29477 Members
98344 Topics
1546604 Posts
During the last 12 months 2194 members have been active.The most activity so far was at 02.02.24 17:09
with 5102
users online.
more...
|
|
Off-topic
#1202737 - 04/05/16 01:54 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 34,232
|
Auch Linux schützt nicht vor Angriffen. Das nicht, aber es erschwert diese doch schon durch die Rechtevergabe. Nur ist die Nennung von Ross und Kutscher immer sinnvoll und auch notwendig. Es geht darum, den Wissensvorteil, den die Angreiferseite unvermeidbar hat, so klein wie möglich zu halten. Da ist allgemeines Geschwalle völlig unnütz und eher noch schädlich. Damit werden nur die Kunden eines gewissen Unternehmens, dass seinen Sitz im Nordwesten der USA hat, ruhiggestellt.
|
Top
|
Print
|
|
Off-topic
#1202740 - 04/05/16 02:08 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Jaeng]
|
Member
Offline
Posts: 2,036
|
... Das mTAN-Verfahren gilt seit 2010 als unsicher... Gruß Ulli Was gilt denn daran als unsicher? Mach mich bitte mal schlau. Bei meiner Bank habe ich die Wahl zwischen iTAN (kostenlos) oder mTAN (kostenpflichtige SMS auf's Handy), die ich seit mehreren Jahren außerhalb meiner Wohnung gelegentlich nutze. Die Sparkasse Hannover verwendet z.B. standardmäßig mTAN-Verfahren. Meine Freundin hatte diesbezüglich nie Probleme. In den Missbrauchsfälle, die mir bekannt geworden sind, haben die Täter über Handyshops ohne vernünftige Verifikation Ersatzsimkarten bestellen können. Dieses System funktioniert bei den von mir und meiner Freundin verwendeten Simkarten von ... nicht, weil sie nicht über einen Shop vertrieben werden. Der einzige Sicherheitsaspekt beim mTAN-Verfahren ist das Handy. Heute meistens ein Android-Handy - und da von Sicherheit zu sprechen, ist ein Widerspruch in sich. Außerdem gibt es nicht nur das von dir angesprochen Betrugsverfahren mittels Zweit-SIM – dies ist eine Möglichkeit. Eine andere Möglichkeit gab es z.B. 2012 mit dem ZitMO-Virus. Dabei wurde der PC manipuliert und von diesem manipuliertem PC wurde ein Virus auf dem Handy installiert. Nach Angaben von Sicherheitsexperten wurden in Europa ca. 30000 Bankkunden um 36 Millionen Euro (in Deutschland 13 Millionen Euro) erleichtert. Gerade wurde der Quellcode eines anderen Viruses veröffentlicht, der ein anderes Online-Banking-Verfahren manipuliert. Durch die Veröffentlichung wird es diesen Virus jetzt massenweise in diversen Abwandlungen geben. Wenn in der Presse massenhaft Betrugsfälle bekannt werden, werden die Banken sicherlich die Schäden ersetzen. Aber was passiert in Einzelfällen. Immer mehr Banken verlagern das Risiko auf den Kunden und werfen dem Fahrlässigkeit vor. In solchen Fällen haftet nur der Kunde. Der Nachteil vom Internetbanking ist, dass Betrüger relativ anonym Zugriff auf Millionen von Konten haben – und das ist eben verlockend. Bei einem Diebstahl oder Raub müssten sie räumlich anwesend sein. Damit ist natürlich nicht gesagt, dass es dich auch tatsächlich trifft. Wenn von 100000 Einwohnern 1000 überfallen werden, werden anderseits auch 99000 nicht überfallen. ... und hier mal eine Info zu den aktuellen Virenprogrammen. Von 54 Virenprogrammen haben nur drei den Locky-Virus erkannt Letztendlich muss jeder für sich selber entscheiden, ob er das Risiko eingeht. Gruß Ulli
|
Edited by Ulli Gue (04/05/16 02:11 PM) |
Top
|
Print
|
|
Off-topic
#1202742 - 04/05/16 02:23 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Ulli Gue]
