![]() |
![]() |
|
![]() |
![]() |
|
IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit |
![]() |
|
Themen-Optionen | Ansicht |
|
![]() |
#1 | |
Mod, bin gerne da
![]() Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646
|
![]() Zitat:
____________________________________
Liebe Grüße Christoph Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen. (Heinrich Heine) |
|
![]() |
![]() |
![]() |
#2 |
Trashtroll
![]() |
![]() Gibts die Warnung nicht schon fast ein Jahr?!
Müsste suchen, aber glaube mich zu erinnern, dass das damals ein Problem war, weil die Opfer oft Monate lang nichts bemerkt haben ... weil der Trojaner die Browser so komprimiert hat, dass die falschen Überweisungen nicht erschienen sind. War glaub ich irgendwas mit dem Zeus ...
____________________________________
It's more fun to write crap that nothing! Just kidding. ![]() Ich bin für kreative Rechtschreibung, da kann man keine Fehler machen |
![]() |
![]() |
![]() |
#3 |
Mod, bin gerne da
![]() Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646
|
![]() Das kommt wahrscheinlich immer wieder, leider, unter neuem Namen und mit verbesserter "Technologie".
Im Blog, siehe Link, wird Zeus mehrfach erwähnt. http://www.trusteer.com/blog/
____________________________________
Liebe Grüße Christoph Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen. (Heinrich Heine) |
![]() |
![]() |
![]() |
#4 |
Elite
![]() |
![]() ich glaube aber schon, daß das nicht immer funktioniert.
die tac sms gilt für eine gezielte transaktion, in der sms sind empfänger kontonummer und code drin. selbst wenn diese leute die überweisung abfangen, können sie keine zweite auslösen. oder täusch ich mich? |
![]() |
![]() |
![]() |
#5 |
Mod, bin gerne da
![]() Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646
|
![]() Ich bin zu wenig Malwareexperte, kann es mir aber auch nicht vorstellen, normalerweise gibt´s beim Online-Banking auch ein Limit, das man nicht zu hoch ansetzen sollte; der TAC gilt auch IMHO nur einige Minuten.
____________________________________
Liebe Grüße Christoph Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen. (Heinrich Heine) |
![]() |
![]() |
![]() |
#6 |
Trashtroll
![]() |
![]() was nutzt die tac sms eigentlich?!?!?
Das GSM braucht ... glaub ich nur noch 30 sec. auf einen laptop ... also kann es durchaus sein, dass auch die SMS von Verbrechern abgefangen wird. Die Nummer wird auf der Bank-Web-Page bekannt gegeben ... Würde mich doch wundern, wenn die Mafia nicht schon längst begonnen hätte die nummern Schlüsseln zuzuordnen ... However ... der einfachste Weg in der Zeit der Smartphones ist es vermutlich einen Handy Virus parallel zu verbreiten der die entsprechende SMS ändert ... Den Virus könnte man zum Beispiel beim Sync mit dem PC einschleusen ... oder gezielt versuchen ein Handy anzugreifen nachdem die Nummer bekannt gegeben wurde... Meines Wissens reicht es eine "Service" SMS zu senden um Nachrichten automatisch weiterzuleiten. Alles in allen sehe ich keinen Sinn darin den TAN per SMS zu verschicken. Es gibt zu viele Angriffspunkte ... ... der einfachste wurde in Australien genutzt ... da wurde einfach mit einen Neuvertrag die Handynummer übernommen ... auf eine anonyme pre-payed card ... und schon war das System ausgehebelt
____________________________________
It's more fun to write crap that nothing! Just kidding. ![]() Ich bin für kreative Rechtschreibung, da kann man keine Fehler machen |
![]() |
![]() |
![]() |
#7 |
Elite
![]() |
![]() Tja, das sicherste Online-Banking ist halt jenes, das man nicht macht.
|
![]() |
![]() |
![]() |
#8 | |
Elite
![]() |
![]() Zitat:
wird der code abgefangen, kann damit keine beliebige andere transaktion durchgeführt werden. und wenn er 1000 tacs hat - es dürfte nicht funktionieren. soweit mein verständnis |
|
![]() |
![]() |
![]() |
#9 |
Hochauflösend
![]() Registriert seit: 03.04.2001
Ort: Wien 10
Alter: 63
Beiträge: 9.641
|
![]() Genau.
Das kann gar nicht funktionieren, nicht einmal mit Tans aus einer Liste, so ein Tan kann ja auch nur einmal verwendet werden. Und ob eine Überweisung geklappt hat, sieht man ja sofort.
____________________________________
Gruß FendiMan Bitte keine unnötigen Direktzitate, der Antworten-Button genügt! |
![]() |
![]() |
![]() |
#10 |
Inventar
![]() Registriert seit: 31.07.2000
Ort: Planet Erde
Beiträge: 2.498
|
![]() Nur die aktuelle Überweisung kann geändert werden, dafür gibt es auch einen TAN.
Da kannst mit gefakten Seiten den Anwender täuschen. Blöd wird es wenn der Angreifer den Algorithmus des TAN Generators kennt. Dann ist das Konto offen.
____________________________________
Gott hat nicht den Menschen erschaffen, der Mensch hat Gott erschaffen. |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|