unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Sicherheitslücken im Online-Banking zweier Kreditinstitute » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Sicherheitslücken im Online-Banking zweier Kreditinstitute
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.655.118
Nächster Level: 22.308.442

1.653.324 Erfahrungspunkt(e) für den nächsten Levelanstieg

Sicherheitslücken im Online-Banking zweier Kreditinstitute Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ein Fehler im Online-Banking der Berliner Volksbank ermöglichte Unbefugten Anfang der Woche den Blick in Bankkonten – die Anwendung beendete unter bestimmten Bedingungen die Session beim Schließen des Browser-Fensters oder -Tabs nicht.

Der erneute Klick auf den Anmelde-Link öffnete das gerade geschlossene Fenster dann ohne vorherige Passwort-Abfrage. Dadurch konnten Fremde Einblick in Kontobewegungen und -stände bekommen. Die Lücke ließ sich allerdings nur auf frei zugänglichen Rechnern, etwa in Internet-Cafes, ausnutzen, auf denen sich eine Person zuvor an ihr Konto angemeldet hatte. Da bei der Berliner Volksbank alle Transaktionen durch Eingabe einer TAN zu bestätigen sind, konnte diese Lücke alleine keine finanziellen Schäden bei Kunden verursachen. Die Bank behob den Fehler innerhalb von drei Tagen.

Das Online-Banking der Dresdner Bank ist von einem ähnlichen Bug befallen. Das Institut sieht sich jedoch nicht in der Lage, ihn noch in diesem Jahr zu beseitigen, da in Kürze ein Relaunch des Portals bevorstehe, der sämtliche Ressourcen binde. Außerdem handele es sich um ein theoretisches Sicherheitsproblem, das in der Praxis noch keine Rolle gespielt habe.

Grundsätzlich sollte man Online-Banking nicht auf Rechnern betreiben, zu denen andere Personen unkontrolliert Zugang haben. Statt das Browser-Fenster oder den Tab zu schließen, sollte man sich zudem immer ausdrücklich beim Online-Banking abmelden.

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
25.11.2005 18:08 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 782.503
Nächster Level: 824.290

41.787 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Sicherheitslücken im Online-Banking zweier Kreditinstitute Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von dedie
Statt das Browser-Fenster oder den Tab zu schließen, sollte man sich zudem immer ausdrücklich beim Online-Banking abmelden.


So, wie man am Geldautomaten für gewöhnlich auch seine EC-Karte wieder mitnehmen sollte...

*SCNR*


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
25.11.2005 18:52 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.655.118
Nächster Level: 22.308.442

1.653.324 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von dedie
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

EC-Karten werden öfters vergessen als man meinen sollte yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
25.11.2005 19:13 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.177.932
Nächster Level: 10.000.000

822.068 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Stimmt. Wer allerdings Online-Banking im Internet-Café betreibt, spielt wahrscheinlich auch gerne russisches Roulette...

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
25.11.2005 21:27 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.788.251
Nächster Level: 13.849.320

2.061.069 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Online-Banking im Internet-Café

YMMD! fröhlich
25.11.2005 21:39 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Hertener Hertener ist männlich
Unverbesserlicher Forenquäler


images/avatars/avatar-173.gif

Dabei seit: 27.03.2005
Beiträge: 887

Level: 47 [?]
Erfahrungspunkte: 6.186.713
Nächster Level: 7.172.237

985.524 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Die Karte habe ich noch nie vergessen, aber schon einmal das Geld... Augen rollen

Den pösen Puben haben 'se aber gekriegt... großes Grinsen


__________________
Glück auf!

Dominik
26.11.2005 01:26 Hertener ist offline E-Mail an Hertener senden Homepage von Hertener Beiträge von Hertener suchen Nehmen Sie Hertener in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.177.932
Nächster Level: 10.000.000

822.068 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von Hertener
Die Karte habe ich noch nie vergessen, aber schon einmal das Geld...


Ich auch. Fünfzig DM damals noch, weil ich über meinen Kontostand so aufgeregt war [1]. Hat der Automat dann aber einfach wieder eingezogen...

MfG
Vimes

[1] Eine Prämie in Höhe von 2.000 DM war mir doppelt ausgezahlt worden...


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
26.11.2005 13:55 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Sicherheitslücken im Online-Banking zweier Kreditinstitute

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;