N26-Kunden anwesend?

Mittwoch, 28.12.2016, 11:10 > daMax

Es gibt da ein neues Startup, das eine Banklizenz bekommen hat. Falls jemand von euch schon Kunde dieser neuen "Bank" sein sollte, könnte euch das aktuelle Sicherheitsdesaster dieses Dienstleisters interessieren.

Seit iOS 10 ist es zudem bei N26 möglich, Transaktionen über Apples iPhone-Sprachassistenten Siri auszuführen. Durch nachlässige Implementierung wurden diese Transaktionen bislang jedoch nicht signiert, weshalb es Angreifern nur mit dem Wissen der Login-Daten möglich war, eigene Transaktionen zu tätigen — selbst wenn man gar kein iPhone besitzt.

und

Außerdem kann man die „MoneyBeams“-Funktion von N26, mit der Geld mit sofortiger Wirkung an andere N26-Kunden geschickt werden kann, dafür verwenden, einen großen Datensatz auf N26-Kunden zu überprüfen. Das funktioniert deshalb, weil N26 ungehasht alle E-Mail-Adressen und Telefonnummern des Adressbuchs hochlädt und mit den Kontaktdaten seiner Kunden vergleicht.

Und das sind nur zwei von diversen Hämmern. o.O