Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Frage zur Online Banking Sicherheit (https://www.trojaner-board.de/128386-frage-online-banking-sicherheit.html)

cosinus 28.12.2012 21:10

Zitat:

Wird das mit der ganz normalen EC-Karte benutzt, wird ja auch im Video so erklärt?
Ja genau :)
Du musst beim Onlinebanking IMMER deine EC-Karte von dem Konto mit dem du auch die Überweisung machen willst griffbereit haben und ins Gerät schieben :Boogie:

Zitat:

Leider verstehe ich auch den Sinn bzw. den Vorteile zwischen deinem geposteten Gerät und einem Cardreader.
....nicht? :dummguck:
Oder wie? :confused:

Das optic-Verfahren soll den User etwas Komfort bieten, denn er muss nicht KTO, BLZ usw manuell eintippen...das macht im Grunde der Flickercode, der User muss nach der Übertragung nur noch bestätigen, dass die Angaben die über den Flickercode gekommen sind auch RICHTIG sein :kloppen:

Bevor ich mehr schreibe bitte präzisieren oder frag einfach mal in deiner Bankfiliale, meine gibt mir immer einen :kaffee: wenn ich da bin ;)

(nur mein Tagesgeld hab ich bei den Affen nicht mehr :lmaa: bei den Volksbanken, zumindest bei meiner BremischenVB gibbet nur noch 0.25 % :mad: :koch: )

Dragon79 28.12.2012 21:27

Zitat:

Zitat von cosinus (Beitrag 980036)
Ja genau :)
Du musst beim Onlinebanking IMMER deine EC-Karte von dem Konto mit dem du auch die Überweisung machen willst griffbereit haben und ins Gerät schieben :Boogie:



....nicht? :dummguck:
Oder wie? :confused:

Das optic-Verfahren soll den User etwas Komfort bieten, denn er muss nicht KTO, BLZ usw manuell eintippen...das macht im Grunde der Flickercode, der User muss nach der Übertragung nur noch bestätigen, dass die Angaben die über den Flickercode gekommen sind auch RICHTIG sein :kloppen:

Bevor ich mehr schreibe bitte präzisieren oder frag einfach mal in deiner Bankfiliale, meine gibt mir immer einen :kaffee: wenn ich da bin ;)

(nur mein Tagesgeld hab ich bei den Affen nicht mehr :lmaa: bei den Volksbanken, zumindest bei meiner BremischenVB gibbet nur noch 0.25 % :mad: :koch: )


Danke werde nächste Woche mal zu meiner Bank gehen und nachfragen:party:.

War mir hat am überlegen ob ich mir einen Cardreader hole oder diesen TAN-Generator, deswegen wollte ich mir ja hier im Forum einige Infos holen.

markusg 28.12.2012 21:30

Hi,
du musst bei deiner Bank fragen, die Bank ist eine Gruppe von Genossenschaftsbanken, und da können verwendete Verfahren varieren.
hier noch mal Infos über HBCI Banking, und die Vorteile
netplanet - Sicherheit im Internet - Sicherheit im Online-Banking
Vorteile von Cardreadern hab ich ja schon ausgeführt.
- eingabe extern, somit keine Chance für Keylogger
- Ausgabe extern, somit kannst du prüfen, ob das Geld zum richtigem Empfänger kommen, denn Banking Malware ist in der lage, Anzeigen im Browser zu manipulieren.

Das HBCI (fints) lässt sich nur mit entsprechener Banking software nutzen.
Wegen deiner Frage nach den Karten, müsste man den Bericht dazu mal sehen, falls vorhanden, mal Link posten.

cosinus 28.12.2012 21:35

Zitat:

Das HBCI (fints) lässt sich nur mit entsprechener Banking software nutzen.
Seh ich schonmal als Nachteil eher...weil mit der Bankingsoftware ist man idR ja auf ein Betriebssystem festgenagelt oder nicht? Mag vllt auch auf die Software selbst ankommen...ich fände es aber shice wenn ich zB nur unter Windows das machen könnte was ich will weil die Bank mir das vorschreibt :balla:

markusg 28.12.2012 21:37

Nö, gibt doch Banking Software für Linux, und da das HBCI ja ein bekannter Standard is, lehne ich mich aus dem Fenster, und sage, dass unterstützen alle vernünftigen Programme unter allen Systemen (linux mac, Windows)...

Dragon79 28.12.2012 21:42

Zitat:

Zitat von markusg (Beitrag 980041)
Hi,
du musst bei deiner Bank fragen, die Bank ist eine Gruppe von Genossenschaftsbanken, und da können verwendete Verfahren varieren.
hier noch mal Infos über HBCI Banking, und die Vorteile
netplanet - Sicherheit im Internet - Sicherheit im Online-Banking
Vorteile von Cardreadern hab ich ja schon ausgeführt.
- eingabe extern, somit keine Chance für Keylogger
- Ausgabe extern, somit kannst du prüfen, ob das Geld zum richtigem Empfänger kommen, denn Banking Malware ist in der lage, Anzeigen im Browser zu manipulieren.

Das HBCI (fints) lässt sich nur mit entsprechener Banking software nutzen.
Wegen deiner Frage nach den Karten, müsste man den Bericht dazu mal sehen, falls vorhanden, mal Link posten.

