Volltextsuche über das Angebot:

5 ° / 2 ° stark bewölkt

Navigation:
Sicherheitslücke in DHL-Pack-Stationen geschlossen

Hannover Sicherheitslücke in DHL-Pack-Stationen geschlossen

Kriminelle hätten sich mit wenig Aufwand durch eine Sicherheitslücke Zugang zu Packstationen von DHL verschaffen können. Das berichtet die Computerzeitschrift „c't“.

Hannover. Kriminelle hätten sich mit wenig Aufwand durch eine Sicherheitslücke Zugang zu Packstationen von DHL verschaffen können. Das berichtet die Computerzeitschrift „c't“. Danach hätten Unbefugte hätten zum Beispiel fremde Pakete kapern oder auch illegal Drogen auf fremde Namen liefern lassen können.

DHL hat die Schwachstelle in der Smartphone-App „DHL Paket“ inzwischen geschlossen. Kern des Problems war demnach die vierstellige mTAN, die DHL seit Juni nicht nur per SMS, sondern auch über eine entsprechende App an die Kunden geschickt hatte.

Während die Übertragung per SMS als sicher gilt, war die Übertragung der vierstelligen Nummer über die App vergleichsweise einfach abzufangen, da man dafür nur das Login für das DHL-Konto benötigte. „Online-Ganoven, die im Besitz fremder Zugangsdaten waren, kamen auf diese Weise komfortabel an die mTAN“, berichtet Heise-Redakteur Roland Eikenberg. Für die zusätzlich benötigte Kundenkarte würden „Kriminelle seit Jahren technisch perfekte Karten-Klone“ mit wenig Aufwand produzieren und zum Kauf anbieten.

„Heise online“ sei von einem Sicherheitsexperten über die Lücke informiert worden. Die Redakteure konnten die Schwachstelle ohne Probleme bestätigen und informierten daraufhin DHL. Nachdem herauskam, dass in Untergrund-Foren ein Werkzeug zum Ausnutzen der Lücke zum Kauf angeboten wurde, habe DHL die Übertragung der mTAN per App wieder abgestellt, hieß es.

„Wir haben die Push-Funktion für die mTAN in der App derzeit deaktiviert“, bestätigte eine DHL-Sprecherin der Deutschen Presse-Agentur. Man werde die Funktion technisch weiter optimieren, ehe sie wieder in Betrieb genommen wird. Bei Sicherheitschecks habe es keine Hinweise darauf gegeben, dass die mTAN-Übertragung in der App von Kriminellen ausgenutzt worden sei.

dpa

Voriger Artikel
Nächster Artikel
Mehr zum Artikel
London/Washington

In Jogginghose und in Handschellen trat der mutmaßliche Attentäter Thomas M. vor das Londoner Gericht - und gab bizarre Antworten. Ist er geistig oder politisch verwirrt? Unterdessen warnt die internationale Finanzwelt vor globalen Schockwellen eines Brexit.

mehr
Mehr aus Wirtschaft
Benjamin Barz Ostsee-Zeitung Ostsee-Zeitung Serie, Weltkrieg, erster Weltkrieg, zweiter Weltkrieg Teaser der den User auf die Sonderseiten zum Thema Weltkrieg führen soll image/svg+xml Image Teaser Weltkrieg 2015-09-23 de Serie Erinnerung an Weltkriege Alle Beiträge und Bildergalerien zum Thema sowie Infos zu Ausstellungen und Museen finden Sie auf unseren Sonderseiten. Alle Veranstaltungen und Freizeittipps in Ihrer Nähe finden Sie hier. > Erster Weltkrieg > Zweiter Weltkrieg 1914 bis 1918 1939 bis 1945
Benjamin Barz Ostsee-Zeitung Ostsee-Zeitung Lererbriefe, Meinung, Teaser der den User auf die Seite "Leserbriefe" führen soll image/svg+xml Image Teaser „Leserbriefe“ 2015-09-23 de Meinung Ihre Leserbriefe Über unser Kontaktformular können Sie uns gern Lob, Kritik, Ideen oder andere Anmerkungen zu aktuellen Themen aus Ihrer Region, MV und der Welt zusenden. Wir freuen uns auf Ihre Meinung. Hier geht es zum Formular.