Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Frage zur Online Banking Sicherheit

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 28.12.2012, 22:49   #31
markusg
/// Malware-holic
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Hi,
nutze das selbst nicht unter Linux, da Windows Nutzer, hatte aber schon von einigen gehört, dass es dort genauso gut läuft
Bei einigen Cardreadern ist es nötig, ein Firmware Update zu instalieren, aber das is ja im allgemeinen keine schlechte Idee.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2012, 23:06   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Naja dann ist okay. Ich bleibe bei meinem SmartTAN+ bzw. Optic.
Ist browserbasiert und bietet mir deswegen größmöglichste Flexibilität.
__________________

__________________

Alt 28.12.2012, 23:48   #33
Shadow
/// Mr. Schatten
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich bleibe bei meinem SmartTAN+ bzw. Optic.
Ist browserbasiert und bietet mir deswegen größmöglichste Flexibilität.
Diese SmartTAN-optic/SmartTAN plus/chipTAN comfort/wie auch immer genannten Flickering-Geräte sind nicht browserbasierend oder nicht, sondern sie funktionieren mit diversen Grundlagen, dies kann eine eigene Bankingsoftware sein (auf Windows-, Mac- oder Linux-Grundlage oder eine browsergestützte Software/Onlinebanking im Browser. Die Software muss nur ganz einfach Flickering unterstützen.
__________________
__________________

Alt 29.12.2012, 00:28   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Ok, sie sind nicht browserbasiert, über welche Software der Flickercode erzeugt weiß ja das "doofe" Gerät nicht aber dafür muss man halt eben noch am PC und am Geräte die Daten gegenchecken und verifizieren

Ich wollte damit nur ausdrücken, dass mein Onlinebankingverfahren bisher browserbasiert ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.12.2012, 02:20   #35
Dragon79
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Ich sehe schon hier sind jetzt die Fachleute unter sich, sollte ich noch Fragen haben melde ich mich

Hoffe das ich die dann auch beantwortet bekomme, jetzt wollte ich aber erst malsagen für die vielen Informationen.


Alt 29.12.2012, 07:41   #36
Shadow
/// Mr. Schatten
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Zitat:
Zitat von cosinus Beitrag anzeigen
über welche Software der Flickercode erzeugt weiß ja das "doofe" Gerät nicht
Deshalb funktioniert es eben auch mit jeder Bankingsoftware, die diesen Flickercode erzeugt.

Zitat:
Zitat von cosinus Beitrag anzeigen
aber dafür muss man halt eben noch am PC und am Geräte die Daten gegenchecken und verifizieren
Also "Gegenchecken" tu ich nicht mit dem PC, denn da steht ja sowieso nur was ich (trotz schon getätigter Kontrolle möglicherweise falsch) eingetippt habe, sondern ich vergleiche die Anzeige von SmartTAN-optic/SmartTAN plus/chipTAN comfort/wie auch immer genannten Flickering-Geräte mit dem, was auf der Rechnung steht, die ich begleichen will.
__________________
--> Frage zur Online Banking Sicherheit

Alt 30.12.2012, 02:44   #37
W_Dackel
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Zitat:
Zitat von cosinus Beitrag anzeigen
Seh ich schonmal als Nachteil eher...weil mit der Bankingsoftware ist man idR ja auf ein Betriebssystem festgenagelt oder nicht? Mag vllt auch auf die Software selbst ankommen...ich fände es aber shice wenn ich zB nur unter Windows das machen könnte was ich will weil die Bank mir das vorschreibt
Nö. Wie Markusg schreibt gibt es einige Banking Programme unter Linux.

Die meisten Open Source Internet Banking Programme gibt es auch in Linux Versionen.

Da viele Programme den HBCI Standard in Form einer externen Lib benötigen (HBCI ist leider nur ein rein deutscher Standard, in anderen Ländern scheint sich das Verfahren dass sich das Banking Programm direkt mit der Bank verbindet (bisher?) nicht durchgesetzt zu haben) verwende ich Moneyplex (hat mir Stefan Becker vor langer Zeit mal empfohlen, bin sehr zufrieden. Das Programm gibt es natürlich auch für Windows.)

Ich habe die Kaufversion erworben da ich einige Funktionen die über die "Free & Easy" Version hinausgehen benötige.

