News Neuer Android-Trojaner zielt auf mTANs ab

Sasan

Captain
Registriert
Sep. 2004
Beiträge
4.004
mTANs gelten eigentlich als sichere Methode fürs Online-Banking. Nun sorgt das Malware-Labor von McAfee mit einer Entdeckung für neues Aufsehen im Themengebiet „Android und Sicherheit“: Ein neuer Android-Trojaner soll ebendiese mTANs gezielt abgreifen.

Zur News: Neuer Android-Trojaner zielt auf mTANs ab
 
Willkommen bei OpenSource Betriebssystemen, wo Vorteile schnell zum Nachteil werden.
 
Zuletzt bearbeitet:
Als ob es bei ios keine Sicherheitslücken gäbe.:rolleyes:

Gut zu wissen by the way.
 
Alles was Digital und mit dem Internet verbunden ist, kann nicht sicher sein.

Soviel dazu, zum Glück setzt meine Bank noch auf Papier, den das ist Geduldig. Von diesen mTANs habe ich sowieso nicht viel gehalten.

Besonders gefählich wird es wenn man das Online-Banking samt mTAN's auf ein und dem selben Gerät durchführt.
 
Kann ich ja im gewissen Sinne froh sein, dass ich noch mein WinMo 6.5.3 nutze
und kaum iwelche Apps drauf habe (ist ja klar, gibt ja kaum was vernüftiges - nicht mal WhatsApp -.-).
 
Ich nutze zwar mTANs, logge mich aber nicht vom Handy aus bei der Bank ein. Von daher eher harmlos.
die mTAN kommt mit Betrag und Kontonummer von der Bank, die überprüfe ich nochmal und führe die Transaktion dann am PC aus.
Ich sehe da eigentlich keine Angriffsmöglichkeit, selbst wenn die SMS abgefangen würde. Meinen Banklogin haben die so dennoch nicht.

Vor allem schickt eine Bank keine Generator-App, die generieren die mTAN ja, nicht mein Smartphone.. Mit ein bißchen Hirn wirklich harmlos.
 
Zuletzt bearbeitet:
Da bin ich ja echt froh diesen Kram nicht zu nutzen, bleibe weiterhin bei der tan liste, dies scheint mir meiner Meinung nach am Sichersten. Aber schlimm wie das in den letzen Jahren zugenommen hat mit den trojanern und so.
 
Ja Security by Obscurity funktioniert super, sieht man an Windows oder Sony.

Wie der Trojaner ins System gelangt ist übrigens nicht klar. Heise schreibt, per SMS/Phishing Mail, also nichts, was mit Android zu tun hat. McAfee, die Quelle von Heise, sagen hierzu gar nichts.
 
Rob83 schrieb:
Willkommen bei OpenSource Betriebssystemen...
DaDare schrieb:
Als ob es bei ios keine Sicherheitslücken gäbe.
Und schon geht es los ...

Zum Thema:
Ich nutze diesen TAN-Generator wo man seine EC-Karte einstecken muss. Billig, klein, einfach, sicher.
Naja, aber wer sich mit dubiosen SMS oder eMails ködern lässt, der muss sowieso mal etwas Nachhilfe in Sachen Technik bekommen.
 
neo-bahamuth schrieb:
Ich nutze zwar mTANs, logge mich aber nicht vom Handy aus bei der Bank ein. Von daher eher harmlos.
die mTAN kommt mit Betrag und Kontonummer von der Bank, die überprüfe ich nochmal und führe die Transaktion dann am PC aus.
Ich sehe da eigentlich keine Angriffsmöglichkeit, selbst wenn die SMS abgefangen würde. Meinen Banklogin haben die so dennoch nicht.

Genauso mache ich das auch.

Aber ich musste von meiner Bank aus das iTan Verfahren auf Papier einstellen.
Angeblich zu unsicher.

Und jetzt nutze ich eben das mTan Verfahren. Da sind 5 Überweisungen pro Monat kostenlos, jede weitere kostet mich 9 cent.

Da ich nicht so viel Überweise, kommt mich das billiger als erst für 10€ diesen Tan Genrator zu kaufen, den man an den Bildschirm halten muss und ein Strichcode abglichen wird (Sm@rt TAN plus heißt das Verfahren)
 
Oh je, der Android Market ist ja wirklich ein Hort von Viren und Malware ... schlimm
 
Vor allem muss man den Generator selber installieren, von allein kann der das nicht. Also wenn dann ist man eh selber schuld.
 
neo-bahamuth schrieb:
Ich nutze zwar mTANs, logge mich aber nicht vom Handy aus bei der Bank ein. Von daher eher harmlos.
die mTAN kommt mit Betrag und Kontonummer von der Bank, die überprüfe ich nochmal und führe die Transaktion dann am PC aus.
Ich sehe da eigentlich keine Angriffsmöglichkeit, selbst wenn die SMS abgefangen würde. Meinen Banklogin haben die so dennoch nicht.

Vor allem schickt eine Bank keine Generator-App, die generieren die mTAN ja, nicht mein Smartphone.. Mit ein bißchen Hirn wirklich harmlos.

Korrekt. Der trojaner alleine ist harmlos. Ohne Zugang zum Konto ist kein angriff möglich. Damit bleibt mtan immernoch extrem sicher. Im übrigen kommt es mir so vor, als würden viele das digitale bezahlen als extrem unsicher ansehen. Ich bin eher vom Gegenteil überzeugt. Ein Geldbeutel ist schneller und einfacher geklaut.
 
Das hab ich vor kurzem erst in einem Artikel in der C't gelesen

Android-Smartphones per Drive-by infiziert

Bevor man sich über opensource aufregt, sollte man sich erst einmal erkundigen wieviel Nutzen & Schaden es bringen könnte.

@Rob83 Du benutzt VLC, xvid & andere diverse opensource Programme unter Win :stock:
 
Im übrigen kommt es mir so vor, als würden viele das digitale bezahlen als extrem unsicher ansehen. Ich bin eher vom Gegenteil überzeugt. Ein Geldbeutel ist schneller und einfacher geklaut.
Die Alternative zur Online-Überweisung ist aber nicht, dem Händler/Vermieter etc. das Geld persönlich vorbeizubringen, sondern zur Sparkasse zu gehen und die Überweisung von dort aus zu tätigen. Das ist um einiges sicherer.
 
...und trotzdem werden normale TAN-Listen momentan von vielen Anbietern durch mTAN ersetzt, da es angeblich sicherer ist. So ein Mist. Ich will doch meine TAN-Liste behalten dürfen!
 
news doppelt und zuspät ^^
 
Fireball89 schrieb:
Und schon geht es los ...

Zum Thema:
Ich nutze diesen TAN-Generator wo man seine EC-Karte einstecken muss. Billig, klein, einfach, sicher.
Naja, aber wer sich mit dubiosen SMS oder eMails ködern lässt, der muss sowieso mal etwas Nachhilfe in Sachen Technik bekommen.

Der ist wesentlich unsicherer. Genauso wie tanlisten auch. Hier reicht es nämlich aus, wenn Angreifer dich auf eine falsche bankseite umleiten. So muss "nur' das Konto gehackt werden. Beim mtan verfahren muss zusätzlich das Handy gehackt werden. Das erschwert den angriff um ein vielfaches.
 
Zurück
Oben