pte20061004041 in Forschung
Unsichere TANs bei der Citibank
Experte: "Neueste Entwicklungen auf langem Wege knackbar"
Berlin/Wien (pte041/04.10.2006/13:55)
Laut einer Analyse einiger TAN-Listen der Citibank http://www.citibank.de durch den Sicherheitsspezialisten Felix "FX" Lindner von SABRE Labs http://www.sabre-labs.com , besteht ein potenzielles Sicherheitsrisiko durch die Bank-interne Systematik der TAN-Erzeugung. Möglichen Angreifern soll es unter bestimmten Voraussetzungen auf Grundlage bereits verwendeter und somit ungültiger TANs möglich sein, die Routine weiterer Transaktionsnummern unter Umständen vorherzusagen. Aufgrund nur geringer, jedoch gehäuft auftretender Differenzwerte der in aufsteigender Folge sortierten TANs, besteht für Phisher eine höhere Wahrscheinlichkeit weitere gültige zu berechnen, sofern diese an eine Serie benutzter TANs gelangen.
Profitieren Sie von
unabhängigem Journalismus!
Lesen Sie mit pressetext Abo+ weiter und unterstützen Sie
Qualitätsberichterstattung für nur 1 EUR pro Woche!
Das Angebot beläuft sich auf 1 EUR pro Woche bzw. 49 EUR im Jahr
– und das, solange Sie wollen. Sie bleiben flexibel, denn Ihr pressetext Abo+
passt sich an Ihre Lesegewohnheiten an und ist jederzeit kündbar