|
Member
Offline
Posts: 17,992
|
Nochmal: das alles sollte man bedenken, ehe man überhaupt Online-Banking macht. Ich mache es genau aus den von dir genannten Gründen nicht. Aber zu postulieren, dass die mTan böse und TAN-Listen toll sind ist mindestens genauso fahrlässig, wie kritiklos Online-Banking zu machen. Martina
|
Top
|
Print
|
|
Off-topic
#1202747 - 04/05/16 02:30 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Martina]
|
Member
Offline
Posts: 2,036
|
Nochmal: das alles sollte man bedenken, ehe man überhaupt Online-Banking macht. Ich mache es genau aus den von dir genannten Gründen nicht. Aber zu postulieren, dass die mTan böse und TAN-Listen toll sind ist mindestens genauso fahrlässig, wie kritiklos Online-Banking zu machen. Martina Ich habe nie, nie, niemals behauptet, dass TAN-Listen sicher sind. Sind sie natürlich nicht. Wo soll ich das geschrieben haben? Online-Banking ist in jedem Fall unsicher - und deshalb mache ich es auch nicht. Gruß Ulli
|
Edited by Ulli Gue (04/05/16 02:31 PM) |
Top
|
Print
|
|
Off-topic
#1202750 - 04/05/16 02:40 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Falk]
|
Moderator
Offline
Posts: 7,350
|
Noch ein NAchtrag, weil gerade gelesen: http://www.heise.de/security/meldung/Pas...ch-3162731.htmlSolange Internetnutzer derart freizügig mit ihren Passwörtern sind muss man sich um den Rest kaum noch gedanken machen... :), wobei eher
|
|
Top
|
Print
|
|
Off-topic
#1202751 - 04/05/16 02:42 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 3,707
|
Ich praktiziere das E-Banking von Anfang an bei der Postbank ohne Störfall. Über iTan, mTan bin ich bei chipTan gelandet. Das Lesegerät dafür musste ich für etwas mehr als 10 Euro kaufen. Es wird an einem sicheren Platz verwahrt, und niemand weiß davon.
|
|
Top
|
Print
|
|
Off-topic
#1202754 - 04/05/16 02:57 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Wendekreis]
|
Member
Offline
Posts: 3,266
|
Das Lesegerät dafür musste ich für etwas mehr als 10 Euro kaufen. Es wird an einem sicheren Platz verwahrt, und niemand weiß davon. Wenn es dir geklaut wird, dann sind die etwa 15 Euro weg, sonst nix. Wie Henning oben schon schrieb, beruht die Sicherheit beim chipTAN-Verfahren auf dem Passwort für den Online-Zugange und dem Chip auf der Bankkarte. Hat man beides, kann man die TAN mit jedem beliebigen TAN-Generator erzeugen.
|
Edited by Axurit (04/05/16 02:58 PM) |
Top
|
Print
|
|
Off-topic
#1202762 - 04/05/16 03:23 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Ulli Gue]
|
Member
Offline
Posts: 645
|
... Der einzige Sicherheitsaspekt beim mTAN-Verfahren ist das Handy. Heute meistens ein Android-Handy - und da von Sicherheit zu sprechen, ist ein Widerspruch in sich. ... Gruß Ulli Ich benutze für das mTAN-Verfahren kein Handy mit einer Androidversion. Auch mit Symbian S60 hatte ich nie ein Problem beim Internetbanking. Wie sagte mal ein Kollege bei einer Schulung und Demo so treffend: "Das beste Virenprogramm sitzt vorm PC." Für mich heißt das, kein Internetbanking mit Handy oder PC über WLAN-Netze von Hotels, Cafés. Zumindest in der EU und der Schweiz bleibt mir dann noch das jeweilige Mobilfunknetz zu vertretbaren Preisen. Was die grundsätzliche Akzeptanz von Internetbanking angeht, sehe ich aufgrund von keinen Guthabenzinsen oder Minuszinsen und steigender Bankgebühren eher einen Anstieg als ein Abflauen des Internetbankings.
