Nutzt ihr Onlinebanking?



  • siehe Titel.

    Wenn ja, direkt über den Browser oder mit speziellen Programmen? Wenn ja, welche?

    Ich nutze es bislang über den Browser und bin zufrieden. Viele sagen ja, es sei unsicher etc. Aber bei einem 08 15 Menschen wir mir macht das nichts und keiner hat Interesse an meinem Konto

    Kann ein Mod ne Umfrage machen?







  • Und zwar mit dem Browser und über WLAN.



  • quatsch schrieb:

    über WLAN.

    😮 du bist mutig



  • 😮 schrieb:

    quatsch schrieb:

    über WLAN.

    😮 du bist mutig

    Oder dumm. Aber ist mir wurscht. 😃



  • Ich nutze auch Onlinebanking über verschlüsseltes WLAN. Aber auch wenn es unverschlüsselt wäre, würde es kein Problem sein - jegliche Banktransaktion sollte bei jeder vernünftigen Bank SSL verschlüsselt sein.



  • Ja nutze ich aber nur über das Webinterface.



  • Ich habe bisher immer meine TAN-Listen verlegt. 😞 Habs deshalb aufgegeben. 😃 Da nützt mir auch SSL nichts. 😉



  • mikey schrieb:

    Ich nutze auch Onlinebanking über verschlüsseltes WLAN. Aber auch wenn es unverschlüsselt wäre, würde es kein Problem sein - jegliche Banktransaktion sollte bei jeder vernünftigen Bank SSL verschlüsselt sein.

    Das kann ich jetzt nicht glauben.
    Was hat das damit zu tun ob deine Bank SSL verwendet.
    Wenn du per WLAN unverschlüsselt sendest, dann fange ich vor deiner Haustür deine Zugangsdaten und deine TAN ohne Probleme ab.



  • lb schrieb:

    mikey schrieb:

    Ich nutze auch Onlinebanking über verschlüsseltes WLAN. Aber auch wenn es unverschlüsselt wäre, würde es kein Problem sein - jegliche Banktransaktion sollte bei jeder vernünftigen Bank SSL verschlüsselt sein.

    Das kann ich jetzt nicht glauben.
    Was hat das damit zu tun ob deine Bank SSL verwendet.
    Wenn du per WLAN unverschlüsselt sendest, dann fange ich vor deiner Haustür deine Zugangsdaten und deine TAN ohne Probleme ab.

    Du hast das Prinzip von SSL schon verstanden?
    Gegen Man-in-the-Middle-Angriffe hilft nur wenig, aber dazu müsstest du ja erstmal der "mann in der mitte" sein und zweitens wie groß ist die Wahrscheinlichkeit, dass er genau dann seine Onlinebankinggeschäfte tätigt wenn du mit dem Notebook vor seinem Haus stehst?



  • Wenn du per WLAN unverschlüsselt sendest, dann fange ich vor deiner Haustür deine Zugangsdaten und deine TAN ohne Probleme ab.

    Die Zugangsdaten werden auch schon bereits per SSL verschlüsselt versendet. Von daher bringt auch Deine Methode recht wenig.



  • ich benutz auch online banking ueber das web interface
    hab kein wlan, hab ich keine verwendung fuer
    selbst wenn jemand meine daten und eine tan irgendwie {ich wuesste nicht wie} ausspionieren wuerde - bringt das nichts, da die bank immer eine bestimmte tan haben moechte

    {bitte tan nr 23, nr 56, nr 2 usw usw}

    da muesste man den ganzen block klaun #gg

    bin sehr zufrieden, und mein anbieter war beim test der sieger in sachen sicherheit



  • mikey schrieb:

    Wenn du per WLAN unverschlüsselt sendest, dann fange ich vor deiner Haustür deine Zugangsdaten und deine TAN ohne Probleme ab.

    Die Zugangsdaten werden auch schon bereits per SSL verschlüsselt versendet. Von daher bringt auch Deine Methode recht wenig.

    🤡
    Gib mir mal deine Adresse. Dann gebe ich dir deine Zugangsdaten.





  • Benutze Online Banking über Lan, ganz normal...



  • PC-Experte schrieb:

    Gegen Man-in-the-Middle-Angriffe hilft nur wenig

    SSL hat Vorkehrungen gegen Man-in-the-Middle-Angriffe. Ein Angreifer in der Mitte wird im allgemeinen nicht in der Lage sein das Zertifikat der Bank zu reproduzieren.



