Ermittler bestätigen: Nokia 1100 kann Bankdaten ausspähen
Handy konnte bisher nur einmal für einen Angriff missbraucht werden
Vor einem Monat machte ein Bericht eines Sicherheitsunternehmens die Runde, wonach Kriminelle bis zu 25.000 Euro für ein bestimmtes Nokia-Handy zahlen. Der Grund: Sie wollen das Mobiltelefon manipulieren, um an Bankkontodaten zu gelangen. Bisher gab es keine direkte Bestätigung dafür. Nun liegt sie vor.
Gegenüber PCWorld.com erklärte das niederländische Sicherheitsunternehmen Ultrascan Knowledge Process Outsourcing, dass erfolgreich ein Nokia 1100 gehackt wurde und Bankkontodaten ausgespäht wurden. Mit dem Hack lässt sich das Mobiltelefon mit einer anderen als der über die SIM-Karte zugewiesenen Rufnummer betreiben. Auf diesem Weg könnten Unbefugte an mTANs gelangen, um darüber Zugriff auf ein fremdes Konto zu erlangen.
Beim Onlinebanking über das Mobiltelefon wird eine mTAN an die Rufnummer des Kontoinhabers per SMS gesendet. Diese mTAN ist nur für die angeforderte Transaktion sowie für kurze Zeit gültig. Damit soll Missbrauch eigentlich verhindert werden. Indem die versendete mTAN abgefangen wird, kann das Sicherheitskonzept umgangen werden.
Ultrascan ist es bislang mit einem manipulierten Mobiltelefon nur einmal gelungen, eine solche mTAN abzufangen. Derzeit wird geprüft, ob dies auch wiederholt möglich ist, indem die Firmware des Mobiltelefons umprogrammiert wird. Die Umprogrammierung lässt sich nur mit einem Nokia 1100 ausführen, das in Bochum gefertigt wurde. Nur diese Modellserie weist einen Fehler auf, um das Mobiltelefon zu hacken.
Damit Unbefugte etwas mit der mTAN anfangen können, müssen sie auch im Besitz der Anmeldedaten des betreffenden Kontos sein.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed






Wie krass ist das denn??
Juchuu, ich hab schon eins von Jucu (Grön- nee Finngarn- also Unland)! ;o) Damit kann ich...
troll ist er deshalb, weil weder das iphone noch die imei etwas mit dem problem hier zu...
so funktioniert das system aber immer noch nicht. die bank schickt eine sms AN EINE...