Trojan voor Android kan TAN-codes ING onderscheppen

News Wireless Netherlands 14 JUL 2011
Trojan voor Android kan TAN-codes ING onderscheppen
Een nieuwe versie van een trojan genaamd Zitmo kan via geïnfecteerde Android-smartphones TAN-codes stelen die ING gebruikt voor online transacties. De trojan onderschept TAN-codes die door de ING Bank per sms worden verstuurd. Omdat TAN-codes samen met loginnaam en wachtwoord van een ING-klant toegang geven tot rekeninggegevens, is het in theorie mogelijk om geld van deze rekeningen af te halen. Daarvoor moet dan wel 'samengewerkt' worden met het ZeuS-virus voor pc's, waarmee de loginnaam en het wachtwoord verkregen kunnen worden. Dat schrijft Webwereld. De tweetrapsauthenticatie van ING is hiermee gekraakt, aldus Webwereld. Overigens zou een dergelijke gecombineerde hack zeer complex zijn. ING laat weten dat het beveiligingsprobleem al bij de bank bekend is.

Categorieën:

Landen:

Gerelateerde artikelen