ARD: Schwächen beim Online-Banking aufgedeckt

Hacker aus Thüringen haben im Auftrag des ARD-Magazins „Ratgeber: Technik“ vor laufender Kamera die Sicherheitsvorrichtungen der Hypovereinsbank geknackt. Dabei war es den Redakteuren und Experten nach Angaben des Senders möglich, innerhalb weniger Tage 1,5 Millionen Online-Buchungen einschließlich der Geheimnummer (PIN), Online-Nummer (TAN) und IP-Adressen zu erlangen.

Wie die ARD weiter mitteilte, sei den Hackern der Zugriff auf die Dispo-Kreditdaten möglich gewesen, sprich, man habe die Konten bis Anschlag belasten können. Zum Beweis ihres Eindringens hätten sich die Eindringlinge auf eine Buchung über 100 Mark „beschränkt“, so der Sender wörtlich.

Die Computer-Experten des Senders warnten zum wiederholten Mal vor trojanischen Pferden, welche das Verschlüsselungs-Verfahren des Geldinstituts sinnlos machen. Auch mit einem Laptop und einem für die Datenübertragung geeigneten Handy sei die unberechtigte Überweisung problemlos möglich.

Nachdem das Magazin die Hypovereinsbank auf die Mängel in ihrem Zentralcomputer hingewiesen hatte, wurde ein neues Log-In-System eingeführt. Doch die vom Sender angeheuerten Hacker fanden auch in diesem überarbeiten Programm wieder Löcher. Laut Ratgeber-Redaktion habe man die Hypovereinsbank gewählt, weil sich ihre Zugänge für Unberechtigte als besonders löchrig erwiesen hätten. Doch auch bei vielen anderen Banken und Sparkassen sei ein virtueller Einbruch prinzipiell möglich.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

2 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

3 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

3 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

3 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago