29.07.2009, 14:25
Hi,
Es gibt ein neues Bankingapp, wleches mich allerdings das fürchten gelehrt hat, aber lest selber .
für alle die das Thema Sicherheit beschäftigt , ich habe mir das Programm mal näher angeschaut und festgestellt das das Thema Sicherheit bei den Jungs von Starbanking nicht an 1 stelle steht ,ich habe folgendes entdeckt :
die Jungs von s-banking schreiben ihre Programmlogs in die iphone system console, d.h.
dort stehen alle ! HBCI-Nachrichten , auch HBCI-PINs unverschluesselt und im für ( im prinzip) jeden zugänglich!
Einsehen kann man die Console,auf Geräten mit jailbreak und mit der Entwicklungsumgebung xcode(organizer)
und es kann sein das der Inhalt der Console auch beim einem Crash via crashreport im lokalen iTunes landet und dann u.U. auch bei Apple.( da ich bin ich mir allerdings nicht ganz sicher)
Das kann so und darf auch so nicht sein, auch und gerade weil die Sparkasse mit Ihrem Namen dahinter steht !
Also ich für meinen Teil lass die Finger davon und kann das anderern Usern auch nur raten !
In diesem Sinne ein prosit auf die Sicherheit !
Gruesse
Es gibt ein neues Bankingapp, wleches mich allerdings das fürchten gelehrt hat, aber lest selber .
für alle die das Thema Sicherheit beschäftigt , ich habe mir das Programm mal näher angeschaut und festgestellt das das Thema Sicherheit bei den Jungs von Starbanking nicht an 1 stelle steht ,ich habe folgendes entdeckt :
die Jungs von s-banking schreiben ihre Programmlogs in die iphone system console, d.h.
dort stehen alle ! HBCI-Nachrichten , auch HBCI-PINs unverschluesselt und im für ( im prinzip) jeden zugänglich!
Einsehen kann man die Console,auf Geräten mit jailbreak und mit der Entwicklungsumgebung xcode(organizer)
und es kann sein das der Inhalt der Console auch beim einem Crash via crashreport im lokalen iTunes landet und dann u.U. auch bei Apple.( da ich bin ich mir allerdings nicht ganz sicher)
Das kann so und darf auch so nicht sein, auch und gerade weil die Sparkasse mit Ihrem Namen dahinter steht !
Also ich für meinen Teil lass die Finger davon und kann das anderern Usern auch nur raten !
In diesem Sinne ein prosit auf die Sicherheit !
Gruesse