Ansicht umschalten
Avatar von Werewolf0
  • Werewolf0

153 Beiträge seit 18.12.2001

Re: So leicht kann man also künftig eine Unterschrift fälschen

Jürgen Vogler schrieb am 20. September 2012 12:40

...
> einen Trojaner, es sei denn, Sie verfügen über einen Trojaner, der
> gleichzeitig noch den verwendeten Token (nPA, oder vergl.) stehlen
> kann und für diesen auch das Passwort kapern kann. Da Ihnen das mit
...

Ein gültiger Token für eine HIGH-Authentisierung ist z.Bsp. auch ein
SMS-Token, der durchaus auch auf einem Smartphone ankommen kann.
Jetzt rühren wir noch ein bisschen mobile DE-Mail Nutzung in den
Kuchen + die prekäre Patchlage im Smartphonebereich + die Nutzer die
immer noch nicht schlauer geworden sind, und sich alles mögliche auf
die Dinger raufklatschen. Schon haste wieder _ein_ von aussen
Steuerbares Endgerät, wo alle nötigen Informationen zusammenlaufen um
beliebige Dinge ohne Nutzerinteraktion tun zu können.
Das schöne hierbei ist: Der eigendliche Betrug findet dann auch
tätsächlich auf dem "üblichem" Weg statt, und nicht wie z.Bsp. in
anderen Bereichen an ausländischen Geldautomaten. Damit wird so eine
Geschichte durch den Nutzer auch noch richtig schwer beweißbar, da
alle Spuren auf ihn deuten.

Bewerten
- +
Ansicht umschalten