Einzelnen Beitrag anzeigen
Ungelesen 17.11.09, 03:18   #17 Top
Benutzerbild von Wolfkid
Mitglied seit: Jul 2009
Beiträge: 12
Wolfkid ist offline
Wolfkid
Banned
 
Online Banking + Sicherheit

Wer so einen Müll pauschal behauptet, muss sich nicht wundern, wenn er dann abgezockt wird.

Zitat:
Ein Klasse 2 HBCI Gerät reicht auch aus, das hat genau wie Klasse 3 die "Tastatur" am Gerät.
Bei Klasse 3 kann man die Daten aber auf dem Display noch mal kontrollieren, was beim Klasse 2-Gerät mangels Display entfällt.
Besser ist also eindeutig Klasse 3.

Zitat:
und ne Man-in-the-Middle Attacke lässt sicht trotzdem fahren.
Nutzt aber nicht viel, wenn man damit allenfalls das Konto einsehen aber keine Überweisung tätigen kann.

Zitat:
Ich denke Starmoney (gekauft) + iTAN-Verfahren sind schon recht sicher. Was nutzt einem Stealer eine TAN, die nur für die aktuelle Überweisung genutzt werden kann?
Ist das so? Prinzipiell hast du wohl recht, weil es ja eine indizierte TAN ist. Der Bankserver fordert eine bestimmte TAN aus einer Liste an.
Ob die Überweisung dann aber auch an die richtige Kontonummer geschickt wird, ist egal.
Und da könnte die Datenübertragung ja vielleicht manipuliert werden.

Besser wäre da wohl eTAN, bei der wird aus einer mehrstelligen Zahl und aus der Kontonummer des Empfängers eine TAN generiert.
Das dürfte Manipulationen eigentlich relativ sicher ausschließen, für ein anderes Konto wäre die TAN ja nicht gültig.

Mit Zitat antworten Beitrag melden