piwik no script img

Kommentar Banking per SmartphoneWarten auf den Virus

Kommentar von Svenja Bergt

Wenn immer mehr Geldtransaktionen über das Smartphone laufen, ist das praktisch. Das ist es auch für Angreifer.

Machen die gerade eine Überweisung? Oder spielen sie doch nur Pokemon Go? Foto: ap

D as Geld auf dem Girokonto weg, der Dispo ausgereizt. Und das nur, weil man sich auf dem Smartphone, mit dem man sein Konto verwaltet, unpraktischerweise einen Trojaner eingefangen hat. Ein Albtraum? Ja. Unrealistisch? Weniger, als es klingt. Denn mit den neuen Akteuren, die derzeit in den Bankensektor drängen, nimmt auch das Banking per Smartphone zu. Aber leider nicht die Sicherheit der Geräte – und das ist ein Problem.

Dabei sind die neuen Akteure erst einmal ein Fortschritt. Gerade die etablierten Banken sind nicht unbedingt dafür bekannt, auf Kundenwünsche einzugehen, Probleme schnell und unbürokratisch zu lösen und zwischendurch mal zu lächeln. Es gibt also durchaus eine Marktlücke, die alternative Anbieter besetzen könnten.

Doch die neuen Akteure setzen nicht auf das Filialmodell, das zwar bewährt, aber eben auch teuer ist, sondern aufs Mobile. Und da vor allem auf das Smartphone. Dabei handelt es sich allerdings um ein Gerät, das unglaublich schlecht abgesichert ist.

Es reicht ein Blick auf das am weitesten verbreitete Betriebssystem Android: Die aktuellste Android-Version 6.0 ist, Stand Anfang Juli, auf gerade mal gut 13 Prozent der genutzten Android-Geräte installiert. Etwas mehr als ein Drittel der Nutzer verwenden immerhin eine 5er Version. Doch der größte Teil der Android-Nutzer hat ein veraltetes Betriebssystem auf dem Telefon, bei denen es bekannte Sicherheitslücken gibt. Virenscanner? Haben häufig selbst Lücken. Nicht die beste Voraussetzung dafür, aufs mobile Banking zu setzen.

Wer das ändern könnte, wären die Gerätehersteller. Sie müssten regelmäßige Updates zur Verfügung stellen. Macht aber kaum einer. Schließlich ist es attraktiver, ein neues Telefon zu verkaufen. Kapitalismuslogik. Ob sie wohl dafür haftbar sind, wenn der erste Trojaner das Konto über die Sicherheitslücke abräumt? Wahrscheinlich wäre das der einzige Anreiz für sie, etwas zu ändern.

Links lesen, Rechts bekämpfen

Gerade jetzt, wo der Rechtsextremismus weiter erstarkt, braucht es Zusammenhalt und Solidarität. Auch und vor allem mit den Menschen, die sich vor Ort für eine starke Zivilgesellschaft einsetzen. Die taz kooperiert deshalb mit Polylux. Das Netzwerk engagiert sich seit 2018 gegen den Rechtsruck in Ostdeutschland und unterstützt Projekte, die sich für Demokratie und Toleranz einsetzen. Eine offene Gesellschaft braucht guten, frei zugänglichen Journalismus – und zivilgesellschaftliches Engagement. Finden Sie auch? Dann machen Sie mit und unterstützen Sie unsere Aktion. Noch bis zum 31. Oktober gehen 50 Prozent aller Einnahmen aus den Anmeldungen bei taz zahl ich an das Netzwerk gegen Rechts. In Zeiten wie diesen brauchen alle, die für eine offene Gesellschaft eintreten, unsere Unterstützung. Sind Sie dabei? Jetzt unterstützen

Redakteurin für Wirtschaft und Umwelt
schreibt über vernetzte Welten, digitale Wirtschaft und lange Wörter (Datenschutz-Grundverordnung, Plattformökonomie, Nutzungsbedingungen). Manchmal und wenn es die Saison zulässt, auch über alte Apfelsorten. Bevor sie zur taz kam, hat sie unter anderem für den MDR als Multimedia-Redakteurin gearbeitet. Autorin der Kolumne Digitalozän.
Mehr zum Thema

2 Kommentare

 / 
  • 90% der Geschädigten haben vermutlich über Smartphone mit SMS-TAN Transaktionen durchgeführt... und da kann man nur sagen, selbst schuld. Das muss man wohl überall unterschreiben, dass man das nicht machen soll.

    Aber auch Fälle von gleichzeitig gekapertem PC + Smartphone hat es schon gegeben.

    Fast narrensicher sind mMn die TAN-Generatoren, bei denen man die Bank-Karte und Passwort benötigt.

    Aber auch das iTAN-Verfahren mit Bestätigungsnummer ist bei richtiger Verwendung bombensicher.

  • Ein großes Problem sitzt wie immer hinter der Tastatur bzw. Touchscreen. Wer sich Software auf dem Computer oder Telefon aus unsicheren und oft illegalen Quellen installiert, fängt sich schnell Trojaner und Viren ein. So ja z.B. vor ein paar Tagen bei diesem Pokemon Go Hype gut zu sehen, wo sehr viele nicht gewartet haben bis die offizielle Version im regionalen Google oder Apple Store verfügbar war.

    Das mit den nicht mehr sicheren Androidversionen stimmt natürlich auch, aber hier hätten es die Banken ja sehr einfach, indem sie die alten Version nicht unterstützen. Es gibt auch noch genug Windows Benutzer die auf alten Windows Versionen arbeiten welche keine Sicherheitsupdates mehr bekommen.