- Anzeigen -


Unbedingt auf die Gerätesicherheit achten


Banking Apps müssen durch Sicherheit und Komfort überzeugen
Sicherheit bei finanzblick hat noch am meisten überzeugt

- Anzeigen -





Bankgeschäfte vom Smartphone oder Tablet immer und von überall aus zu tätigen ist reizvoll. Doch wie halten es die Applikationen mit Sicherheit und Komfort? Die Sicherheitsexperten der PSW Group haben drei Apps genauer unter die Lupe genommen: Die multibankfähigen Apps finanzblick und Banking4 sowie die mobile App der Consorsbank. "Unser Fokus lag auf dem Sicherheitsaspekt, aber natürlich flossen auch Funktionsvielfalt und Bedienkomfort in unsere Bewertung ein. Finanzblick konnte uns dabei am meisten überzeugen. Etwas enttäuscht sind wir von Consorsbank, denn die App greift auf relativ viele Berechtigungen zu, die nicht immer Sinn ergeben, und auch über Umfang und Ort der Datenspeicherung schweigt sich die Bank aus", fasst Christian Heutger, Geschäftsführer der PSW Group, zusammen.

Das Team der PSW Group hat sich zwar nur drei Apps näher angesehen – in den App Stores gibt es rund 30 verschiedene – aber trotz der geringen Auswahl fällt auf: Intuitiv bedienbar sind alle Apps, aber verschiedene Banking-Apps bedienen auch unterschiedliche Ansprüche: Während die Consorsbank-App auf den Wertpapierhandel ausgelegt ist, finden sich in den Apps finanzblick und Banking4 zahlreiche Kontenfunktionen einschließlich Versicherungen, Kundenkarten oder Auswertungen.

Insbesondere finanzblick erwies sich als sehr soziale App mit E-Commerce-Charakter: Über die App lässt sich sogar das Essen im Restaurant buchen – und beim Betreten des Lokals weiß der Kellner bereits, was es sein darf. Über Social Media können Anwender sich mit Freunden verabreden oder sich Sonderangebote von Geschäften im Vorbeigehen anzeigen lassen.

"Dennoch hat mich die Sicherheit bei finanzblick noch am meisten überzeugt: Die sensiblen Finanzdaten nämlich werden auf Servern in Deutschland gespeichert und sowohl die Datenübertragung als auch die -speicherung erfolgen verschlüsselt. Die Datenzugriffe sind sparsam ausgewählt und Daten werden ausschließlich nach vorheriger Genehmigung weitergegeben", so der IT-Sicherheitsexperte.

Insgesamt gut sind auch die Sicherheitsfeatures von Banking4. Jedoch setzt diese App ein gut abgesichertes Endgerät voraus, da sämtliche Finanzdaten lokal gespeichert werden. "Zwar sind diese Datentresore verschlüsselt, wenn die Daten jedoch verloren sind, nützt auch die Verschlüsselung nichts. Wer Banking4 nutzt, sollte also unbedingt auf die Gerätesicherheit achten", ergänzt Heutger.

Sicherheits- beziehungsweise datenschutztechnisch problematisch empfindet Heutger den Einsatz von GPS-Suchen bei allen drei Apps: "Das ist ein praktisches Tool aber es birgt auch Sicherheitsrisiken. Ich rate, die GPS-Funktion am Smartphone nur im Bedarfsfall einzuschalten." finanzblick und Banking4 bieten zudem Datensynchronisierung mit der Cloud – Dropbox, WebDAV, iCloud – an. "Hier ist der User ebenfalls in der Pflicht, sich Gedanken über die Sicherheit zu machen und den jeweiligen Cloud-Anbieter gut auszuwählen. Gerade die iCloud machte in der Vergangenheit immer wieder Schlagzeilen mit Sicherheitslecks", ergänzt der Experte. (PSW Group: ra)

eingetragen: 11.09.17
Home & Newsletterlauf: 04.10.17


PSW Group: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -



Meldungen: Tests

  • Familie vor Online-Bedrohungen schützen

    "Hacker würden mit oder ohne Security-Lösungen Wege ins System finden" bemerkte Brian Dye, seines Zeichens Executive Vice President bei McAfee, schon vor einigen Jahren. Nun setzte Cybersecurity-Experte John McAfee mit seiner Aussage, jeder Router, der in den USA zum Einsatz kommt, sei kompromittiert, noch einen oben drauf. Seiner Meinung nach gelänge es Hackern, WLAN-Verbindungen der Geräte zu verwenden, um ihre Besitzer auszuspionieren. Diese Bemerkung veranlasste die IT-Sicherheitsexperten der PSW Group dazu, sich das Sicherheitspaket "Total Protection 2017" des Herstellers genauer anzusehen. Ob McAfees AV-Suite es schafft, die ganze Familie vor Online-Bedrohungen zu schützen und jedes Gerät gegen Angriffe abzusichern?