Bankix kommt direkt mit korrekt konfigurierter Open Source Banking Software. Kann man direkt einsetzen oder als "Spickzettel" zur Konfiguration eines eigenen Open Source Programmes unter der eigenen Lieblings- Linux Distribution nutzen.

Bei Bezahlsoftware hat man dann natürlich den Support des Herstellers, auch das war ein Grund warum ich beim Banking ausnahmsweise keine Open Source Software einsetze.

Alt 30.12.2012, 02:46   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Zitat:
Nö. Wie Markusg schreibt gibt es einige Banking Programme unter Linux.
Ja, hatte ich gestern nicht auf dem Schirm, irgendwie bin ich mal wieder von einer Bank ausgegangen, die nur Windows-Software anbietet...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.12.2012, 02:49   #39
W_Dackel
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Die Software die dir kostenlos von deiner Bank angeboten wird ist natürlich Windows basiert.... Aber du kannst ja den Kaffee der Bank annehmen ohne die Software der Bank zu verwenden. .

Bei Banking Software würde ich wegen den Updates ein verbreitetes Programm oder eines das vom Hersteller unterstützt wird verwenden.

Im Übrigen bin ich (anscheinend im Gegensatz zu vielen hier) der Meinung dass selbst mTan sicher genug ist wenn man ein wenig Grips einsetzt... wenn im Browser die Aufforderung erscheint auf dem Handy "Sicherheitssoftware" zu installieren sollte einem eigentlich klar sein wohin der Hase läuft...

Ein Verfahren mit Kartenleser ist natürlich in Bezug auf Sicherheit das Nonplusultra, jedenfalls wenn der Kartenleser die Daten der Transaktion auf einem eigenen Display anzeigt.

Alt 30.12.2012, 07:58   #40
stefanbecker
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Warts mal ab. Irgendwann kommt beim MTAN eine "vollautomatische" Lösung, die dir die notwendigen Zertifikate unterschiebt. Wie gesagt: Halbwegs sicher wird sowas nur bei Phone ohne SMART, spricht Steinzeithandy ohne Internet-Zugang.

Na ja, und zur aktuell "manuellen" Lösung: Was Grips angeht, sieht man die Realität ja bei den ganzen "habe aus Versehen geöffnet"-Threads hier im Forum.

Alt 30.12.2012, 10:50   #41
W_Dackel
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Dein Szenario verstehe ich nicht.

Das einzige realistische Angriffszenario auf mTan das ich kenne besteht darin, dem Smartphone einen Trojaner unterzuschieben und dem PC einen Trojaner unterzuschieben. Beide müssen mit derselben Zentrale kommunizieren um das System auszuhebeln.

Wie sähe dein automatisches System aus ? Da müsste doch immer noch das Handy irgendwie "gekapert" werden ? Wie soll das "automatisch" passieren?

Selbst wenn Handy und PC unabhängig voneinander gekapert würden: wie sollen die beiden Trojaner herausfinden welches Handy zu welchem PC gehört ?

Klar: Steinzeithandy ist sicher.


Das Angriffsszenario das in Australien mal angewandt wurde ist hoffentlich unrealistisch: dort haben die Angreifer einfach beim Handyprovider angerufen und behauptet das Handy sei verloren gegangen, somit die SMS auf ein Handy der Angreifer umgeleitet. Ich hoffe dass die Provider mittlerweile so schlau sind das nicht mehr zu tun.

Alt 30.12.2012, 11:09   #42
stefanbecker
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Mit "automatisch" meine ich den Wegfall der Sicherheitsabfrage "Wollen Sie den Trojaner wirklich installieren?". So was wie "drive by download" unter Nutzung von Sicherheitslücken.

Was bei Windows geht, wird auch bei Android gehen.

Das australische Szenario halte ich für echt unwahrscheinlich (statistisch gemeint). Da kann es ja nur um Einzelfälle gehen, wo man die Person kennt bzw. beraubt hat.

Alt 30.12.2012, 12:15   #43
W_Dackel
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



.. das geht bestimmt. Bleibt für den Kriminellen aber noch das Problem welcher Handytrojaner zu welchem PC Trojaner passt. Das dürfte nichttrivial sein sobald die Schadsoftware sich einigermaßen verbreitet hat.