|
Top
|
Print
|
|
Off-topic
#1202763 - 04/05/16 03:28 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Ulli Gue]
|
Member
Offline
Posts: 17,992
|
Ich habe nie, nie, niemals behauptet, dass TAN-Listen sicher sind. Sind sie natürlich nicht. Wo soll ich das geschrieben haben? Ich bitte um Entschuldigung, ich habe dich mit dem Kollegen :-) verwechselt. Der hat das tatsächlich explizit behauptet. Genau diese Bemerkung von ihm hat die ganze Diskussion ausgelöst. Martina
|
Edited by Martina (04/05/16 03:28 PM) |
Top
|
Print
|
|
Off-topic
#1202765 - 04/05/16 03:40 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Martina]
|
Member
Offline
Posts: 2,036
|
Ich habe nie, nie, niemals behauptet, dass TAN-Listen sicher sind. Sind sie natürlich nicht. Wo soll ich das geschrieben haben? Ich bitte um Entschuldigung, ich habe dich mit dem Kollegen :-) verwechselt. Der hat das tatsächlich explizit behauptet. Genau diese Bemerkung von ihm hat die ganze Diskussion ausgelöst. Martina Kein Problem ... ich war nur leicht verwirrt. Gruß Ulli
|
Top
|
Print
|
|
Off-topic
#1202778 - 04/05/16 04:36 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Jaeng]
|
Member
Offline
Posts: 2,036
|
Für mich heißt das, kein Internetbanking mit Handy oder PC über WLAN-Netze von Hotels, Cafés. Zumindest in der EU und der Schweiz bleibt mir dann noch das jeweilige Mobilfunknetz zu vertretbaren Preisen.
Ich will dir ja nicht das Online-Banking vermiesen, aber für solche Fälle gibt es auch den "Man-in-the-Midddle-Angriff". Aber dafür muss man schon räumlich in der Nähe sein. Vielverprechender ist da der "Man-in-the-Browser-Angriff". Damit wurde z. B. 2012 das chipTAN-Verfahren gehackt.Was die grundsätzliche Akzeptanz von Internetbanking angeht, sehe ich aufgrund von keinen Guthabenzinsen oder Minuszinsen und steigender Bankgebühren eher einen Anstieg als ein Abflauen des Internetbankings. Ja, das denke ich auch. Schöne neue Welt. Gruß Ulli
|
Top
|
Print
|
|
Off-topic
#1202805 - 04/05/16 06:19 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 2,036
|
Das liest sich aber weniger wie ein Angriff auf chipTAN als auf die Blödheit des Nutzers. Ist ja vergleichbar mit einem "Angriff" auf die Papierüberweisung in der Bankfiliale ala: Wir führen eine Testüberweisung durch zur Überprüfung ihrer Unterschrift. Unterschreiben sie doch hier das Fromular und geben sie es ab. Nun ja, ganz so ist es nicht. Das ist halt das uneingeschränkte Vertrauen der Nutzer zu den Aussagen der Banken, dass das chipTAN-Verfahren sicher ist und der Original-Bankseite auf der sie sich befinden. Gruß Ulli
|
Top
|
Print
|
|
Off-topic
#1202812 - 04/05/16 06:44 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 2,036
|
Evtl. hab ich den Angriff falsch verstanden, aber der Nutzer musste doch aktiv eine TAN eingeben zu einer Überweisugn auf ein unbekanntes Konto mit dem tatsächlichen Überweisungsbetrag, oder? Nein, der Nutzer gibt seine gewünschten Daten ein und diese - korrekten Daten - werden vom Trojaner - unbemerkt vom Kunden - ausgetauscht. Danach manipuliert der Trojaner den Kontostand und die Übersicht der Überweisungen - damit der veränderte Betrag nicht auffällt. Gruß Ulli
|
Top
|
Print
|
|
Off-topic
#1202813 - 04/05/16 06:49 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 645
|
... Daher denke ich nicht, dass das chipTAN geknackt ist (bzw. man davon sprechen sollte), sondern dass die Naivität (trifft es besser als Blödheit) ausgenutzt wurde. Ähnlich wie ein Pishing-Angriff ja auch nicht die Sicherheit des xyz-Logins knackt. Wie ich weiter oben bereits geschrieben habe: Das beste (oder auch schlechteste) Virenprogramm sitzt vorm PC. Aber über die Sicherheit von iTAN, mTAN und ChipTAN brauche ich mir auf meinen Reisen keine Gedanken zu machen. Dafür muss ich mir drei verschiedene PIN für Postbanksparcard, Geldkarte und KK merken, um an Geld zu kommen.
