Hier klicken!
teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 28.05.2012 
Inhalt:   Anmelden / Login ]
Neuer Beitrag ]
Beitrags-Index ]
Thread-Index ]
Beiträge im Thread ]

Diskussionsforum

Forum zu:  Spyware, Viren, Phishing: Sicherheit im Internet
Apple und Google entsperren Smartphones für Strafverfolger
Stiftung Warentest: Kostenlose Virenscanner sind ausreichend
Thread:  Wo ist die Sicherheitslücke beim iTAN?
  307 von 325  [ < ][ > ]
Beitrag:  1431 von 1494  [ < ][ > ]
Name:  mikiscom
Datum / Zeit:  14.12.2010 13:38

Beitrag:
Wie soll ein Angreifer die TAN abfischen, die ich auf meinem Papierzettel stehen habe und ich natürlich nicht auf die Idee komme, den Zettel vor die Webcam zu halten oder auf den Scanner zu legen? (Wer auf einer Webseite die angeblich von der eigenen Bank ist, alle 100 TANs fleißig der Reihe nach eingibt ist halt selbst schuld.)

Einzige Möglichkeit die ich mir vorstellen könnte, wäre ein Zwischenschalten zwischen Computer des Anwenders und Server der Bank. Hierfür muss der Hacker dann die Verschlüsselung knacken. Aber es dürfte doch ziemlich egal sein woher der Anwender die eingegebene TAN hat ob nun vom Zettel oder einem Zusatzgerät, Hauptsache der Hacker schaltet sich sich dazwischen und ändert den Empfänger und Betrag.

Für sicherer würde ich eine Kombination mit dem Handy halten: Wenn man nach beauftragter Überweisung eine SMS der Bank mit individueller Kennung der getätigten Überweisung bekommt, schickt man eine SMS mit einer anderen dazugehörigen TAN an die Bank zurück, nach dem Motto: "Ja, ich will wirklich."

Steht in der Nachfrage SMS dann der Empfänger, der es wirklich sein soll, kann der Hacker, selbst wenn er das Handy anzapft nur noch zustimmen oder ablehnen. Er könnte aber nicht mehr den Empfänger ändern weil es beim Handy nur Ja oder Nein zur Auswahl gibt. Ändert er den Empfänger am Computer, steht in der "Wollen Sie wirklich"-SMS der Bank dann der Fremde Empfänger und der Bankkunde merkt, dass sein Auftrag gerade manipuliert werden soll und schickt keine Bestätigungs-Antwort-SMS an die Bank.

[ Antwort ohne / mit Zitat ] · [ E-Mail an Autor ohne / mit Zitat ] nächster Beitrag
Entfernen ] · [ Melden ]

Anzeige:

140€ Ersparnis beim Kauf eines DSL-Komplettpakets!Hier klicken!
htp DSL 16000 VoIP ohne Laufzeit nur 29,95 €/mtl.

Surf&Fon-Flat 18. Schnell, einfach & günstig.Click Here  
Antworten auf diesen Beitrag

· RE: Wo ist die Sicherheitslücke beim iTAN? Peterdoo 14.12.2010 13:51
· RE: Wo ist die Sicherheitslücke beim iTAN? myselfme 14.12.2010 13:56
· RE: Wo ist die Sicherheitslücke beim iTAN? Christian_Wien 14.12.2010 21:06

Beiträge in diesem Thread:

· Wo ist die Sicherheitslücke beim iTAN? mikiscom 14.12.2010 13:38
.· RE: Wo ist die Sicherheitslücke beim iTAN? Peterdoo 14.12.2010 13:51
..· RE: Wo ist die Sicherheitslücke beim iTAN? mikiscom 14.12.2010 14:47
.· RE: Wo ist die Sicherheitslücke beim iTAN? myselfme 14.12.2010 13:56
..· RE: Wo ist die Sicherheitslücke beim iTAN? BuergerFloyd 14.12.2010 17:31
...· RE: Wo ist die Sicherheitslücke beim iTAN? myselfme 14.12.2010 18:41
.· RE: Wo ist die Sicherheitslücke beim iTAN? Christian_Wien 14.12.2010 21:06
..· RE: Wo ist die Sicherheitslücke beim iTAN? mikiscom 15.12.2010 07:38
...· RE: Wo ist die Sicherheitslücke beim iTAN? Christian_Wien 15.12.2010 10:00
...· RE: Wo ist die Sicherheitslücke beim iTAN? BeRu 15.12.2010 14:26
....· RE: Wo ist die Sicherheitslücke beim iTAN? mikiscom 15.12.2010 16:16
.....· RE: Wo ist die Sicherheitslücke beim iTAN? BeRu 15.12.2010 17:48
......· RE: Wo ist die Sicherheitslücke beim iTAN? mikiscom 16.12.2010 07:11
.......· RE: Wo ist die Sicherheitslücke beim iTAN? BeRu 16.12.2010 17:51
........· RE: Wo ist die Sicherheitslücke beim iTAN? mikiscom 17.12.2010 07:53

my teltarif
Benutzername: 
Passwort: 
Zugangsdaten speichern 
Foren-Beiträge als RSS-Feed
Anmelden für das teltarif.de-Forum
Werbung

Click HereClick Here


Advertisement



 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-12, Erwachsene ab 14 Jahre