iPhone PIN Abgriff als neue Abräum Masche.

Was ist das denn für ein Clickbait Artikel?

Mit der PIN Nummer kommt man bei mir nicht auf die Banking Software.
Wenn Face ID nicht funktioniert, benötigt man man bei meinen Bankingapps nicht den Iphone PIN
sondern das Bankingpasswort.

Wenn man einen neues Face ID Profil anlernt, muss die Bankingsoftware ebenfalls wieder
mit dem Bankingpasswort freigeschaltet werden.
bei meiner Banking Software ist das auch so, ich muss da eine andere Freigabe eingeben.
Wenn ich von schräg draufschaue, erwarte ich eigentlich auch, dass das Gerät nicht entsperrt. Ich persönlich möchte, dass das Gerät dann entsperrt, wenn ich auch wirklich das Gerät vor mir habe, nicht, wenn irgendwer es mir quasi unter die Nase hält.
Sehe ich weniger als Bug an.
ich habe auf meinem Gerät auch Bitwarden laufen, und auch das ist nur per FaceID zu öffnen, nicht mit der PIN des iPhones! alles andere wäre ja doch schon sehr blöd, meine ich.
 
Der Dieb kann halt via Pin seine eigene Rübe für FaceID nutzen da er mit dem Pin dies ändern kann….und hat dann Zugriff auf Bitwarden etc.
 
  • Gefällt mir
Reaktionen: wegus und dg2rbf
Die vermutlich eh Sicherheitslöcher sind und (nochmal) vermutlich auch keine Bankingsoftware mehr nutzen können.
So ist es, Bankingsoftware setzt allermindestens iOS 11 voraus, das läuft auf iPhones (5, 5C) ohne Fingerabdrucksensor nicht mehr. Ist aber für das Threadthema eigentlich egal, denn sobald jemand deinen Gerätecode hat kann er deine biometrischen Daten löschen und durch eigene ersetzen und dann die Bankingapps genauso nutzen.

Und außerdem müsste man um einem Auftrag auszulösen die TAN auf die SicherheitsApp empfangen und bestätigen. AUTSCH… jo, die SicherheitsApp dürfte sich ja dann demnach auch nicht auf dem gleichen Gerät befinden. Also zumindest was Banking betrifft, nicht mehr mobil sein? 🤔
Tja, früher war genau das per AGB der Banken untersagt, man durfte nicht am Handy wo die TAN hingeschickt wird auch das Banking selbst betreiben. Inzwischen meinen die Banken das sei plötzlich total sicher und teilen ihren Kunden auch mit, sie sollen die Bankingapp am Handy gerne nutzen und wenn sie eine TAN brauchen einfach in die zweite TAN-App am gleichen Handy wechseln... wenn du ausgeraubt wirst und mit Messer bedroht deinen Entsperrcode fürs Handy rausgeben musst, kann so dein gesamtes Konto locker geleert werden. Ist schließlich mit TAN legitimiert worden.

erst gar keine Banking-App installieren lässt. Dann kommt man auch nicht in Versuchung
Ja ich hab so ein ähnliches Problem, die DKB-App um TANs zu generieren ist Schrott und startet teilweise wochenlang nicht mehr, bis irgendein Update das vielleicht behebt. Ich habe kürzlich das Smartphone gewechselt und auf dem stürzt die App beim Start sofort ab. So komme ich nicht in die Versuchung Banking am Handy zu betreiben, wenn ich es wirklich mal unterwegs brauche wird es gerade kaputt sein. Und zuhause kann ich sowieso den Computer verwenden.

Erschließt sich mir daher nicht wirklich, welchen Vorteil das Handy-Banking haben soll. Überweisungen haben auch heutzutage manchmal noch eine Bearbeitungszeit von einigen Stunden, da ist es dann schon egal ob ich eine wichtige Überweisung noch schnell unterwegs anstoße oder erst am Abend zuhause. Wird aber sicher Leute geben die das brauchen.
 
