseinander. Für einen endgültigen Abgesang auf die anlasslose Speicherung von Kommunikationsdaten ist es aber noch zu früh.

  1. Bundesregierung Vorerst kein neues Gesetz zur Vorratsdatenspeicherung
  2. Innenministertreffen Keine schnelle Neuregelung zur Vorratsdatenspeicherung
  3. Urteil zu Vorratsdatenspeicherung Regierung uneins über neues Gesetz

Windows 8.1 Update 1 im Test: Ein lohnenswertes Miniupdate
Windows 8.1 Update 1 im Test
Ein lohnenswertes Miniupdate

Microsoft geht wieder einen Schritt zurück in die Zukunft. Mit dem Update 1 baut der Konzern erneut Funktionen ein, die vor allem für Mausschubser gedacht sind. Wir haben uns das Miniupdate für Windows 8.1 pünktlich zur Veröffentlichung angesehen.

  1. Microsoft Installationsprobleme beim Windows 8.1 Update 1
  2. Windows 8.1 Update 1 Wieder mehr minimieren und schließen
  3. Microsoft Windows 8.1 Update 1 vorab verfügbar

  1. Spähaffäre: Snowden erklärt seine Frage an Putin
    Spähaffäre
    Snowden erklärt seine Frage an Putin

    In einem Beitrag für den Guardian hat Whistleblower Edward Snowden seine an Putin gestellte Frage verteidigt. Der russische Präsident müsse ebenso wie US-Präsident Obama zu Massenüberwachung Stellung beziehen. Zuvor war Snowden scharf kritisiert worden.

  2. CSA-Verträge: Microsoft senkt Preise für Support von Windows XP
    CSA-Verträge
    Microsoft senkt Preise für Support von Windows XP

    Mehreren US-Berichten zufolge hat Microsoft drastische Kürzungen bei den Kosten für den erweiterten Support von Windows XP bei Unternehmen vorgenommen. Dabei sollen unter anderem die Gesamtkosten unabhängig von der Zahl der PCs auf 250.000 US-Dollar gedeckelt worden sein.

  3. Test Wyse Cloud Connect: Dells mobiles Büro
    Test Wyse Cloud Connect
    Dells mobiles Büro

    Mit dem Wyse Cloud Connect hat Dell einen Android-HDMI-Stick im Programm, der sich dank Fernwartungsmöglichkeit und Thin-Client-Lösungen besonders für mobile Büroarbeit eignen soll. Golem.de hat sich den Stick genauer angesehen.


  1. 16:32

  2. 14:00

  3. 12:02

  4. 11:47

  5. 20:20

  6. 19:26

  7. 19:02

  8. 17:52