Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   PIN Passwort-Stärke beim online-Banking (https://www.trojaner-board.de/69452-pin-passwort-staerke-beim-online-banking.html)

undoreal 01.02.2009 18:21

PIN Passwort-Stärke beim online-Banking
 
Hallöle.

Vorweg: Ich nutze kein online Banking. Das was ich hier berichte stammt von den Erfahrungen mit dem oB-Account meiner Freundin.

Ich habe ihr die letzten Wochen geholfen ihre Passwörter sicherer zu gestallten und bin dabei fast hinten über gefallen als sie mir den PIN für ihrenen oB Acc mitgeteilt hat.
Das waren 5 Zeichen. Darunter ihre drei Initialien als Kleinbuchstaben und ihr Geburtsjahr... :uglyhammer:
Dann haben wir versucht das Passwort zu ändern mit dem Ergebniss dass man nur maximal (lol) 5 Zeichen ohne Sonderzeichen vergeben kann.

Das ist doch wohl ein verdammter Witz! So ein Passwort knackt ein Pofi in Minuten.
Die Passwörter die man so generieren kann bestehen nicht mal den GrundTest auf https://passwortcheck.datenschutz.ch/check.php?lang=de

Was haltet ihr davon und wie kann ich die Bank darauf ansprechen?

john.doe 01.02.2009 18:38

26 Buchstaben, 10 Zahlen => 36^5 = 60.466.176
Nach 3 falschen Eingaben wird gesperrt. Brutforcer sind damit sinnlos.

Ich nutze Onlinebanking seit 18 Jahren. Es ist noch nie etwas passiert. Selbst wenn du die PIN hast, kannst du nicht mehr als den Kontostand einsehen. Für jede andere Aktion benötigst du eine TAN. Wem das nicht sicher genug ist, dafür gibt es HBCI. Damit sind selbst Keylogger wirkungslos.

ciao, andreas

MightyMarc 01.02.2009 18:55

Ohne LegitimationsID (Login) hilft auch die PIN nichts (mal von den TAN ganz abgesehen). Und diese ID ist bei meinem Geldprovider 16stellig.

Marc

undoreal 01.02.2009 18:59

Wäre die ID so vergeben wie bei ComSpec Bank wäre das ganze kein Problem aber bei der "Bank für's normale Volk" ist das die Kontonummer. :rolleyes:

Und nach drei falschen Eingaben wird nur für eine gewisse Zeit gesperrt.

felix1 04.02.2009 20:27

Zitat:

Zitat von undoreal (Beitrag 410168)
aber bei der "Bank für's normale Volk" ist das die Kontonummer. :rolleyes:

Die aber mit den normalen, auf Papier erhältlichen Ausdrucken für die einzelnen, real existierenden Konten nicht identsch ist. Zumindest bei meiner Bank:rolleyes:

Rama


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131