  • Gefällt mir
Reaktionen: stpf, Hakkush und dg2rbf
Der Dieb kann halt via Pin seine eigene Rübe für FaceID nutzen da er mit dem Pin dies ändern kann….und hat dann Zugriff auf Bitwarden etc.
die Frage, die ich mir stelle: ist das FaceID für Bitwarden dann die selbe Rübe? vermutlich ja. Das ist dann natürlich blöd
 
  • Gefällt mir
Reaktionen: wegus und dg2rbf
Der Dieb kann halt via Pin seine eigene Rübe für FaceID nutzen da er mit dem Pin dies ändern kann….und hat dann Zugriff auf Bitwarden etc.
Eigentlich sollte genau DAS verhindert werden. Bei Banking-Apps (wie bereits geschrieben) ist das auch so, dass, wenn die biometrischen Daten sich geändert haben, Face-ID in der jeweiligen App erst neu aktiviert werden muss.
Bin nur nicht sicher, ob das eine Sache von den Banking-Apps (in meinem Fall Sparkasse) ist oder, ob das von Apple selbst kommt.
 
  • Gefällt mir
Reaktionen: OmarDLittle und dg2rbf
bei meiner ING App ist FaceID abgeschaltet, u.a. aus dem Grund. da gibts ne mobilePIN, die natürlich ganz anders ist als die des iPhone.
 
  • Gefällt mir
Reaktionen: stpf und dg2rbf
Die Banking App, die Bestätigung der Transaktion oder die TANs generiert, ist mit der SIM Card und der Hardware des Phones verbunden. Man kann nicht einfach in einem anderem Phone die APP instalieren un dann nutzen. Online kann man bis zu 3 Phones definieren, ändern, löschen. Aber meisten nicht aus der Bank Anmeldung, sondern separat. Ansonsten geht es nur schriftlich mit einer Identifizierung.
 
  • Gefällt mir
Reaktionen: dg2rbf
Welcher normal sicherheitsbewusste Mensch macht denn Bankgeschäfte welcher Art auch immer über sein Smartphone?
Nur weil die Banken und die Smartphone-Hersteller erzählen, das wäre sicher?
Dass ich nicht lache.
Früher haben die Banken bei den EC-Karten-Pins auch erzählt, das wäre sicher und im Schadensfall behauptet, der Bestohlene hätte seine Pin auf der Karte oder im Portmonnaie verewigt und die Schadensübernahme abgelehnt, bis dann rauskam, wie es wirklch war:
Die Banken waren zu blöde, zu merken, dass ihre Geldautomaten manipuilert waren (Vorsätze, etc. ), Ausspähen etc - alles bekannt..
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Scum, wegus und dg2rbf
Eigentlich sollte genau DAS verhindert werden. Bei Banking-Apps (wie bereits geschrieben) ist das auch so, dass, wenn die biometrischen Daten sich geändert haben, Face-ID in der jeweiligen App erst neu aktiviert werden muss.
Achso, dann ist es nicht ganz so schwerwiegend. Ist die Frage wie das die Passwort-Manager machen, da sollte der Safe durch einen Wechsel der biometrischen Daten nicht unwiderruflich unzugänglich werden dürfen, aber wenn ein fremder Dritter darauf Zugriff bekommt, schaut es düster aus.

Welcher normal sicherheitsbewusste Mensch macht denn Bankgeschäfte welcher Art auch immer über sein Smartphone?
Also die jüngeren Leute in meinem Bekanntenkreis haben oft gar keinen Computer, eine hat den Computer durch ein iPad Pro ersetzt, passt in die Handtasche. Ob die PIN dort anders lautet als am iPhone, weiß ich nicht. Irgendwo liegt meistens ein billiger Windows-Laptop im Eck, der mit Sicherheit wegen irgendeiner Fake-Streaming-Webseite mit Schadsoftware infiziert wurde und nicht mehr richtig läuft.