  • Guter Selbstschutz der AV-Lösung

    Wenn es um Virenschutz geht, ist Kaspersky Lab einer der Marktführer in Europa. Mit ihrer Antiviren-Suite "Kaspersky Total Security 2017" verspricht der Entwickler die Privatsphäre, alle persönlichen Daten sowie Finanzen der ganzen Familie auf jeder Plattform zu schützen. Nun haben sich die IT-Sicherheitsexperten der PSW Group die Antiviren-Lösung in einem Test genauer angesehen - und kommen zu gemischten Ergebnissen. "Kaspersky wartet mit guten und umfangreichen Features auf, dennoch gibt es eine wesentliche Einschränkung: Nicht jedes Feature existiert für alle Systeme; vielfach greifen Schutzfunktionen lediglich auf Mac und PC. Damit erweist sich die Lösung leider nicht als echte Multiplattform-Suite, wie es der Hersteller verspricht. Auf 64-Bit-Systemen gibt es sogar noch einige weitere Funktionseinschränkungen, auf die Kaspersky aber immerhin auf seinen Produktseiten hinweist", sagt Christian Heutger, Geschäftsführer der PSW Group.

  • Lob auch für die Botnet-Erkennung

    "Antivirus ist keinesfalls tot, jedoch müssen die Hersteller von AV-Suiten umdenken", ist Christian Heutger, Geschäftsführer der PSW Group, überzeugt. Er bezieht sich damit auf die Meinung von Brian Dye, Executive Vice President bei McAfee, dass kommerzielle Antiviren-Lösungen tot seien. Um seine Überzeugung zu untermauern, hat Christian Heutger gemeinsam mit seinem Team einige Virenscanner, darunter das Multi-Device Security Pack vom Hersteller Eset einem Test unterzogen. Immerhin verspricht der Entwickler idealen Rundum-Schutz für alle Geräte.

  • Sicherheitsparameter stimmen

    Beim kostenpflichtigen E-Mail Dienst der Heinlein Support GmbH steht Privatsphäre ganz oben und Datenschutz ist das Steckenpferd des Service. Grund genug für die IT-Sicherheitsexperten der PSW Group, mailbox.org in einem Test unter die Lupe zu nehmen. "Die Verschlüsselung - und damit die Sicherheit - ist vom Login bis zum Backend ausgezeichnet. mailbox.org-Kunden greifen ausschließlich verschlüsselt auf den gesamten Service zu. Für die Verschlüsselung werden zudem nur aktuelle Technologien eingesetzt: Seit Januar 2017 ist das TLS in der Version 1.2; die Versionen 1.0 und 1.1 werden von mailbox.org nicht mehr verwendet. TLS 1.2 gibt es nur mit PFS, jedoch keinesfalls mit SHA-1 als Hash-Algorithmus", lobt Christian Heutger, Geschäftsführer der PSW Group.

  • Großer Umfang an Registrierungsdaten

    Nach Angaben von Convios Consulting sind für den privaten E-Mail-Verkehr GMX und Web.de mit zusammen über 50 Prozent Marktanteil bei den privaten Primär-Konten am populärsten. Die PSW Group hat sich die beiden kostenlosen Freemail-Dienste der 1&1 Mail & Media GmbH genauer angesehen - und kann die hohe Beliebtheit nicht völlig nachvollziehen. "Schon von Beginn an zeigen sich Web.de und GMX aufgrund des ständigen Weiterklickens von Werbung, ehe man nach der Registrierung zum Postfach kommt, anstrengend. Auch das Durchlassen unsicherer Passwörter, die Verwendung unsicherer SHA-1-Zertifikate und ein recht großer Umfang an Registrierungsdaten stört", so Christian Heutger, Geschäftsführer der PSW Group, und sagt weiter: "Pflichtnewsletter, die nicht abbestellt werden können, sind leider genauso lästig wie die Tatsache, dass bei beiden Diensten eine umfassende Seitenverschlüsselung Glückssache ist."