{"id":149656,"date":"2014-06-09T00:13:00","date_gmt":"2014-06-08T23:13:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=149656"},"modified":"2022-01-24T07:11:37","modified_gmt":"2022-01-24T06:11:37","slug":"sparkassen-app-reaktion-auf-ungefragte-datenbertragung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/06\/09\/sparkassen-app-reaktion-auf-ungefragte-datenbertragung\/","title":{"rendered":"Sparkassen-App: Reaktion auf ungefragte Daten&uuml;bertragung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Noch ein kurzer Blog-Beitrag zum Thema Sicherheit unser Daten. Im Datenaustausch mit einer Bank gehst Du davon aus, dass dies auf sicheren Wegen und transparent passiert. Eine iOS-App der Sparkassen scheint dies nicht zu k\u00fcmmern. Hier ein paar Infos.<\/p>\n<p><!--more--><\/p>\n<p>Von der Sparkassen-Finanzgruppe StarFinanz gibt es eine App f\u00fcr iOS mit dem Namen Sparkasse+, mit der man seine Bankgesch\u00e4fte erledigen kann. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/JJQHtew.jpg\"\/><\/p>\n<p>Beschreibung aus dem iTunes-Store:<\/p>\n<blockquote>\n<p><em>Mit Sparkasse+ haben Sie Ihre Finanzen mobil im Griff \u2013 egal, bei wie vielen Sparkassen und Banken Sie wie viele Konten haben.<\/em><\/p>\n<p><em>Mit Sparkasse+ k\u00f6nnen Sie immer und \u00fcberall bequem Ihre aktuellen Kontost\u00e4nde einsehen, \u00dcberweisungen abschicken und Geldeing\u00e4nge pr\u00fcfen. Oder Sie lassen sich von der App zum n\u00e4chsten Geldautomaten oder zu Ihrer Sparkassenfiliale lotsen. Nehmen Sie direkt aus der App Kontakt mit Ihrer Sparkasse auf oder lassen Sie verloren gegangene Karten sperren.<\/em><\/p>\n<p><em>FUNKTIONEN<\/em><\/p>\n<ul>\n<li><em>Multibankenf\u00e4hig: Beliebig viele Konten bei nahezu allen Sparkassen und Banken<\/em><\/li>\n<li><em>Diverse Kontoarten: Giro, Festgeld, Tagesgeld, Spar, Darlehens, LBS-Bausparkonten<\/em><\/li>\n<li><em>\u00dcberweisungen, Dauerauftr\u00e4ge, Lastschriften t\u00e4tigen<\/em><\/li>\n<li><em>Anzeige von Depotbest\u00e4nden und Kreditkartenums\u00e4tzen bei Sparkassen (keine DKB)<\/em><\/li>\n<li><em>Einrichtung von Bargeldkonten (Offlinekonten)<\/em><\/li>\n<li><em>Ums\u00e4tze kategorisieren und grafisch auswerten<\/em><\/li>\n<li><em>Geldautomaten und Filialen Ihrer Sparkasse finden<\/em><\/li>\n<li><em>B\u00f6rsennews, Kurse und Devisen (sofern von Ihrem Institut unterst\u00fctzt)<\/em><\/li>\n<li><em>Service-Angebote Ihrer Sparkasse, wie Kartensperre, Mitteilungen, \u00d6ffnungszeiten, Terminvereinbarungen<\/em><\/li>\n<\/ul>\n<\/blockquote>\n<p>Klingt komfortabel, hat aber Brisanz. Wenn mir jemand alle Konten verwalten will, werde ich schon stutzig \u2013 was geht die Sparkassen-App ein Konto bei einer anderen Bank an? Und falls da was mit verwaltet werden soll, m\u00fcsste ich deutlich darauf hin gewiesen werden. Scheint nicht der Fall zu sein (ich nutze die App nicht).<\/p>\n<h3>T\u00fcv-gepr\u00fcfte Datenschleuder?<\/h3>\n<p>Losgetreten hat es <a href=\"https:\/\/web.archive.org\/web\/20220101004327\/https:\/\/securityhandle.wordpress.com\/2014\/06\/01\/sparkasse-app-ubertragt-ungefragt-sensible-daten\/\" target=\"_blank\" rel=\"noopener\">dieser Blog-Beitrag<\/a>, der vor einigen Tagen darauf hinwies, dass die iOS-App Sparkasse+ (Version 2.4.1) ungefragt sensitive Daten auf einen ungesicherten Server der StarFinanz \u00fcbertr\u00e4gt. Laut obigem Blog-Beitrag \u00fcbertr\u00e4gt die App:<\/p>\n<ul>\n<li>ungefragt s\u00e4mtliche Kontonummern und Kreditkartennummern samt Benutzerkennung aller eingerichteten Banken, egal ob bei der Sparkasse oder nicht, an einen Server der StarFinanz.  <\/li>\n<li>die kompletten Zugangsdaten inklusive PIN aller Sparkassenkonten an einen potentiell unsicheren Server der StarFinanz.<\/li>\n<\/ul>\n<p>Das zieht mir schon die Schuhe aus. Aber es wird noch brisanter, wie der Autor des <a href=\"https:\/\/web.archive.org\/web\/20220101004327\/https:\/\/securityhandle.wordpress.com\/2014\/06\/01\/sparkasse-app-ubertragt-ungefragt-sensible-daten\/\" target=\"_blank\" rel=\"noopener\">obigen Blog-Beitrags<\/a> ausf\u00fchrt. In der App-Beschreibung findet sich unter dem Punkt <em>Sicherheit<\/em> der Hinweis, dass die Kommunikation verschl\u00fcsselt mit dem Keditinstitut erfolgt und der T\u00dcV die h\u00f6chsten Sicherheitsstandards best\u00e4tigt. Ren\u00e9 Hesse hat <a href=\"http:\/\/www.mobiflip.de\/sparkasse-app-kritik-aufgrund-ungefragter-datenuebertragung\/\" target=\"_blank\" rel=\"noopener\">es bei Mobiflip.de<\/a> vor ein paar Tagen aufgegriffen. Scheinbar hat es bereits einen Tag nach Ver\u00f6ffentlichung des obigen Blog-Beitrags eine Antwort der StarFinanz gegeben, die der Blogger im <a href=\"https:\/\/web.archive.org\/web\/20211231110904\/https:\/\/securityhandle.wordpress.com\/2014\/06\/06\/sparkasse-app-und-sensible-daten-alle-antworten\/\" target=\"_blank\" rel=\"noopener\">securityhandle-Blog ver\u00f6ffentlicht<\/a> hat. Positiv ist, dass die StarFinanz bzw. deren IT schnell reagiert hat. Die App wird in der n\u00e4chsten Version \u00fcberarbeitet. Und ein Geschm\u00e4ckle bleibt in meinen Augen zur\u00fcck, da so was erst auf Nachfassen Externer \u00fcberhaupt aufgekl\u00e4rt wird \u2013 obwohl es sich um sensible Bereiche handelt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Blog-Beitrag zum Thema Sicherheit unser Daten. Im Datenaustausch mit einer Bank gehst Du davon aus, dass dies auf sicheren Wegen und transparent passiert. Eine iOS-App der Sparkassen scheint dies nicht zu k\u00fcmmern. Hier ein paar Infos.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[4346,4330,4328,3203],"class_list":["post-149656","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-app","tag-ios","tag-sicherheit","tag-sparkasse"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=149656"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149656\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=149656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=149656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=149656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}