- Online-Banking geknackt - Nickelman, 19.10.2003, 18:52
- Was ist der HBCI-Standard? (owT) - BillyGoatGruff, 19.10.2003, 18:59
- Re: Was ist der HBCI-Standard? (owT) - Nickelman, 19.10.2003, 19:02
- Sicherheit hängt von der Schlüssellänge ab - BillyGoatGruff, 19.10.2003, 19:06
- Und woher die TAN?? - newby, 19.10.2003, 19:17
- Re: Und woher die TAN?? - prinz_eisenherz, 19.10.2003, 19:36
- Re: Und woher die TAN?? - MarkXzzz, 19.10.2003, 19:41
- Re: Und woher die TAN?? - newby, 19.10.2003, 19:56
- DOS-Fenster, netstat - BillyGoatGruff, 19.10.2003, 20:14
- Re: DOS-Fenster, netstat - Vlad Tepes, 19.10.2003, 20:27
- Re: DOS-Fenster, netstat - Uwe, 19.10.2003, 20:40
- Es gibt sie noch, die DOS-Füchse! Danke. (owT) - BillyGoatGruff, 19.10.2003, 22:50
- DOS-Fenster, netstat - BillyGoatGruff, 19.10.2003, 20:14
- Re: Und woher die TAN?? - newby, 19.10.2003, 19:56
- Re: Und woher die TAN?? - MarkXzzz, 19.10.2003, 19:41
- Re: Und woher die TAN?? - MarkXzzz, 19.10.2003, 19:39
- es gibt sogar Generatoren für WindowsKeys... - ManfredF, 19.10.2003, 20:36
- Re: Und woher die TAN?? - prinz_eisenherz, 19.10.2003, 19:36
- Und woher die TAN?? - newby, 19.10.2003, 19:17
- Re: Nur keine Aufregung - Tassie Devil, 19.10.2003, 21:51
- Sicherheit hängt von der Schlüssellänge ab - BillyGoatGruff, 19.10.2003, 19:06
- Re: Was ist der HBCI-Standard? (owT) - Nickelman, 19.10.2003, 19:02
- Was ist der HBCI-Standard? (owT) - BillyGoatGruff, 19.10.2003, 18:59
Re: Was ist der HBCI-Standard? (owT)
-->Guckst Du hier - auch nicht so toll!:
Homebanking: HBCI angeblich geknackt
stern: Gravierende Sicherheitslücken beim Online-Banking
Das Magazin stern hat eigenen Angaben zufolge zusammen mit Software-Experten erstmals die Homebanking-Technologie HBCI (Homebanking Computer Interface), die von Banken und Experten als besonders sicher gelobt wird, überlistet. Möglich wurde dies durch einen Trojaner, der entsprechende Daten auf Seiten des Users ausspäht.
Bei dem HBCI-Verfahren erhalten die Benutzer einen individuellen digitalen Schlüssel auf einer persönlichen Diskette oder Chipkarte. Diese wird während des Bankings in das Diskettenlaufwerk oder in einen Chipkartenleser geschoben. So werden alle Bankaufträge nach Eingabe des Passworts verschlüsselt.
Genau dieses Verfahren haben Hamburger Software-Experten nun geknackt, so der stern. Sie entwickelten ein Programm, das auf dem PC des Angegriffenen Daten ausspähen kann und diese dann samt dem zugehörigen Passwort des Belauschten an die Datendiebe mailt. Die bekommen so vollen Zugriff auf das Konto des Bestohlenen.
Bei einem Probe-Angriff im Auftrag des stern wurde die Spionage-Software mit Hilfe eines so genannten Trojaner-Programms ins World Wide Web geschleust. Testweise überwiesen die Experten Geld an sich selbst.
<ul> ~ http://www.golem.de/0205/19798.html</ul>

gesamter Thread: