Seite bewerten:
100%
0%

Bochumer Wissenschaftler knacken iTan-Verfahren

11.11.2005 von
Um das Onlinebanking für die Kunden sicherer zu machen, verstärken viele Kreditinstitute ihre Sicherheitsmaßnahmen und stellen ihre Verfahren auf das sogenannte iTAN-System um. Hierbei muss der Kunde nicht mehr eine beliebige Transaktionsnummer (TAN) von einer Liste zur Bestätigung seiner Überweisung im Internet eingeben. Der Computer der Bank fragt vielmehr eine ganz bestimmte TAN ab.

Dieses Verfahren galt als sicherer als das herkömmliche TAN-Verfahren. Nummern, die Betrüger bei Phishing-Attacken ergaunert hatten, waren so wertlos, da es sehr unwahrscheinlich ist, dass vom Bank-PC gerade die erschlichene TAN abgefragt wird. Wissenschaftlern der Universität Bochum ist es nun gelungen, das sicher geglaubte iTAN-Verfahren zu knacken. Dies berichtet das Handelsblatt.

Die Software-Experten benötigten nach eigenen Angaben gerade mal einen Tag für ihren Coup. Sie lotsen den Bankkunden auf eine gefälschte Internetseite und fragten im Rahmen eines vorgetäuschten Sicherheitschecks die Zugangsdaten ab. Nachdem sie sich eingeloggt hatten, fragten sie in einer weiteren Mail, die immer noch den Sicherheitscheck zum Vorwand hatte, die iTAN ab und tätigten damit die Überweisung. Der simple Trick liegt einfach darin, Zugangsdaten und TAN zeitversetzt abzufragen. Die Betrüger lassen sich, nachdem sie sich eingeloggt haben, vom Computer der Bank die erforderliche TAN ermitteln und fragen diese gezielt vom Kunden ab.

Nach Ansicht des Bundesamt für Sicherheit in der Informationstechnik (BSI) bietet auch der Versand von TAN per SMS keine Sicherheitsgarantie. Die derzeit einzig sichere Lösung würden nach BSI-Angaben Banking-Verfahren bieten, in denen Kartenlesegeräte zum Einsatz kommen (z.B. HBCI). Diese werden von Bankkunden allerdings nicht bevorzugt, da mit diesen Geräten die Bankgeschäfte nur vom heimischen PC aus erledigt werden können.
Aktuelle News
Digitale Zahlungsmittel im Vergleich: Diese Optionen bieten Anonymität und Sicherheit

04.12.2025: Bild: freepik.com/ijeab Online-Zahlungen gehören längst zum Alltag. Gleichzeitig steigt das Bedürfnis vieler ...weiter

BLACK WEEK 2025 bei freenet: Die beste Shoppingwoche des Jahres startet jetzt!

19.11.2025: Es ist wieder soweit: freenet eröffnet die Black Week und bringt die besten Deals des Jahres direkt zu ihren ...weiter

Samsung streicht Galaxy S Edge-Reihe

18.10.2025: Bild: Samsung Samsung streicht Galaxy S Edge-Reihe nach enttäuschendem S25-Modell Lange Zeit ...weiter

So gelingt der professionelle Online-Auftritt: Domain, Hosting und Sicherheit im Überblick

13.10.2025: Bild: freepik.com/rawpixel.com Eine funktionierende und professionelle Webpräsenz ist heute für nahezu jedes ...weiter

20 Jahre klarmobil: Neue Aktionstarife

24.09.2025: klarmobil feiert seinen 20 jährigen Geburtstag mit Aktionstarifen – und zwar noch bis 30.09., 23:59 Uhr ...weiter

DR.SIM reduziert die Preise

23.09.2025: Dr. SIM reduziert die Preise bei DR.SIM! Ab sofort gibt es den 100GB Tarif (Laufzeit 1 Monat oder 24 ...weiter

crash-Deal! Monatlich kündbare 20GB 5G Allnet Flat im Top D-Netz für nur 6,99€

11.09.2025: Ab sofort startet bei Crash eine starke Aktion im Top 5G D-Netz. Ab sofort gibt es 20 GB 5G für nur 6, ...weiter

Aktionstarife: klarmobil wird 20 Jahre alt

10.09.2025: klarmobil wird 20 Jahre alt! Grund genug für den Mobilfunk-Discounter, den Geburtstag ganz im Sinne seiner ...weiter

weitere News