Unsicheres DECT: Vorsicht beim Telefonbanking (Allgemein)

Kuddel, Freitag, 07.08.2015, 20:03 (vor 3425 Tagen) @ Gast
bearbeitet von Kuddel, Freitag, 07.08.2015, 20:41

Nicht sehr wahrscheinlich.
Bevor ein Krimineller taglang in einem VW Bus campiert, um eventuell eine einzige Telefon-Pin in <300 m Entfernung einzufangen (und nebenbei mühsam die DTMF Töne zu dekodieren), wäre es deutlich effizienter, sich einfach bei einem Internet Netzknoten einzuhacken, um gezielt ausschließlich VoiP Gespräche an die Nummer des Postbank-Call Centers abzufangen.
Der Täter bräuchte sich nicht einmal im Land befinden. Die NSA könnte es vermutlich sowieso, denn es kursieren ja Grüchte, daß alle Telefonanbieter Abhörschnittstellen zur Verfügung zu stellen haben. Wäre ja naiv zu glauben, daß nur integre Personen darauf zugreifen können. => D.h. die NSA+Co wären ebenfalls im Kreis der Vedächtigen :wink:
Ferner wird die Postbank irgendwo einen Server haben, wo die passenden Pins zu den Konten gespeichert sind. Die Callcenter müssen schließlich darauf zugreifen können, um die Anrufe zu verifizieren. Stellt sich die Frage, wie "sicher" diese Daten vor Fremdzugriffen sind.
Ebenso ist es denkbar, daß unterbezahlte Mitarbeiter im Callcenter einfach die Telefon-Pins+passende Kontonummer mitschreiben oder sich ab und zu eine besonders einprägsame Nummernkombination "merken", um sie an Kriminelle zu verkaufen.
K


gesamter Thread:

 RSS-Feed dieser Diskussion

powered by my little forum