"Handy-Signatur ist durch Phishing einfach zu knacken"
03. Februar 2016, 11:57
| 0 Kommentare
Bild: Screenshot
Durch einen Phishing-Angriff seien die Sicherheitsmechanismen der Handy-Signatur einfach zu umgehen. Die Schwachstelle dabei bleibt aber der Nutzer.
In einem
Blogeintrag beschreibt Robert Penz wie die
Handy-Signatur sowie der Nutzer durch einen einfachen Phishing-Angriff inklusive einem Man-in-the-Middle-Server ausgetrickst werden kann. Es ist zwar nicht sonderlich neu, dass durch ausgeklügeltes Phishing so ziemlich alles geknackt werden kann, doch Penz stößt sich vor allem an der Selbstbeschreibung der Handy-Signatur, in der
wörtlich behauptet wird:
Zitat:"Handy-Signatur und Bürgerkarte (...) bieten hohe Sicherheit vor Diebstahl der Zugangscodes (z.B. Phishing), Angriffen über das Netz (Man in the Middle) und Angriffen am Computer (z.B. Viren)."
Zitat:"Das stimmt so einfach nicht"
... sagt Penz
gegenüber der futurezone:
Zitat:"Wie ich in meinem Blogeintrag gezeigt habe, ist die Handy-Signatur durch Phishing und einer Man-in-the-Middle-Attacke relativ leicht zu knacken."
Mit dieser Grafik erklärt Robert Penz die Phishing-Attacke - Foto: Robert Benz Mehr dazu findest Du auf
futurezone.at