nutzen Apps sichere Verbindungen?

  • Hallo zusammen,


    ich frage mich, ob iPhone-Apps auch sichere Datenverbindungen nutzen.
    Wenn ich mir z.B. meinen Kontostand mit der Sparkassen-App anschaue oder andere vertrauliche Programme verwende, dann müsste das doch über eine
    https-Verbindung laufen, oder?
    Wenn ja, wie erkenne ich das dann?

    Gruss
    digiphoner

  • iOutBank baut z.B. eine verschlüsselte Verbindung zum Bankenserver auf, das ist ein standardisiertes Verschlüsselungs-/Verbindungsverfahren und hat mit https nicht viel zu tun. ;)
    Ich denke mal, dass die anderen Bankprogramme das gleiche Verfahren verwenden, sonst würde es ja nicht funktionieren. ;)
    Kurzum: es ist sicher.


    Die lokal abgespeicherten Daten werden z.B. bei iOutBank nach AES256 verschlüsselt.


    Allerdings ist vor einem JB Einsatz zu warnen, wenn das iPhone auch zum Überweisen bzw. vor allem zum Abspeichern von TANs verwendet wird. Mit dem JB wird die Sicherheit stark untergraben.

  • Danke für die Info.
    Kann man irgendwie sehen, dass die Verbindung verschlüsselt ist, oder muss man sich da an den Programmanbieter wenden?! Es gibt ja auch andere Programme, die mit vertraulichen Daten arbeiten...

    Gruss
    digiphoner

  • Zitat

    Original geschrieben von digiphoner Kann man irgendwie sehen, dass die Verbindung verschlüsselt ist,
    oder muss man sich da an den Programmanbieter wenden?!


    Wenn Du die Verbindung vom iPhone aus ueber einen eigenen Proxyserver
    leitest, kannst Du im Logfile vom Proxy nachsehen, welche Verbindungsanforderung
    dieser vom iPhone erhalten hat.
    Eine Verschluesselte Verbindung sollte vom Proxy aus dann
    als https auf dem Port 443 rausgehen.


    Andere Moeglichkeit ist, zum Test die Verbindung ins Internet
    ueber WLAN aufbauen und sich dann auf dem Router mit
    Wireshark dazwischen haengen, dann siehst Du ganz genau
    welche Pakete von der Anwendung wohin uebertragen werden.

  • Zitat

    Original geschrieben von digiphoner
    Danke für die Info.
    Kann man irgendwie sehen, dass die Verbindung verschlüsselt ist, oder muss man sich da an den Programmanbieter wenden?! Es gibt ja auch andere Programme, die mit vertraulichen Daten arbeiten...


    Die Verbindung zur Bank selbst, ist verschlüsselt, da musst Du nichts nachsehen. Sonst könnte zum Bankenserver keine funktionierende Verbindung aufgebaut werden.


    Falls Du auf Nummer Sicher gehen willst, was wirklich nicht notwendig ist, kannst Du ja die Tipps von ZX81 nutzen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!