{"id":232406,"date":"2020-06-07T00:46:00","date_gmt":"2020-06-06T22:46:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=232406"},"modified":"2020-06-06T12:47:30","modified_gmt":"2020-06-06T10:47:30","slug":"dhl-packstation-app-und-die-sicherheit","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/06\/07\/dhl-packstation-app-und-die-sicherheit\/","title":{"rendered":"DHL-Packstation-App und die Sicherheit"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Wie gut sichert DHL eigentlich seine Nutzer der Packstationen gegen unbefugte Dritte ab? Ein Blog-Leser hat mich Anfang Mai 2020 auf eine Entwicklung hingewiesen, die ich mal einfach hier einstellen m\u00f6chte. Es geht dabei darum, wie gut der Zugriff auf eine DHL-Packstation abgesichert ist und ob der Fokus 'm\u00f6glichst viel Komfort per App' zu bieten, nicht auf Kosten der Sicherheit geht. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/416c87398f974abaa43451f8ce260c09\" width=\"1\" height=\"1\"\/>Der Hintergrund: Man kann sich ja online bestellte Waren an eine DHL-Packstation liefern lassen. Das ist vor allem f\u00fcr Menschen kommod, die tags\u00fcber nicht zuhause sind. Einfach an der DHL-Packstation vorbei fahren, wenn es zeitlich passt, und dort die bestellte Ware abholen. Die Benachrichtigung, dass die Ware in der Packstation liegt, samt den notwendigen Zusatzdaten, schickt DHL ja seinen Kunden zu. <\/p>\n<p>Nat\u00fcrlich m\u00f6chte niemand, dass unbefugte Dritte sich dieser Ware bem\u00e4chtigen. Ich selbst nutze keine DHL-Packstation, kann also mir Erfahrungen nicht dienen. Blog-Leser Lars Hendric K. schrieb mir k\u00fcrzlich:<\/p>\n<blockquote>\n<p>Durch die M\u00f6glichkeit, die Packstationsnummer direkt am Display einzugeben, anstatt das Einlesen der Karte zu erzwingen, hatte DHL\/Deutsche Post ja defacto schon seit l\u00e4ngerem auf die 2FA an Packstationen verzichtet. Und man setzt nur noch auf die zugemailte oder in der App angezeigte TAN als Absicherung.<\/p>\n<\/blockquote>\n<p>Aber jetzt scheint sich der n\u00e4chste Schritt abzuzeichnen, indem die Authentifizierung in der App gespeichert wird. Dazu schreibt der Blog-Leser:<\/p>\n<blockquote>\n<p>Mit dem letzten Update der DHL-App wird jetzt aber auch noch die M\u00f6glichkeit geboten, die Kartendaten zur Authentifizierung direkt in der App zu hinterlegen. Damit liegt dann eine virtuelle Karte, die TAN, der Abholort (also die gef\u00fcllte Packstation) und die Paketinformationen an einem Ort im Smartphone, der nicht mal durch ein zus\u00e4tzliches eigenes Passwort gesch\u00fctzt werden kann.<\/p>\n<\/blockquote>\n<p>Diese M\u00f6glichkeit m\u00fcsste seit ca. Mai 2020 gegeben sein. An dieser Stelle schreibt der Leser, dass er diese Entwicklung bedenklich findet und fragt, ob er vielleicht \u00fcbervorsichtig ist? Wie seht ihr das so? Bei Banking-Apps geht mir genau dieser Sicherheitsaspekt seit l\u00e4ngerem im Kopf herum.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie gut sichert DHL eigentlich seine Nutzer der Packstationen gegen unbefugte Dritte ab? Ein Blog-Leser hat mich Anfang Mai 2020 auf eine Entwicklung hingewiesen, die ich mal einfach hier einstellen m\u00f6chte. Es geht dabei darum, wie gut der Zugriff auf &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/06\/07\/dhl-packstation-app-und-die-sicherheit\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-232406","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=232406"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232406\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=232406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=232406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=232406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}