  • Nutzt ihr Onlinebanking? schrieb:

    siehe Titel.

    Wenn ja, direkt über den Browser oder mit speziellen Programmen? Wenn ja, welche?

    Ich nutze es bislang über den Browser und bin zufrieden. Viele sagen ja, es sei unsicher etc. Aber bei einem 08 15 Menschen wir mir macht das nichts und keiner hat Interesse an meinem Konto

    Gib mir mal Deine Konto-Zugangsdaten. Was glaubste, wieviele Leute daran Interesse hätten!





  • lb schrieb:

    Wenn du per WLAN unverschlüsselt sendest, dann fange ich vor deiner Haustür deine Zugangsdaten und deine TAN ohne Probleme ab.

    Das schöne daran ist ja eben, dass Du mit einem bereits verwendeten TAN nichts anfangen könntest, selbst wenn da kein SSL wäre. 🙂 (Und unverschlüsseltes WLAN wird hier ja ohnehin auch niemand für E-Banking verwenden.)

    Ich verwende ebenfalls E-Banking. Ist sehr praktisch, Überweisungen auch von unterwegs aus tätigen zu können, oder keinen Kontoauszug mehr zu benötigen um herauszufinden, ob ich mein letztes Honorar schon bekommen habe etc.

    edit: Ebenfalls per Browser, praktisch für größtmögliche Mobilität.



  • Heutzutage ist es ja meistens nicht mehr ein 'Man in the midle' sondern ein 'Man in the Browser' Angriff, der Onlinebanking unsicherer macht.
    Viele Leute saugen was das Zeug hält irgendwelche eigentlich kostenpflichtige Software oder aber installieren so einen Blödsinn wie DSL Beschleuniger von irgendwelchen dubiosen Seiten.
    Das sie sich damit dann im ungünstigsten Fall halt auch einen Trojaner mit an Bord holen können, daran wird nicht gedacht.
    Der Virenscanner ist ja aktiv und hat auch eine gute "Computerbild-Bewertung"...



  • PC-Experte schrieb:

    Du hast das Prinzip von SSL schon verstanden?

    Ja das hat er, du auch?

    Gegen Man-in-the-Middle-Angriffe hilft nur wenig, aber dazu müsstest du ja erstmal der "mann in der mitte" sein und zweitens wie groß ist die Wahrscheinlichkeit, dass er genau dann seine Onlinebankinggeschäfte tätigt wenn du mit dem Notebook vor seinem Haus stehst?

    [/QUOTE]

    Es ist ein Kinderspiel einen Man in die Midle Angriff durchzuführen.

    Wenn er ein offenes WLAN nutzt, dann hat man auch Zugriff auf seinen Rechner oder seinen Router und dort kann man dann die Hosts Datei verändern und seine Bank URL auf den eigenen Rechner in Kuba umleiten und schon ist man Man in the Middle. Es braucht nur noch nen Webserver und eine gleich aufgebaute Webseite und schon kann man mit seinem Konto machen was man will.

    iTan hilft da natürlich auch nicht, denn während er seine Überweisung macht, hält man ebenfalls Verbindung zur richtigen Bank.
    Wenn er auf weiter klickt, dann wird automatich bei der richtigen Bank nach der itan gefragt und die Nr dann weitergeleitert, er gibt die iTan Nummer dann ein und schon kann man sie für seine eigenen Überweisungen nutzen.
    Seine Überweisung wird dabei nicht ausgeführt, es sei denn, er nutzt Session Keys.



  • Mr Evil schrieb:

    ich benutz auch online banking ueber das web interface
    hab kein wlan, hab ich keine verwendung fuer
    selbst wenn jemand meine daten und eine tan irgendwie {ich wuesste nicht wie} ausspionieren wuerde - bringt das nichts, da die bank immer eine bestimmte tan haben moechte

    {bitte tan nr 23, nr 56, nr 2 usw usw}

    da muesste man den ganzen block klaun #gg

    bin sehr zufrieden, und mein anbieter war beim test der sieger in sachen sicherheit

    Nein, muß man nicht.
    iTan ist gegen Man in the Middle Angriffe hilflos.


Anmelden zum Antworten