Wo wir gerade beim Browser manipulieren sind, ich habe dieses TOOL hier im TB gefunden bringt das was oder eher nicht?

http://www.trojaner-board.de/109844-...ren-seite.html

Habe es übrigens installiert:rolleyes:

markusg 28.12.2012 21:45

Welches Tool meinst du? Secure Banking?

Wenn ja:
Ich halte nichts von Banking im Browser, da kann man zu viel rumpfuschen.
Secure Banking kann zwar einiges an Malware erkennen, aber wie jede Software lösung natürlich auch versagen.
Man kann es sich natürlich trotzdem instalieren, denn vor Problemen warnt es dich ja trotzdem.
Nur finde ich, man sollte schon das Verfahren wählen, welches am sichersten ist, bzw das Sicherste was die Bank anbietet.

cosinus 28.12.2012 22:09

Zitat:

Welches Tool meinst du? Secure Banking?
Nein, SmartTAN+ bzw. Optic im Browser. Muss man ja nicht unter Windows machen, sondern zB in einer VM mit OracleVirtual Box und darin Linux installiert. Oder eben gleich über ein installiertes oder Live-CD Linux.

Zitat:

Ich halte nichts von Banking im Browser, da kann man zu viel rumpfuschen.
Und Software die nur unter Windows läuft ist über jede Manipulation erhaben?! :confused:

Zitat:

welches am sichersten ist, bzw das Sicherste was die Bank anbietet.
Dann dürfte man Windows nach dieser Argumentation schonmal garnicht mehr für Onlinebanking verwenden zumindest zum jetzigen Zeitpunkt :kloppen:

markusg 28.12.2012 22:17

Es ging eher um beitrag 21.
ich habe auch niergens behauptet, das ein System sicherer ist als das andere. Es gibt keine 100 %ige Sicherheit. Das gilt natürlich auch für die Onlinebanking verfahren, trotzdem ist, meiner Meinung nach und dem was man so lesen kann, das von mir genannte momentan am sichersten.
Aber, ja, ich bin der Meinung, das man mit einem vernünftig gepatchtem Windows + Drittanbieter Software + vernünftigem av etc sicher arbeiten kann :-)

cosinus 28.12.2012 22:22

Argh :balla: das hab ich ja übersehen die Konversationen mit dem TO noch :stirn:

Zitat:

Aber, ja, ich bin der Meinung, das man mit einem vernünftig gepatchtem Windows + Drittanbieter Software + vernünftigem av etc sicher arbeiten kann :-)
Wenn unter dem vorausgesetztem Windows eh nichts ist, kann ich auch überm Browser Banking machen...
Die zusätzliche Bankingsoftware seh ich da eher als zusätzliche Angriffsfläche

markusg 28.12.2012 22:28

Na, ne zusätzliche Fläche gibts ja nicht, der Browser fällt ja raus :-)
Aber da du hier ja wie gesagt alle Vorteile der Verschlüsselung nutzen kannst, und malware zb keine phishing Versuche einblenden kann, da sie häufig eher auf Browser angelegt ist, ist das schon mal sicherer.
Umleiten der Verbindung sollte dann auch nicht funktionieren.
zumindest das momentan sicherste Verfahren was angeboten wird
Das von dir "übersehene" Zitat sollte eigendlich eine antwort auf deinen letzten Post sein...

cosinus 28.12.2012 22:36

Zitat:

Na, ne zusätzliche Fläche gibts ja nicht, der Browser fällt ja raus :-)
Dafür die Banking-Software, die nur unter Windows wohl laufen mag??!

Wenn mal jmd ein möglichst sicheres System verkaufen will, dann über Live-CD, die 1x im Monat wegen der Updates neu gebrannt wird. Dann wird auch immer ein sauberes OS gestartet und nicht ein möglichweise verseuchtes Windows, weil die Bankingsoftware mal wieder nur unter Windows läuft da die Bank keine anderen OS unterstützt :lmaa:

Zitat:

Umleiten der Verbindung sollte dann auch nicht funktionieren.
Sollte?! Ist die Bankingsoftware auf ein kompromittiertes Windows vorbereitet? Wenn ja wie sicher soll das sein?
Wenn ein sauberes OS die Voraussetzung sein soll für die Bankingsoftware, nun ja, das ist immer eine Voraussetzung auch für browserbasiertem Banking...

Zitat:

Das von dir "übersehene" Zitat sollte eigendlich eine antwort auf deinen letzten Post sein...
Ja ;) das hab ich ja auch schon gemerkt :D

markusg 28.12.2012 22:38

Hi
wieso sollte die denn unter Windows allein laufen, es gibt doch, wie bereits gesagt, auch welche für linux und andere.

stefanbecker 28.12.2012 22:39

Moneyplex: Linux, Mac, Windows

cosinus 28.12.2012 22:44

Ok, gut - es gibt Bankingsoftware für Linux, genau in der gleichen Aussattung wie unter Windows?
Hatte da mal ein sehr negatives Erlebnis, meine Fast-Schwägerin wollte mal Onlinebanking und rief mich an:
"Du der Firefox geht nicht, das geht nur mit dem InternetExplorer und ActiveX!" :balla: :stirn: :pukeface:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129