Notebookcheck
, , , , , ,
zu verknüpfen.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
 

Onlinebanking: Kriminelle plünderten Konten

Onlinebanking: Kriminelle plünderten Konten
Onlinebanking: Kriminelle plünderten Konten
Cyberkriminellen ist es durch eine seit über zwei Jahren bekannte Sicherheitslücken gelungen, Geld von fremden Konten zu stehlen.
Silvio Werner,
Jobs
Wir erweitern unser Test-Team und suchen Notebook-Enthusiasten für unsere Redaktion. Details

Die bereits vor über zwei Jahren vom Sicherheitsexperten Tobias Engel veröffentlichte Angriffsmöglichkeit benötigt neben erfolgreich gestohlenen Karteninformationen auch Zugang zum Signalisierungsnetz SS7. 

Über einen gewöhnlichen Phishing-Angriff gelang es im aktuellen Fall, Zugang zu den Bankkonten von Kunden zu erhalten. Was ärgerlich ist, soll aufgrund der Zwei-Faktor-Authentifizierung via SMS aber noch nicht zu unautorisierten Buchungen bemächtigen. Allerdings sind Angreifer entweder über Phishing oder die im Kundenkonto hinterlegten Daten direkt an die Telefonnummer der Opfer gekommen. 

Um die Zwei-Faktor-Authentifizierung zu überwinden, nutzten die Cyberkriminellen das sogenannte SS7-Netzwerk. Über dieses tauschen Mobilfunkanbieter untereinander Informationen aus, die etwa zur anbieterübergreifenden Vermittlung von Textnachrichten oder dem Roaming nötig sind. Der Zugang zu diesen Netzen soll eigentlich streng reglementiert sein, de facto ist der Zugang durch kriminelle Organisationen aber vergleichsweise günstig möglich. 

Im konkreten Fall überwiesen sich die Täter so selbst Geld und konnten die Legitimierungs-SMS durch den SS7-Zugang auf eine eigene Rufnummer umleiten. O2 hat gegenüber der Süddeutschen Zeitung entsprechende Fälle bereits bestätigt. 

, , , , , ,
zu verknüpfen.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
 

Quelle(n)

, , , , , ,
zu verknüpfen.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
 
Alle 1 Beträge lesen / Antworten
static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
Silvio Werner
Silvio Werner - Senior Tech Writer - 3934 Artikel auf Notebookcheck veröffentlicht seit 2017
Ich bin seit über zehn Jahren journalistisch aktiv, den Großteil davon im Bereich Technologie. Dabei war ich unter anderem für Tom's Hardware und ComputerBase tätig und bin es seit 2017 auch für Notebookcheck. Mein aktueller Fokus liegt insbesondere auf Mini-PCs und auf Einplatinenrechnern wie dem Raspberry Pi – also kompakten Systemen mit vielen Möglichkeiten. Dazu kommt ein Faible für alle Arten von Wearables und insbesondere für Smartwatches. Hauptberuflich bin ich als Laboringenieur unterwegs, weshalb mir weder naturwissenschaftliche Zusammenhänge noch die Interpretation komplexer Messungen fern liegen.
Kontakt: silvio39191
Teilen Sie diesen Artikel um uns zu unterstützen. Jeder Link hilft!
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2017-05 > Onlinebanking: Kriminelle plünderten Konten
Autor: Silvio Werner,  3.05.2017 (Update: 15.05.2018)