Banken-Seiten weiterhin unsicher

doc456

IPPF-Urgestein
Mitglied seit
27 Apr 2006
Beiträge
15,684
Punkte für Reaktionen
10
Punkte
38
heise online 28.01.2011 18:00 schrieb:
Im September berichtete das Computermagazin c't über ungenügende Sicherheit bei Banken-Websites. Der 16-jährigen Schüler Armin Razmdjou hatte auf den Web-Seiten von 17 Banken Cross Site Scripting Lücken entdeckt. Als er drei Monate später die Web-Auftritte der Banken nochmals testete, fand er in jedem Web-Auftritt erneut ernst zu nehmende Sicherheitslücken, berichtet c't in der nächsten Ausgabe. Benjamin Strebel kam auf die gleiche Idee und konnte weitere Lücken aufdecken.
Quelle und weiter hier...
 
Nun, es gibt auch Banken, deren IT Abteilung behauptet, das iTan Verfahren wäre das sicherste momentan. Komisch nur, dass HBCI und chipTan bei der Konkurrenz sicherer sind... :mrgreen:

Gruß
Sandra
 
Also ich nutze HBCI mit Keydatei auf Datenträger (Deutsche Bank) und Chipkarte (DKB).

Die restlichen Konten verwalte ich per Web-Oberfläche (teilweise TAN, teilweise TAN aufs Handy).

Ich fühle mich sicher. 100%igen Schutz wird es wohl nie geben.
 
Ich nutze gewöhnlich ein (Firmen-) Bankprogramm, welches selbst eine gesicherte HBCI Verbindung zur jeweiligen Bank aufbaut (mit i-Tan). Da mache ich mir eigentlich keine größeren Gedanken zumal ich ja täglich auch die Umsätze sehen kann.

Browserbanking vom gut gepflegten Heimrechner aus, ist, denke ich, auch relativ problemlos. Wenn man da die "Brain.exe" nicht ganz außen vor lässt, sollte das auch sicher genug sein.

Zum manchmal gewünschten 100%'igen Schutz kann man nur sagen, dass das Leben an sich mit einem "allgemeinen Lebensrisiko" behaftet ist.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.