-
05. 09. 2012, 15:25 #1
Online-Banking: Neuer Angriff auf chipTAN-Systeme
Das IT-Sicherheitsunternehmen Trusteer hat einen Angriff gegen die von einigen deutschen Banken für Online-Transaktionen verwendeten chipTAN-Systeme dokumentiert. Bei chipTAN-Systemen muss eine Smart-Card in eine spezielles Lesegerät eingeschoben werden, um eine Transaktionsnummer (TAN) zu generieren. Der Angriff basiert auf der bereits bekannten "Tatanga"-Malware.
zur News
-
05. 09. 2012, 18:07 #2Mitglied
- Registriert seit
- Apr 2012
- Beiträge
- 688
Re: Online-Banking: Neuer Angriff auf chipTAN-Systeme
Soll das ein Witz sein? Erst vor ein paar Wochen gab es hier eine nahezu identische News und auch diesmal hat sich nichts daran geändert, dass es sich um einen eher allgemeinen Angriff handelt und das chipTAN-Verfahren weder geknackt wurde, noch es sich um einen neuen Angriff handelt.
-
05. 09. 2012, 18:12 #3Mitglied
- Registriert seit
- Jul 2010
- Beiträge
- 5
-
05. 09. 2012, 18:35 #4
Re: Online-Banking: Neuer Angriff auf chipTAN-Systeme
Das ist ganz normale Vorgehensweise bei den 08/15 Chiptan Generatoren?
Edit: Sollte man natürlich nur auf den normalen - per https gesicherten - Bankseiten machen und nicht bei irgendwelchen plötzlich erscheinenen "Tests"...
-
06. 09. 2012, 01:01 #5fossilum alivo
- Registriert seit
- Jan 2006
- Beiträge
- 667
Re: Online-Banking: Neuer Angriff auf chipTAN-Systeme
WER .... WER ist so dusselig und macht den "Test" mit?
Also wenn mein Browser mir einen erzählt von test-Tan, dann mach ich den zu und rufe meine Bank an.
Das ist doch wohl echt verdient, wer auf diese Weise abgezockt wird.
Geldgeschäfte übers Internet sollte man IMMER mit mindestens 2 wachen Augen und einem klaren Kopf machen. Eine Aufklärung, wie von der Autorin angesprochen gibt es - aber wenn jemand halt einfach unbelehrbar ist, dann ist ihm nicht zu helfen.
Doch nebenbei - der Nutzen für die Gesellschaft ist immens - je mehr Dumme ohne Geld sind, umso weniger gelangen sie in die Umwelt.
-
06. 09. 2012, 07:25 #6
Re: Online-Banking: Neuer Angriff auf chipTAN-Systeme
Der Trojaner muss ja das geblinke von seiner Transaktion auf seine Scamseite anzeigen, da er ja nicht wahllos Tans generieren kann.
Nicht schlecht aber setzt auch nur auf die Dummheit des Nutzers.
-
06. 09. 2012, 07:35 #7Mitglied
- Registriert seit
- Nov 2011
- Beiträge
- 59
Re: Online-Banking: Neuer Angriff auf chipTAN-Systeme
Das ist das Hauptproblem. Sie setzen nicht unbedingt auf die Dummheit, sondern auf die Unwissenheit der User. In diesem Fall wäre es die Aufgabe der Bank, den Kunden umfassend darüber zu informieren.Auch entsprechende Verhaltensregeln und Aufklärungs-Kampagnen können helfen - ist ein Benutzer über entsprechende Angriffe aufgeklärt, ist das Risiko, auf den "Test" hereinzufallen, wesentlich geringer.
Wenn der "normale" User davon ausgeht, dass es sich hierbei um einen Test aus vertrauenswürdiger Quelle handelt... dann wird es wohl wenig Grund geben, dem zu misstrauen.
-
06. 09. 2012, 10:20 #8Mitglied
- Registriert seit
- Apr 2012
- Beiträge
- 688
Re: Online-Banking: Neuer Angriff auf chipTAN-Systeme
Ich frage mich, warum die sich soviel Mühe geben, unglaubwürdig zu sein.
Es wäre doch zum Beispiel sehr viel sinnvoller, wenn der Trojaner während dem Onlinebanking eine kleine Meldung anzeigt, von wegen das Passwort o.Ä. müsse geändert werden, weil irgendein einleuchtender Grund. Für solche wichtigen Änderungen muss man sowieso eine TAN generieren, es würde also gar keinen Verdacht erzeugen und im Hintergrund würde der übliche Betrug ablaufen. Da würden sogar Nicht-Amateure locker drauf reinfallen, erstmal.
Wobei ich aber auch nicht nachvollziehen kann, dass sowas überhaupt funktionieren kann, immerhin wird auf dem Gerät ja ein Zielkonto und Überweisungssumme angezeigt, die eine (einfachste und sicherste) Maßnahme wird einem Nutzer ja wohl noch zur Überprüfung zumutbar sein.
-


Zitieren

mehr lesen...







Skype: Überprüfung von https-URLs...
Heute, 21:03 in gulli:news