Anzeige

Anzeige

VERANSTALTUNGEN

IT-SOURCING 2019 – Einkauf meets IT
09.09.19 - 10.09.19
In Düsseldorf

ACMP Competence Days Berlin
11.09.19 - 11.09.19
In Stiftung Deutsches Technikmuseum Berlin, Berlin

MCC CyberRisks - for Critical Infrastructures
12.09.19 - 13.09.19
In Hotel Maritim, Bonn

Rethink! IT 2019
16.09.19 - 17.09.19
In Berlin

DSAG-Jahreskongress
17.09.19 - 19.09.19
In Nürnberg, Messezentrum

Anzeige

Anzeige

Mobile BankingBankgeschäfte vom Smartphone oder Tablet immer und von überall aus zu tätigen ist reizvoll. Doch wie halten es die Applikationen mit Sicherheit und Komfort? Die Sicherheitsexperten der PSW Group haben drei Apps genauer unter die Lupe genommen: Die multibankfähigen Apps finanzblick und Banking4 sowie die mobile App der Consorsbank. 

„Unser Fokus lag auf dem Sicherheitsaspekt, aber natürlich flossen auch Funktionsvielfalt und Bedienkomfort in unsere Bewertung ein. Finanzblick konnte uns dabei am meisten überzeugen. Etwas enttäuscht sind wir von Consorsbank, denn die App greift auf relativ viele Berechtigungen zu, die nicht immer Sinn ergeben, und auch über Umfang und Ort der Datenspeicherung schweigt sich die Bank aus“, fasst Christian Heutger, Geschäftsführer der PSW Group , zusammen.

Das Team hat sich zwar nur drei Apps näher angesehen – in den App Stores gibt es rund 30 verschiedene – aber trotz der geringen Auswahl fällt auf: Intuitiv bedienbar sind alle Apps, aber verschiedene Banking-Apps bedienen auch unterschiedliche Ansprüche: Während die Consorsbank-App auf den Wertpapierhandel ausgelegt ist, finden sich in den Apps finanzblick und Banking4 zahlreiche Kontenfunktionen einschließlich Versicherungen, Kundenkarten oder Auswertungen. Insbesondere finanzblick erwies sich als sehr soziale App mit E-Commerce-Charakter: Über die App lässt sich sogar das Essen im Restaurant buchen – und beim Betreten des Lokals weiß der Kellner bereits, was es sein darf. Über Social Media können Anwender sich mit Freunden verabreden oder sich Sonderangebote von Geschäften im Vorbeigehen anzeigen lassen.

„Dennoch hat mich die Sicherheit bei finanzblick noch am meisten überzeugt: Die sensiblen Finanzdaten nämlich werden auf Servern in Deutschland gespeichert und sowohl die Datenübertragung als auch die -speicherung erfolgen verschlüsselt. Die Datenzugriffe sind sparsam ausgewählt und Daten werden ausschließlich nach vorheriger Genehmigung weitergegeben“, so der IT-Sicherheitsexperte. Insgesamt gut sind auch die Sicherheitsfeatures von Banking4. Jedoch setzt diese App ein gut abgesichertes Endgerät voraus, da sämtliche Finanzdaten lokal gespeichert werden. „Zwar sind diese Datentresore verschlüsselt, wenn die Daten jedoch verloren sind, nützt auch die Verschlüsselung nichts. Wer Banking4 nutzt, sollte also unbedingt auf die Gerätesicherheit achten“, ergänzt Heutger.

Sicherheits- beziehungsweise datenschutztechnisch problematisch empfindet Heutger den Einsatz von GPS-Suchen bei allen drei Apps: „Das ist ein praktisches Tool aber es birgt auch Sicherheitsrisiken. Ich rate, die GPS-Funktion am Smartphone nur im Bedarfsfall einzuschalten.“ finanzblick und Banking4 bieten zudem Datensynchronisierung mit der Cloud – Dropbox, WebDAV, iCloud – an. „Hier ist der User ebenfalls in der Pflicht, sich Gedanken über die Sicherheit zu machen und den jeweiligen Cloud-Anbieter gut auszuwählen. Gerade die iCloud machte in der Vergangenheit immer wieder Schlagzeilen mit Sicherheitslecks“, ergänzt der Experte.

www.psw-group.de
 

GRID LIST
Wifi Smartphone

Von nichts kommt nichts: Der eigene 4G Hotspot ist per se nicht sicher

Es ist eine Lebensweisheit, die man auch der IT-Sicherheit zugestehen darf: man muss sich…
Log-in ohne Passwort

Login-Verfahren ohne Passwort

Für Mobilfunkkunden in Deutschland wird das digitale Leben ab sofort noch sicherer.…
Mobile Ransomware

Neuartige Android-Ransomware

ESET-Forscher haben eine neue Ransomware entdeckt, die sich per SMS mit bösartigem Link…
Spyware

FinSpy schlägt wieder zu - Überwachung von WhatsApp bis Threema

Sicherheitsexperten von Kaspersky haben neue Versionen von ,FinSpy‘, einem komplexen,…
Tb W190 H80 Crop Int 2fccc559bfa6855ea993398e41180e73

Bei mobile Phishing nicht ins Schwimmen geraten

Phishing gilt gemeinhin als eine der größten Herausforderungen für Cybersicherheit…
Cirque du Soleil

Cirque du Soleil: Manege frei für App mit Sicherheitslücken

Die Sammelwut von Apps auf Smartphones und Tablets entwickelt sich immer mehr zum…