Sicherheitsmängel bei Fintechs

Web- und App-Sicherheit nicht immer gegeben

Eine Untersuchung hat Unglaubliches ans Licht gebracht: Fintechs nehmen es mit der Sicherheit nicht immer so genau. Neben veralteter Software und vergessenen Subdomains könnten auch unzureichend sichere Apps zum Problem für den Nutzer werden.

Anzeige

Kaufen und verkaufen von mehr als 300 Kryptowährungen möglich. Bitvavo powered by Hyphe gehört zu den günstigsten Krypto-Anbietern in Deutschland. » Mehr erfahren

  • # Über 300 Kryptowährungen handelbar
  • # In Deutschland reguliert
  • # Niedrige Handelsgebühren (0,00 % - 0,25 %)
  • # Hohe Sicherheit: Zwei-Faktor-Authentifizierung
  • # Über 1,5 Millionen aktive Nutzer

Tech-Unternehmen schwächeln bei Sicherheit

Große App-Un-Sicherheiten bei den 100 erfolgreichsten Fintech-Startups.

Von innovativen Tech-Unternehmen könnte man eigentlich hohe Sicherheitsstandards bei ihren Produkten erwarten. Das Gegenteil ist leider oft der Fall. Laut einer Untersuchung der 100 größten Fintechs stellten Analysten von ImmuniWeb bei jeder Firma mindestens ein Problem fest, das zulasten der Sicherheit geht.

Zu den Mängeln gehören etwa veraltete Software auf vergessenen Subdomains oder deutliche Schwachstellen bei den Mobile-Apps. Lediglich zwei der untersuchten Fintechs konnten die Anforderungen an Verschlüsselung, Sicherheit und Datenschutz auf ihren Haupt-Webseiten erfüllen.

Keine App ohne Fehler

Die Analysten untersuchten bei ihren Tests die Firmen-Webseiten inklusive aller Subdomains und erkennbarer API-Endpunkte. Auch die mobilen Applikationen wurden unter die Lupe genommen. Im Fokus standen dabei folgende Themen:

  • Sicherheit der aktuell zum Einsatz kommenden Software,
  • Konfiguration der SSL-Verschlüsselung zum Server,
  • Möglichkeit, Phishing-Angriffe gegen die Betreiber der Webseiten und Apps zu starten,
  • Einhalten der EU-GSDVO und des Kreditkarten-Datenverarbeitungsstandards PCI DSS.

Das Ergebnis: Bei allen untersuchten Mobile-Apps wurde  mindestens eine Sicherheitslücke von mittlerem Schweregrad entdeckt. Nahezu alle Anwendungen wiesen mindestens eine Lücke mit hohem Risiko auf. Zudem übermittelten über die Hälfte aller Server-Backendsysteme Daten an Dritte. Dabei handelte es sich teilweise um Datenschutzprobleme, teilweise auch um gefährliche Sicherheitslücken, die weitere Angriffe erleichtern.

Es gibt auch positive Tendenzen

Es gibt aber auch positive Ergebnisse. Die Fintechs Brex und N26 konnten sich Bestnoten für ihre Hauptwebseite sichern. Bei der SSL-Sicherheit wurden bis auf eine Ausnahme alle Fintechs mit den Bestnoten A und A+ bewertet. Das Startup, das diese Note nicht erreichen konnte, erhielt aber immerhin ein gutes B.

Zudem erzielten die 100 Startups insgesamt in nahezu jedem Punkt bessere Noten als die ersten 100 Kreditinstitute aus der S&P-Global-Liste der größten Banken. Dennoch gilt sowohl für herkömmliche Banken als auch für Fintechs in Zukunft, etwas genauer auf die Sicherheit ihrer Services zu achten.

Anzeige

Kaufen und verkaufen von mehr als 300 Kryptowährungen möglich. Bitvavo powered by Hyphe gehört zu den günstigsten Krypto-Anbietern in Deutschland. » Mehr erfahren

  • # Über 300 Kryptowährungen handelbar
  • # In Deutschland reguliert
  • # Niedrige Handelsgebühren (0,00 % - 0,25 %)
  • # Hohe Sicherheit: Zwei-Faktor-Authentifizierung
  • # Über 1,5 Millionen aktive Nutzer

Zurück

Preise vergleichen und sparen

Kfz-Versicherungs-Vergleich: Sichern Sie sich die besten Angebote!

Machen Sie den Vergleich – mit den attraktivsten Konditionen!

Bestes Girokonto: Vergleichen & Girokonto online eröffnen!

Girokonto gesucht? Jetzt Vergleich starten: Sichern Sie sich Zinsen, Prämien & mehr.

Autokredit: Vergleich starten & günstigen Zinssatz sichern!

Ein Autokredit ist ein Kredit für die Finanzierung eines Autos. Er ist meist günstiger als ein Ratenkredit.

Zahnzusatz-Versicherung-Vergleich: Tarife vergleichen & sparen

Machen Sie den Check & erfahren Sie, was Sie bei einem Vergleich und bei der Tarif-Wahl beachten müssen

Tagesgeld-Vergleich: Das beste Tagesgeld-Konto finden!

Top-Tagesgeld-Zinsen: Vergleichen Sie mit unserem Tool verschiedene Tagesgeld-Konten.

Studenten-Kreditkarte: Vergleich, Preise & Testsieger!

Kostenlose & günstige Kreditkarten für Studenten vergleichen, die beste Kreditkarte finden & online beantragen

Lesen Sie auch

Über uns

Die Redaktion von Mobilebanking.de vergleicht die neuesten Banking-Apps und die besten Mobile-Banking-Anbieter, macht auf attraktive und nachhaltige Geldanlage-Möglichkeiten, besondere Trading-Deals und Finanz-Angebote aufmerksam. Darüber hinaus berichtet das Redaktionsteam über die neuesten Mobile-Banking-Trends, schreibt über Fintech-Unternehmen und Innovationen im Mobile-Trading-, Robo-Advisor- & Mobile-Payment-Bereich.

Informa­tionen

Impressum

Datenschutz

Partner