Branchenthemen LASER World of PHOTONICS World of Photonics Congress LASER World of PHOTONICS China
HOME
FACHTHEMEN
BUSINESS LIFE
 
Partners  
 Newsletter abonnieren  Newsletter abonnieren

Mercateo - der Megahändler für Geschäftskunden im Internet

Seite drucken Seite weiterempfehlen  |   English
NEWS
MMI/ks
GI warnt vor unsicherem Onlinebankig - Phishingangriffe nehmen zu

Angesichts der zunehmenden Spamflut und der zahlreichen Phishingmails, die sich tagtäglich auf den E-Mail-Konten ansammeln, warnt die Gesellschaft für Informatik e.V. (GI) vor den nach wie vor gegebenen Sicherheitsbedenken beim Onlinebanking über Webseiten.

Nach Auffassung der Gesellschaft für Informatik (GI) hat auch das vor zwei Jahren eingeführte iTAN-Verfahren das Sicherheitsniveau kaum verbessert. Die grundsätzliche Schwachstelle aller webbasierten Transaktionsverfahren bleibe bestehen.

Hartmut Pohl, Sprecher des GI-Arbeitskreises "Datenschutz und IT-Sicherheit": "Die iTAN bringt kein Mehr an Sicherheit sondern suggeriert sie nur." Diese Tatsache sei Fachleuten seit langem bekannt, ohne dass sich die Sparkassen- und Bankenwelt zu der unverzichtbar notwendig breiten Information der Öffentlichkeit bereit gefunden habe.

Für Transaktionen beim Onlinebanking werden persönliche Identifikationsnummern (PIN) sowie Transaktionsnummern (TAN) eingesetzt, die die Sicherheit von Online-Transaktionen und den Schutz vor Missbrauch garantieren sollen. Der Bankkunde verfügt dazu über eine Liste von TANs zur einmaligen Verwendung: Bei einer Online-Transaktion muss eine gültige, noch nicht "verbrauchte" Transaktionsnummer angegeben werden. Im letzten Jahr wurde das TAN-Verfahren auf das iTAN-Verfahren umgestellt: Dabei sind die TANs mit so genannten Indizes durchnummeriert; bei der Einleitung einer Transaktion wird der Kunde mit der Angabe einer Nummer aufgefordert, die zugehörige, also eine bestimmte TAN einzugeben, z.B. die mit dem "Index 23". Begründet wurde dieses kompliziertere Verfahren mit dem angeblich besseren Schutz vor Phishing-Angriffen, bei denen ein Angreifer über eine gefälschte Webseite eine TAN abfangen und dann selbst verwenden kann.

Phisher schieben dem Benutzer eine gefälschte Webseite unter, fordern vertrauliche Daten des Benutzers an und fangen sie ab. Der Phisher kann sich also unbemerkt zwischen Kunden und Bank positionieren (man-in-the-middle-attack) und die TANs oder iTANs in beliebiger Weise nutzen - und z.B. eine Überweisung seiner Wahl (auf sein eigenes Konto, ins Ausland oder zu einem Strohmann) vornehmen. Die GI weist darauf hin, dass Phishing-Angriffe mit den beiden folgenden Maßnahmen erschwert werden können:

1. 'Trojanische Pferde' auf dem heimischen PC suchen und löschen.
2. Sorgfältig das vom Browser angezeigte Zertifikat der Banking-Webseite überprüfen. Dies ist der Nachweis, dass die Internet-https-Verbindung tatsächlich mit der eigenen Bank hergestellt ist und nicht mit einer Webseite von sogenannten Phishern.

Erläuterungen zur iTAN von Seiten der Banken sollten nach Auffassung der GI den eher begrenzten Beitrag der iTANs zur Sicherheit präzise darstellen und unmissverständlich klarstellen, dass es keine Sicherheit ohne die penible Beachtung der obigen beiden Regeln geben könne.


Die Gesellschaft für Informatik e.V. (GI) ist eine gemeinnützige Fachgesellschaft zur Förderung der Informatik in all ihren Aspekten und Belangen. Gegründet im Jahr 1969 ist die GI mit ihren heute rund 24.500 Mitgliedern die größte Vertretung von Informatikerinnen und Informatikern im deutschsprachigen Raum. Die Mitglieder der GI kommen aus Wissenschaft, Wirtschaft, Lehre und Forschung.



PRAXIS
weitere Beiträge ( 200 )  weitere Beiträge ( 200 ) 
Boost your Business English!
10 typische Ausdrücke auf Geschäftsreisen go
Vorträge
Die 2 Rhetorik-Märchen go
Zahlungsmoral
10 Tipps gegen Zahlungsausfälle go
KARRIERE TIPPS
weitere Beiträge ( 3 )  weitere Beiträge ( 3 ) 
Führung
3 Fettnäpfchen für eine neue Führungskraft go
Führung
Die 8 häufigsten Fehler beim Delegieren go
Berufliche Spitzenleistung
8 Frühwarnsignale für schwindende Motivation go
ANALYSE-MÄRKTE-TRENDS
weitere Beiträge ( 81 )  weitere Beiträge ( 81 ) 
Gehalt
Mehr Weihnachtsgeld in vielen Branchen go
HP-Studie:
Mensch ist limitierender Faktor beim Information Management go
Hewitt: „Attraktive Arbeitgeber"
5 Erfolgsfaktoren attraktiver Arbeitgeber go
GESETZ
weitere Beiträge ( 33 )  weitere Beiträge ( 33 ) 
Bitkom-Leitfaden
Rechtliche Aspekte von Outsourcing in der Praxis go
Neues GmbH-Recht
Das müssen Sie wissen go
KfW: Schutzinstrumente von Innovationen für kleine und mittlere Unternehmen
KfW: Schutzinstrumente von Innovationen für kleine und mittlere Unternehmen go
NEWS
weitere Beiträge ( 99 )  weitere Beiträge ( 99 ) 
Digitale Rechnungsbearbeitung
In 7 Schritten zur automatisierten Rechnungsbearbeitung go
Statistisches Bundesamt
Deutsche Ausfuhren im September 2008: + 6,9% zum September 2007 go
Kienbaum: Firmenwagen
Mit diesen Anschaffungsbudgets können Sie rechnen go
PRODUKTINNOVATION
Siemens - Internetausweis
Neuer Internetausweis - Online-Betrug chancenlos go
VERANSTALTUNG
MMI/ks
"China - Chance für den Mittelstand?" go


LASER. World of Photonics 15. - 18. Juni 2009
World of Photonics Congress 14.-19. Juni 2009
LASER World of Photonics China 17. - 19. März 2009
 Aktuell - 22.11.2008
 zurück    top