Alt 30.12.2012, 12:31   #44
Shadow
/// Mr. Schatten
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Eine Seite (im Web) - per Mail, Fakenachricht in 'sozialen' Netzwerken etc. zugestellt - leitet den Nutzer an auf beiden Systemen jeweils den einen Teil der dazu nötigen Malware zu installieren.
So einfach ist das.


Mal abgesehen davon, dass ich mich Frage was an einem reinem Mobiltelefon "Steinzeit" sein soll, wenn man einfach nur ein Telefon haben will (und nicht täglich zum Ladegerät laufen will). Auch ganz abgesehen davon, dass ein simples Gerät (eben ein Mobiltelefon) + Prepaidkarte eigentlich immer im Budget eines Smartphonekiddies drin sein sollte. Kostet einmalige weniger als die Grundkosten im Monat eines 'Smartphones' und hält deutlich länger.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 30.12.2012, 12:39   #45
W_Dackel
 
Frage zur Online Banking Sicherheit - Standard

Frage zur Online Banking Sicherheit



Dann müsste ich die Nachricht aber sowohl im Handy als auch auf dem PC lesen... ich lese meine Mails aber meist nur einmal... und nur sehr selten auf dem Handy.

Leider bietet mein Pre Paid Anbieter nicht an, zwei Sim Karten unter der gleichen Nummer erreichbar zu halten, sonst hätte ich schon längst wieder mein "Steinzeithandy" parallel zum "Smartphone" im Betrieb. Es gibt eine Menge Gelegenheiten bei denen ein kleines "Steinzeithandy" viel praktischer ist als ein Smart-Prügel... und das jetzt unabhängig vom Internetbanking.

Wenn das von dir geschilderte Szenario in die Praxis kommt (und sogar Linux angegriffen wird) werde ich halt auf einen TAN Generator umsteigen...

Antwort

Themen zu Frage zur Online Banking Sicherheit
absichern, banking, bewusst, community, forum, frage, frage zur sicherheit, jemandem, lieber, methode, nachfrage, natürlich, nutze, online, online banking, sicherheit, tan, unsicher, verseuchte




Ähnliche Themen: Frage zur Online Banking Sicherheit


  1. Secure Banking - Online Banking auf der sicheren Seite!
    Archiv - 29.08.2016 (471)
  2. online banking fehlerhaft
    Log-Analyse und Auswertung - 30.03.2015 (31)
  3. Online Banking KAV Plugin?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2015 (5)
  4. Trojaner im Online banking
    Lob, Kritik und Wünsche - 02.12.2014 (0)
  5. Wie sicher ist Online-Banking?
    Alles rund um Windows - 16.01.2014 (1)
  6. Online Banking; sms-TAN
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (1)
  7. Online-Banking: Trojaner
    Log-Analyse und Auswertung - 02.05.2013 (1)
  8. Online-Banking-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (14)
  9. Müll aus Secure Banking - Online Banking auf der sicheren Seite!
    Mülltonne - 04.10.2012 (0)
  10. tan-Abfrage bei Online-Banking
    Log-Analyse und Auswertung - 12.08.2011 (1)
  11. Online Banking - TAN Abfrage beim Banking - Trojaner?
    Log-Analyse und Auswertung - 12.08.2011 (3)
  12. Online-banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (1)
  13. Online Banking gesperrt...
    Log-Analyse und Auswertung - 07.07.2010 (1)
  14. Online Banking
    Log-Analyse und Auswertung - 16.12.2009 (2)
  15. Online Banking Problem
    Plagegeister aller Art und deren Bekämpfung - 29.07.2008 (3)
  16. Falsche Online-banking-Seite mit IExporer, kann Trojaner nicht finden! Und frage zu H
    Log-Analyse und Auswertung - 11.06.2007 (1)
  17. Frage bzgl. Sicherheit
    Plagegeister aller Art und deren Bekämpfung - 11.02.2003 (8)

Zum Thema Frage zur Online Banking Sicherheit - Hi, nutze das selbst nicht unter Linux, da Windows Nutzer, hatte aber schon von einigen gehört, dass es dort genauso gut läuft Bei einigen Cardreadern ist es nötig, ein Firmware - Frage zur Online Banking Sicherheit...
Archiv
Du betrachtest: Frage zur Online Banking Sicherheit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.