Online-Banking trotz iTANs nicht sicher

30.08.2005

Der Ansatz der "indizierten TANs" (iTANs) führe nicht weiter, warnen Wissenschaftler der Rheinisch-Westfälischen Technischen Hochschule (RWTH) Aachen. Der Zugewinn an Sicherheit sei nur minimal, kritisiert "Redteam", eine Forschergruppe zur IT-Sicherheit. Angriffe von Dritten seien weiter möglich. Der Unterschied zum klassischen TAN-System besteht darin, dass Kunden zur Bestätigung eines Auftrags nicht mehr eine beliebige TAN aus einer persönlichen Liste nutzen können. Stattdessen verlangt die Bank eine bestimmte Nummer daraus. Diese lässt sich aber nach wie vor abfangen und missbrauchen. (ave)