|
Top
|
Print
|
|
Off-topic
#1202853 - 04/06/16 05:10 AM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 2,036
|
Hallo Henning, hier hast du recht - ich hatte es falsch im Gedächtnis. Das eigentliche chipTAN-Verfahren (der technische Vorgang) ist nicht gehackt. Durch die Zustimmung des Nutzers zur Testüberweisung nutzt der Trojaner nur das uneingeschränkte Vertrauen (Naivität) der Nutzers zu den Aussagen der Banken, dass das chipTAN-Verfahren sicher, aus. Gruß Ulli
|
Edited by Ulli Gue (04/06/16 05:14 AM) |
Top
|
Print
|
|
Off-topic
#1202855 - 04/06/16 05:25 AM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 34,232
|
Ist ja vergleichbar mit einem "Angriff" auf die Papierüberweisung in der Bankfiliale ala: Wir führen eine Testüberweisung durch zur Überprüfung ihrer Unterschrift. Unterschreiben sie doch hier das Fromular und geben sie es ab. So abwegig ist das nicht. Noch vor wenigen Jahren gab es auch in unbesetzten Automatenfilialen simple Briefkästen für Überweisungsaufträge. Nicht nur Fritzchen und Lieschen Müller, sondern auch die Mitarbeiter der Banken hielten das für wesentlich sicherer als alles rechnergestütztes. Mein Wohnungsdarlehn konnte ich vor fünfzehn Jahren nur mit Mühe am Selbstbedienungsrechner ablösen. Nötig waren für 39 000 Mark drei Überweisungen. Freundlich lächelnd wurde mir empfohlen »Füllen sie doch einen Überweisungsträger aus«. Wer sowas aus dem Briefkasten angelte, kam auf preiswerte Art zu Namen, Kontodatenen und der passenden Unterschrift.
|
Top
|
Print
|
|
Off-topic
#1202922 - 04/06/16 12:30 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Moderator
Offline
Posts: 14,759
|
Bleibt nur zu hoffen, dass bis dahin ein neues Verfahren erdacht wurde. Biometrie wird da sicherlich kommen. Dann schneiden sie dir den Finger ab oder klauen dein Auge. Nix, aber gar nix ist sicher!
