Abo
  • Services:

Banking-App: Comdirect empfiehlt, Sicherheitswarnung zu ignorieren

Beim Aufruf der App der Comdirect-Bank erhielten Nutzer in den vergangenen Tagen eine Fehlermeldung aufgrund eines Zertifikatswechsels. Der Twitter-Account der Bank empfiehlt daraufhin Nutzern, diese einfach zu ignorieren.

Artikel veröffentlicht am , Hanno Böck
Kein guter Ratschlag: Der Twitter-Account der Comdirect-Bank empfahl Nutzern, Sicherheitswarnungen einfach zu ignorieren.
Kein guter Ratschlag: Der Twitter-Account der Comdirect-Bank empfahl Nutzern, Sicherheitswarnungen einfach zu ignorieren. (Bild: Philipp Tonn/Wikimedia Commons/CC-BY-SA 4.0)

Sicherheitswarnungen am besten ignorieren? Diesen fragwürdigen Ratschlag gab die Comdirect-Bank den Kunden ihrer mobilen iOS-App über Twitter.

Stellenmarkt
  1. M-net Telekommunikations GmbH, München
  2. McService GmbH, München

"Du nutzt die banking App und erhältst beim Öffnen der App unten genannte Fehlermeldung? Keine Sorge! Hierbei handelt es sich um einen bekannten Fehler. In Kürze werden wir ein Update bereitstellen", hieß es auf dem Twitter-Account von Comdirect am Montag. "Übrigens: Trotz Fehlermeldung kannst du die banking App wie gewohnt nutzen."

Comdirect: "Unglückliche Kommunikation"

Die Banking-App hatte Nutzern mitgeteilt, dass es bei der Verbindung einen Fehler gab. Der Ratschlag, die Warnung einfach zu ignorieren, führte dabei zu vielen empörten Reaktionen auf Twitter.

Comdirect-Pressesprecher Geerd Lukaßen sagte auf Anfrage von Golem.de, dass die Kommunikation hier unglücklich gelaufen ist. Man werde in Kürze eine Klarstellung veröffentlichen. Am Dienstag früh war der Tweet mit dem fragwürdigen Ratschlag jedoch weiterhin ganz oben auf dem Twitter-Account von Comdirect zu sehen, inzwischen steht dort eine Stellungnahme, in der sich Comdirect entschuldigt. Laut Comdirect betraf die Verbindung nur die Anzeige von Nachrichten in der Banking-App, Verbindungen zum eigentlichen Onlinebankingsystem waren nicht betroffen.

Das Wegklicken der Fehlermeldung führt anders als beispielsweise in Browsern nicht dazu, dass eine ungesicherte Verbindung aufgemacht wird. Vielmehr funktioniert die entsprechende Funktionalität in dem Fall einfach nicht.

Zertifikatswechsel führt zu Warnung

Der Grund für die Fehlermeldung war wohl, dass ein von Comodo ausgestelltes Zertifikat für den entsprechenden Server - secure.outbank.io - am Samstag abgelaufen war. Outbank ist ein Hersteller von Banking-Apps, dessen Services von Comdirect genutzt werden. Ein neues Zertifikat von Let's Encrypt für den entsprechenden Server wurde am Freitag ausgestellt, vermutlich hatte die App jedoch ein Pinning konfiguriert, welches das neue Zertifikat nicht akzeptiert.

Zertifikatsprobleme bei Outbank sind offenbar nichts Neues: Wenn man nach der Fehlermeldung sucht, findet man ältere Beispiele, wo ebenfalls beim Zertifikatswechsel Fehler passiert sind.

Behoben wurde das Problem von Comdirect nun mit einem Update. Im Apple App Store wurde am Montag die Version 3.6.7 veröffentlicht. Nutzer sollten dieses Update installieren - und selbstverständlich sicherheitsrelevante Fehlermeldungen nicht einfach ignorieren.



Anzeige
Hardware-Angebote
  1. 119,90€

chefin 28. Nov 2018 / Themenstart

Wenn dir irgendjemand sagt, das du ruhig von der Brücke hüpfen kannst, das ist...

LinuxMcBook 28. Nov 2018 / Themenstart

Nein, eben nicht. Nochmal: Es bestand nie die Gefahr für einen MITM-Angriff. Es ist...

das_mav 28. Nov 2018 / Themenstart

"mit" finde ich da treffender. Zu kurzfristige Bereitstellung kann schon zum Problem werden.

hannob (golem.de) 27. Nov 2018 / Themenstart

Der einzige Unterschied von DV und EV für den User ist die Anzeige im Browser. Über den...

Kommentieren


Folgen Sie uns
       


Mit dem C64 ins Internet - Tutorial

Wir zeigen, wie man den C64 ins Netz bringt.

Mit dem C64 ins Internet - Tutorial Video aufrufen
Padrone angesehen: Eine Mausalternative, die funktioniert
Padrone angesehen
Eine Mausalternative, die funktioniert

CES 2019 Ein Ring soll die Computermaus ersetzen: Am Zeigefinger getragen macht Padrone jede Oberfläche zum Touchpad. Der Prototyp fühlt sich bei der Bedienung überraschend gut an.
Von Tobias Költzsch

  1. Videostreaming Plex will Filme und Serien kostenlos und im Abo anbieten
  2. People Mover Rollende Kisten ohne Fahrer
  3. Solar Cow angesehen Elektrische Kuh gibt Strom statt Milch

IT-Jobs: Ein Jahr als Freelancer
IT-Jobs
Ein Jahr als Freelancer

Sicher träumen nicht wenige festangestellte Entwickler, Programmierer und andere ITler davon, sich selbstständig zu machen. Unser Autor hat vor einem Jahr den Schritt ins Vollzeit-Freelancertum gewagt und bilanziert: Vieles an der Selbstständigkeit ist gut, aber nicht alles. Und: Die Freiheit des Freelancers ist relativ.
Ein Erfahrungsbericht von Marvin Engel

  1. Job-Porträt Die Cobol Cowboys auf wichtiger Mission
  2. IT Frauen, die programmieren und Bier trinken
  3. Software-Entwickler CDU will Online-Weiterbildung à la Netflix

CES 2019: Die Messe der unnützen Gaming-Hardware
CES 2019
Die Messe der unnützen Gaming-Hardware

CES 2019 Wer wollte schon immer dauerhaft auf einem kleinen 17-Zoll-Bildschirm spielen oder ein mehrere Kilogramm schweres Tablet mit sich herumtragen? Niemand! Das ficht die Hersteller aber nicht an - im Gegenteil, sie denken sich immer mehr Obskuritäten aus.
Ein IMHO von Oliver Nickel

  1. Slighter im Hands on Wenn das Feuerzeug smarter als der Raucher ist
  2. Sonos Keine Parallelnutzung von Alexa und Google Assistant geplant
  3. Hypersense-Prototypen ausprobiert Razers Rumpel-Peripherie sorgt für Immersion

    •  /