...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 204 mal)


"Handy-Signatur ist durch Phishing einfach zu knacken"

(03. Februar 2016/11:57)

Bild: Screenshot

Durch einen Phishing-Angriff seien die Sicherheitsmechanismen der Handy-Signatur einfach zu umgehen. Die Schwachstelle dabei bleibt aber der Nutzer.

In einem Blogeintrag beschreibt Robert Penz wie die Handy-Signatur sowie der Nutzer durch einen einfachen Phishing-Angriff inklusive einem Man-in-the-Middle-Server ausgetrickst werden kann. Es ist zwar nicht sonderlich neu, dass durch ausgeklügeltes Phishing so ziemlich alles geknackt werden kann, doch Penz stößt sich vor allem an der Selbstbeschreibung der Handy-Signatur, in der wörtlich behauptet wird:


Zitat:
"Handy-Signatur und Bürgerkarte (...) bieten hohe Sicherheit vor Diebstahl der Zugangscodes (z.B. Phishing), Angriffen über das Netz (Man in the Middle) und Angriffen am Computer (z.B. Viren)."



Zitat:
"Das stimmt so einfach nicht"


... sagt Penz gegenüber der futurezone:


Zitat:
"Wie ich in meinem Blogeintrag gezeigt habe, ist die Handy-Signatur durch Phishing und einer Man-in-the-Middle-Attacke relativ leicht zu knacken."



Mit dieser Grafik erklärt Robert Penz die Phishing-Attacke - Foto: Robert Benz


Mehr dazu findet ihr auf futurezone.at


https://ress.at/handysignatur-ist-durch-phishing-einfach-zu-knacken-news03022016115714.html
© by RessServerWorks, 2024