Logo des Repositoriums
 

Auf dem Weg verTAN:Über die Sicherheit App-basierter TAN-Verfahren

dc.contributor.authorHaupert, Vincent
dc.contributor.authorMüller, Tilo
dc.contributor.editorMeier, Michael
dc.contributor.editorReinhardt, Delphine
dc.contributor.editorWendzel, Steffen
dc.date.accessioned2017-06-21T07:43:28Z
dc.date.available2017-06-21T07:43:28Z
dc.date.issued2016
dc.description.abstractDie deutschen Banken wenden sich zunehmend von den alten TAN-Verfahren ab. Als Motiv zur Erschließung neuer Techniken abseits der indizierten TAN-Liste, mTAN und chipTAN wird neben der Sicherheit auch der fehlende Komfort durch die Notwendigkeit dedizierter Hardware angeführt. Neue App-basierte TAN-Verfahren erlauben es dem Nutzer, eine Transaktion mit seinem mobilen Endgerät (Android oder iOS) auszulösen und auf dem selben Gerät zu bestätigen - und das bei vermeintlich höherer Sicherheit als bei den etablierten Verfahren. Wir haben die Sicherheit solcher App-basierten TAN-Verfahren am Beispiel des pushTAN-Verfahrens der Sparkassen ausgewertet und attestieren dem Verfahren gravierende konzeptionelle Schwächen. Der bewusste Verzicht auf eigenständige Hardware zur Transaktionsauslösung und -bestätigung macht das Verfahren für Schadsoftware zu einer leichten Beute. Zur Demonstration dieser Schwächen haben wir einen An- griff entwickelt, der vom Nutzer Transaktionen abfängt und vor ihrer Bestätigung nach Belieben manipulieren kann.de
dc.identifier.isbn978-3-88579-650-3
dc.identifier.pissn1617-5468
dc.language.isode
dc.publisherGesellschaft für Informatik e.V.
dc.relation.ispartofSicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings, Volume P-256
dc.titleAuf dem Weg verTAN:Über die Sicherheit App-basierter TAN-Verfahrende
dc.typeText/Conference Paper
gi.citation.endPage112
gi.citation.publisherPlaceBonn
gi.citation.startPage101
gi.conference.date5.-7. April 2016
gi.conference.locationBonn

Dateien

Originalbündel
1 - 1 von 1
Lade...
Vorschaubild
Name:
101.pdf
Größe:
165.93 KB
Format:
Adobe Portable Document Format