Da haben die mobilen Geräte schon einen deutlichen Vorteil, auf iOS wirst du dir kaum Schadsoftware einfangen, selbst wenn du es darauf anlegst. Rein aus dieser Sicherheits-Perspektive sind die mobilen Geräte durch das eingeschränktere OS sicherer, und bei Apple behaupte ich iOS dürfte das sicherste weit verbreitete OS überhaupt sein. Also besser seine Bankgeschäfte unter iOS abzuwickeln als auf einem viele Jahre alten zugemüllten Windowscomputer.

Die Grundlegende Sicherheit dürfte sich auch mobil einhalten lassen, ein Faktor den du weißt (Gerätesperrcode), ein Faktor den du hast (das Smartphone selbst) und ein Faktor der du bist (Biometrie). Solange die App nach Wechsel der Biometriedaten automatisch deaktiviert wird, sollte das funktionieren... ändert natürlich nichts daran, dass man dann unterwegs alles auf einem Gerät hat. Beim Raub mit vorgehaltenem Messer wirst du eher selten gezwungen FaceID freizuschalten und deine PIN zu nennen, aber möglich wäre es.
 
  • Gefällt mir
Reaktionen: BlueG6o und dg2rbf
Achso, dann ist es nicht ganz so schwerwiegend. Ist die Frage wie das die Passwort-Manager machen, da sollte der Safe durch einen Wechsel der biometrischen Daten nicht unwiderruflich unzugänglich werden dürfen, aber wenn ein fremder Dritter darauf Zugriff bekommt, schaut es düster aus.
Stichwort Master-Passwort :)
 
  • Gefällt mir
Reaktionen: OmarDLittle und dg2rbf
Der Dieb kann halt via Pin seine eigene Rübe für FaceID nutzen da er mit dem Pin dies ändern kann….und hat dann Zugriff auf Bitwarden etc.
Wenn FaceID geändert wird, muss ich mich beim nächsten Mal in 1Password mit meinem Tresorpasswort anmelden. Das geht also eben nicht. Wenn FaceID geändert wird, dann wollen alle meine Banking Apps und auch 1Password einmal eine neue Authentifizierung OHNE FaceID.
 
  • Gefällt mir
Reaktionen: appelg4, JARVIS1187 und dg2rbf
Also die jüngeren Leute
... haben m. E. kein Sicherheitsbestreben, denn das Hantieren mit dem Smartphone wirkt doch viel hipper.
Wenn ich die Zombies schon in der Stadt sehe, wie sie "lässig" (aber so, dass es Jeder sehen kann) ihr Smartphone wie eine Monstranz in einer Hand so nach oben halten.
Im Bus ein ähnliches Bild: fast Jeder hat sein Smartphone vor der Nase und schiebt was auch immer hin & her - wahrscheinlich die neuesten Börsenkurse nachsehen -, hinter Dir plärrt auf einmal Jemand Bus-unterhaltend los, weil er auf einen Anruf reagiert.
Andere wiederum holen alle zwei Minuten ihr Handy hervor und schauen nach, ob schon Jemand .."...noch immer Keiner ne WA geschickt? Gott - was musst Du uninteressant sein:"
So ist die heutige Gesellschaft. Persönliche Kommunikation von Angesicht zu Angesicht findet kaum mehr statt. Und deshalb geht auch das Sicherheitsbewusstsein den Bach runter.
Also besser seine Bankgeschäfte unter iOS abzuwickeln als auf einem viele Jahre alten zugemüllten Windowscomputer.
Das ist keine Alternative, sondern besser seine Bankgeschäfte über einen möglichst aktuellen WinOS- oder macOS-Rechner stationär/zu Hause abwickeln.

