CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit
Web-Geschäfte

GI warnt vor unsicherem Online-Banking

silicon.de
|
Dienstag, 6. März 2007, 11:37 Uhr

Die Gesellschaft für Informatik (GI), die deutschlandweit 24.500 Mitglieder aus Informatik, Wirtschaft, Lehre und Forschung vertritt, warnte zum wiederholten Mal vor zu vertrauensseligen Methoden beim Online-Banking.

Wie die GI mitteilte, würden die Zunahme von Phishing-Angriffen sowie die mangelnde Aufmerksamkeit und Kenntnis der Nutzer die Bankgeschäfte über das Web unsicher machen.

Nach Auffassung der GI hat auch das vor zwei Jahren eingeführte iTAN-Verfahren das Sicherheitsniveau kaum verbessert. Die grundsätzliche Schwachstelle aller webbasierten Transaktionsverfahren bleibe bestehen. "Die iTAN bringt kein Mehr an Sicherheit sondern suggeriert sie nur", sagte Hartmut Pohl, Sprecher des GI-Arbeitskreises 'Datenschutz und IT-Sicherheit'. Diese Tatsache sei Fachleuten seit langem bekannt, ohne dass sich die Sparkassen- und Bankenwelt zu der unverzichtbar notwendig breiten Information der Öffentlichkeit bereit gefunden habe, kritisierte er.

Für Transaktionen beim Onlinebanking werden persönliche Identifikationsnummern (PIN) sowie Transaktionsnummern (TAN) eingesetzt, die die Sicherheit von Online-Transaktionen und den Schutz vor Missbrauch garantieren sollen. Der Bankkunde verfügt dazu über eine Liste von TANs zur einmaligen Verwendung. Bei einer Online-Transaktion muss eine gültige Transaktionsnummer angegeben werden. Im letzten Jahr wurde das TAN-Verfahren auf das iTAN-Verfahren umgestellt: Dabei sind die TANs mit so genannten Indizes durchnummeriert; bei der Einleitung einer Transaktion wird der Kunde mit der Angabe einer Nummer aufgefordert, die zugehörige, also eine bestimmte TAN einzugeben. Begründet wurde dieses kompliziertere Verfahren mit dem angeblich besseren Schutz vor Phishing-Angriffen, bei denen ein Angreifer über eine gefälschte Webseite eine TAN abfangen und dann selbst verwenden kann.

Phisher aber schieben dem Benutzer eine gefälschte Webseite unter, fordern vertrauliche Daten des Benutzers an und fangen sie ab. Der Phisher kann sich also unbemerkt zwischen Kunden und Bank positionieren (man-in-the-middle-attack) und die TANs oder iTANs in beliebiger Weise nutzen. Abhilfe sieht die GI darin, dass Trojanische Pferde auf dem heimischen PC gesucht und gelöscht werden, außerdem muss das vom Browser angezeigte Zertifikat der Banking-Webseite überprüft werden. Dies sei der Nachweis, dass die Internet-https-Verbindung tatsächlich mit der eigenen Bank hergestellt ist und nicht mit einer Webseite von so genannten Phishern.

Erläuterungen zur iTAN von Seiten der Banken sollten nach Auffassung der GI den eher begrenzten Beitrag der iTANs zur Sicherheit präzise darstellen und unmissverständlich klarstellen, dass es keine Sicherheit ohne die penible Beachtung der obigen beiden Regeln geben könne.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in technologie

Zehn exotische Ladegeräte

Handy-Laden per Micro-USB ist inzwischen mit vielen Smartphones möglich. Dennoch kann man seinem Leben mit extravaganten Ladegeräten etwas ...
09. Februar 2012

Samsung-Tablet: Apple scheitert mit Verkaufsverbot

Das Tablet "Galaxy Tab 10.1N" von Samsung wird es auch weiter in Deutschland zu kaufen geben. Das Landgericht Düsseldorf lehnte einen entsprechenden ...
09. Februar 2012

Das steckt hinter AMDs neuer Strategie

Nach einem Analystentag von AMD beschreibt der zweite Teil unseres Hintergrundartikels, die Details der künftig geplanten Technologieprojekte.
09. Februar 2012

neueste leserkommentare
08. Februar 2012 | 08:38 Uhr

Die Überschrift "pöbeln" wird im Text nicht belegt

Das was da von Herrn Friedrich zitiert wird hat nichts mit pöbeln zu tun! Es ist mir völlig unverständlich, wie man hier von pöbeln schreiben kann. Mehr ...

zu Innenminister Friedrich pöbelt gegen Netzgemeinde
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 11:04 Uhr

Motorola ./. Apple

Leider schaffe ich es nicht, für Apple irgendwelche Tränen zu verlieren nach deren Klageorgie gegen Samsung. Sie haben Motorola ja vorgemacht, wie man so etwas tut. Daß der Schuß nach hinten ... Mehr ...

zu Motorola will Teil der Apple-Umsätze
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

President & CEO (m/w) , Canada

bei StepStone sucht für Kunden - Chiffre [85431] (Feste Anstellung)

General Manager (m/w) China

bei Prettl Produktions Holding GmbH (Feste Anstellung)

Bereichsleiter (m/w) im Gartencenter

bei DIS AG Geschäftsbereich Office & Management (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei