Unsichere App-TAN: Sparkasse verteidigt ihr pushTAN-Banking | heise online

(…) das Handy muss keineswegs gerootet sein, damit der demonstrierte Angriff möglich ist. Es genügt vollkommen, wenn die verwendete Betriebssystem-Version oder eine der Apps eine Sicherheitslücke aufweist, über die sich eine Malware-App die benötigten Root-Rechte verschaffen kann. Laut einer aktuellen Studie der Uni Cambridge weisen rund 88 Prozent aller Android-Systeme solche Sicherheitslücken auf. Um einen ähnlichen Angriff wirklich zu verhindern, müsste die Sparkasse folglich einen Großteil der potenziellen Nutzer aussperren.

Quelle: Unsichere App-TAN: Sparkasse verteidigt ihr pushTAN-Banking | heise online

Da chipTAN m.W. zu den deutlich sichereren Verfahren gehört, wäre es doch mal konsequent dem mobile Hype eine Absage zu erteilen und eben harte Ware als Voraussetzung für ziemlich sicheres Banking den Kunden schmackhaft zu machen, zumindest als Andoird-Nutzer würde ich über die 11,95 EUR Investition nachdenken.

Testing Circus – October 2015 Edition

What is inside this edition

  • Being Bold as a Tester – Lisa Crispin
  • A Fake Tester’s Diary
  • How to Test: Writing Kick-ass Defect Report – Mike Talks
  • Interview with Daniel Knott by Srinivas Kadiyala
  • Building A Better Mobile App with the Right Testing Strategy – Kapil Saxena
  • The Digital Test Center of Excellence – Wolfgang Platz
  • Inclusive Design Really Is for All of Us – Michael Larsen
  • #Testers2Follow @Twitter
  • Book Worm’s Corner
  • New NeoSense With Easy-to-read Reporting
  • Perfecto Mobile Expands Focus To Digital Experience
  • SOASTA Announces CPI To Measure Website Performance