Bis vor kurzem gab es für mich nur PC plus ext. HBCI-Gerät plus Karte. Kein Keylogging möglich, da die PIN-Eingabe nicht über das KB, sondern über das HBCI-Gerät (Reinert SCT) und ab da sofort verschlüsseltt weiter in den Rechner und zur Bank ging. Würde leider abgeschafft.

In den 90ern (aus Erzählungen noch bekannt?) habe ich den Rechner der Bank über eine analoge Telefon-Leitung angerufen und via einer sparsam angelegten Win-Oberfläche (heute sagt man App) kommuniziert. Da gab es auch keine Man-in-the-Middle-Möglichkeit, um was abzugreifen.

Aber das ist ja von vorgestern. Heute gelten andere Maßstäbe.
 
  • Gefällt mir
Reaktionen: Siebenstern, OmarDLittle und dg2rbf
Wenn FaceID geändert wird, muss ich mich beim nächsten Mal in 1Password mit meinem Tresorpasswort anmelden. Das geht also eben nicht. Wenn FaceID geändert wird, dann wollen alle meine Banking Apps und auch 1Password einmal eine neue Authentifizierung OHNE FaceID.
Das geht dann eben über Passwort vergessen oder eventuell über den Schlüsselbund. So doof sind die auch nicht.
 
  • Gefällt mir
Reaktionen: dg2rbf
Schlüsselbund: kann man abschalten, ebeso iCloud und iCloud Drive
 
  • Gefällt mir
Reaktionen: Scum und dg2rbf
Der Trick ist halt das du mit der iPhone Pin genau Zugriff auf die sensiblen Bereich bekommst und somit auch die Biometrischen Daten direkt ändern kannst.
Sowie das AppleID Passwort etc.
Ja, das verstehe ich.
Jedoch geht das bei meinen Bank Apps eben nicht.
Du bekommst über die iPhone Pin oder die Apple-ID keinen Zugriff darauf, sondern aussschliesslich über die Bankeigenen Passwörter.
 
  • Gefällt mir
Reaktionen: Scum, dg2rbf und SirVikon
Der Dieb kann halt via Pin seine eigene Rübe für FaceID nutzen da er mit dem Pin dies ändern kann….und hat dann Zugriff auf Bitwarden etc.
Das nützt nichts.
Da das iPhone beim Anlegen eines neuen Face ID Profils automatisch die Banksoftware sperrt
und Du das erst durch eingäbe deines Bankpasswortes entsperren musst.

Probier es doch einmal aus, statt nur rumzuspekulieren.
 
  • Gefällt mir
Reaktionen: And0411, Scum, appelg4 und 2 andere
@lulesi hat es auf den Punkt (die Punkte) gebracht :clap:
 
  • Gefällt mir
Reaktionen: dg2rbf
Wenn das so einfach wäre, gäbe es das schon viel länger. In dem Artikel geht es zum einen um den Schlüsselbund und vor allem das aussperren aus der eigenen AppleID. Da kannst du dann nichts mehr machen. Und wenn man dann die PW alle über Apple verwalten lässt, kann man nach dem Zugriff auf die fremde AppleID eben alles mögliche machen. Deswegen sollte einfach das Aussperren nicht mit der Telefon-PIN möglich sein. Denn danach kannst du nichts mehr machen und alles was mit deiner AppleID zusammenhängt, ist unwiderruflich weg. Selbst Apple kann nach der Erstellung des Wiederherstellungsschlüssels (offiziell) nicht mehr Zugang zu deinen Daten gewähren. Sie werden sie im Notfall bestimmt löschen können, aber das wäre wie gesagt auch fatal.
 
  • Gefällt mir
Reaktionen: dg2rbf
Ja, das verstehe ich.
Jedoch geht das bei meinen Bank Apps eben nicht.
Du bekommst über die iPhone Pin oder die Apple-ID keinen Zugriff darauf, sondern aussschliesslich über die Bankeigenen Passwörter.
Wo sind denn die "bankeigenen Passwörter" gespeichert?
 
Zurück
Oben Unten