|
° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° Reisen + | |
Top
|
Print
|
|
Off-topic
#1202927 - 04/06/16 12:51 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Falk]
|
Member
Offline
Posts: 17,992
|
Wer sowas aus dem Briefkasten angelte, kam auf preiswerte Art zu Namen, Kontodatenen und der passenden Unterschrift. Ich kann mich noch sehr gut an eine Fernsehsendung erinnern (und zwar nicht im Trash-TV, sondern bei den Öffentlich-Rechtlichen und auch nicht am 1. April), bei dem als große 'Enthüllungsstory' präsentiert wurde, dass auch papierhafte Überweisungen nicht sicher sind. Man füllte einfach einen Überweisungsträger aus und unterschrieb irgendwie. Die Banken führten die Überweisungen anstandslos aus. Fazit der Fernsehsendung: man solle niemand seine Kontonummer verraten. Wozu man ein Konto, dessen Nummer geheim ist überhaupt noch einsetzen kann, wurde allerdings nicht beleuchtet.... Martina
|
Top
|
Print
|
|
Off-topic
#1202928 - 04/06/16 01:26 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Juergen]
|
Member
Offline
Posts: 20,637
|
Dann schneiden sie dir den Finger ab oder klauen dein Auge.
Warum denn gleich so martialisch? Fingerabdrücke lassen sich auch mit Hausmittleln kopieren. Und auch eine Iris oder Netzhaut wird man mit mehr oder weniger großem Aufwand nachbilden können. Nix, aber gar nix ist sicher!
Das stimmt, man kann halt immer nur schauen, dass man Dinge "möglichst sicher" bekommt. Und Diebe setzen typischer Weise auf den Weg, wo sie am wenigsten Widerstand überwinden müssen.
|
Komm wir grillen Opa. Es gibt Koch und Suppenfleisch! Satzzeichen können Leben retten. | |
Top
|
Print
|
|
Off-topic
#1202973 - 04/06/16 05:13 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: aighes]
|
Member
Offline
Posts: 2,036
|
Bleibt nur zu hoffen, dass bis dahin ein neues Verfahren erdacht wurde. Biometrie wird da sicherlich kommen.
... und setzt den Hebel auch an der Quelle an. Gruß Ulli
|
Edited by Ulli Gue (04/06/16 05:14 PM) |
Top
|
Print
|
|
#1205446 - 04/15/16 06:45 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: :-)]
|
|
Ich hatte letzte Woche eins bei der DKB beantragt, doch dieses selbständige Umbuchen gefällt mir überhaupt nicht. Ausserdem haben die nur chip- und pushTan. Nutzt mir mit meinem ollen Handy gar nix.
DKB hat ganz klassische TAN-Listen! Für meine Begriffe das einzig wirklich sichere Verfahren und das unkomplizierteste. Was du mit selbstständigem Umbuchen meinst verstehe ich auchc nicht. Ich stehe auch gerade vor dem Problem wie Jürgen. Ich habe vor kurzem ein Konto bei der DKB eröffnet. Mir wurde nur pushTAN angeboten, und das will ich nicht nutzen. Ich habe jetzt ziemlich lange mit Google recherchiert, und folgendes festgestellt: iTAN gibt es nur für Bestandskunden mit Kontoeröffnung bis Ende 2014.Danke DKB, das wars. Ich werde mein gerade eingerichtetes Konto umgehend wieder kündigen. Mit einer derartigen Absurdität habe ich nun nicht im entferntesten gerechnet. Gruß Thoralf
|
|
Top
|
Print
|
|
#1205948 - 04/17/16 07:24 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Toxxi]
|
|
[zitat=:-)]iTAN gibt es nur für Bestandskunden mit Kontoeröffnung bis Ende 2014. Für alle interessierten: Das wurde mir von der DKB auf Nachfrage noch einmal ausdrücklich bestätigt. Es gibt nur noch pushTAN und chipTAN. Frechheit sowas... Bei den Informationen zur Kontoeröffnung wurde nirgendwo darauf hingewiesen. Gruß Thoralf
|
|
Top
|
Print
|
|
#1205961 - 04/17/16 07:54 PM
Re: Im EU-Ausland gebührenfrei Geld abheben?
[Re: Toxxi]
|
Member
Offline
Posts: 645
|
Ich habe kein Problem mit dem mTan-Verfahren. Die Barclay-Bank nutzt es z.B. für die von ihr herausgegebene KK.
|
Top
|
Print
|
|
|