73837
Goto Top

Sicheres Onlinebanking auf Weltreise?

Hallo,
ich hoffe, ich bin einigermassen richtig hier.
Ich fahre in Kürze auf Weltreise für einige Jahre und muss von unterwegs mit iTANs Onlinebanking machen. Das ist mit aufkeimendem WLAN auch in den Internetcafes nicht immer spassig (von wegen Sicherheit). Welche Tipps könnt Ihr mir geben, um mein OB sicher(er) zu machen?
Gibt es sowas wie eine Onscreen Tastatur um Tastatureingaben für PWs zu umgehen?
Alle Tipps sind gerne gesehen.


Gruß,
Thomas


www.rechtsrum-oder-linksrum.de

Content-Key: 105834

Url: https://administrator.de/contentid/105834

Printed on: April 25, 2024 at 18:04 o'clock

Member: D3S3RT
D3S3RT Jan 12, 2009 at 22:54:55 (UTC)
Goto Top
bildschirmtastatur hat z.b. windows.. aber auch die werden intern als Tastendruck verarbeitet und würden bei nem softwarekeylogger auch abgefangen werden.

Einige banken bieten pin / tan eingabe per java applet, wo die tasten mit der maus ausgewählt werden, und deren position sich ständig ändert.
aber sonst bist du mit nem eigenen laptop schonmal sicherer. denn da kontrollierst du schonmal die software auf dem rechner, und wenn dann die Seite noch auf ssl läuft und nen gültiges zertifikat hat. dann hast du schon fast alles getan, was geht.
Mitglied: 73837
73837 Jan 12, 2009 at 23:23:41 (UTC)
Goto Top
Danke für die Antwort.
Ja, ein Netbook habe ich dabei. Wie schaut es denn aus, wenn ich über WLAN OB mache? Ist SSL dann auch sicher? Ich denke da speziell an öffentliche Netze.
Member: RoterFruchtZwerg
RoterFruchtZwerg Jan 13, 2009 at 05:58:29 (UTC)
Goto Top
Ja, dank SSL ist die Verbindung sicher, du kannst also einen öffentlichen Hotspot dafür nutzen.

Alternativ könntest du einen VPN Tunnel "nach hause" aufbauen und diesen zum Surfen nutzen, dann wären auch nicht verschlüsselte Seiten sicher.
Wie sieht es aus, hast du zuhause / bei Bekannten / in der Firma die Möglichkeit einen VPN Gateway zu installieren / nutzen?
Member: spacyfreak
spacyfreak Jan 13, 2009 at 06:23:03 (UTC)
Goto Top
SSL lässt sich auch "knacken" - du musst auf Zertifikatsfehler achten, sprich wenn keine Fehlermeldung kommt beim Aufruf der Bank-Website kannst du davon ausgehen dass die Verbindung von Client zu Web-Server durchgehend verschlüsselt ist.
Wenn Du Zertifikatsfehlermeldungen bekommst ist das ein Hinweis darauf dass sich ein Angreifer "zwischengemogelt" hat und dir sein eigenes gefälschtes Zertifikat anzeigt. Das ist sehr einfach zu machen mit bestimmten Tools.
Member: Iwan
Iwan Jan 13, 2009 at 07:02:26 (UTC)
Goto Top
guten morgen,

frag bei deiner Bank nach, ob die eine Software dafür anbieten oder auch diese Kreditkartenleser
Member: lindi200000
lindi200000 Jan 13, 2009 at 07:03:00 (UTC)
Goto Top
Wie schon oben beschrieben ist wohl das sicherste ein VPN Tunnel nach Hause / Firma / bekannte und dann da weiter sürfen.
Member: spacyfreak
spacyfreak Jan 13, 2009 at 07:08:00 (UTC)
Goto Top
...aber nur wenn man Einmal-Passwörter benutzt (wie RSA SecurID Token) oder Smartcard zur VPN Authentisierung.
Wenn man ein statisches Passwort für den VPN Zugang verwendet und auf dem fremden PC ist ein keylogger dann ist das nicht sicher. Und wenn das VPN Passwort identisch ist mit dem Domänenpasswort dann hat der Angreifer über den Tunnel auch gleich Zugriff auf alle Daten zu Hause. Mahlzeit!
Member: n.o.b.o.d.y
n.o.b.o.d.y Jan 13, 2009 at 08:25:50 (UTC)
Goto Top
Hallo,

ich glaube HBCI ist das Stichwort, nach dem Du fahnden mußt. Bei dem Verfahren wird die Authentifizierung über die EC-Karte gemacht.
Mitglied: 73837
73837 Jan 13, 2009 at 13:02:22 (UTC)
Goto Top
Danke Euch allen für die Antworten.
VPN geht nicht, leider. Aber wenn SSL grundsätzlich ausreicht, bin ich schon mal zufrieden. Ich werde auf korrekte Zertifikate achten.

Gruß,
Thomas

http://www.rechtsrum-oder-linksrum.de