Wir benutzen schon seit Jahren Telefonbanking bei unserer Bank (ING DiBa) - bequem und schnell.
Über die Risiken von DECT und die davon abgeleiteten Probleme auch für das Telefonbanking wurde ja schon häufiger berichtet. Bislang habe ich das - vor allem bei uns auf dem Land - als statistisches Risiko abgetan und akzeptiert.
Nun haben wir aber einen Komplettanschluß DSL + VOIP ohne Festnetz bei 1&1 und ich mache mir so meine Gedanken - schließlich muss sich ein Angreifer nun nicht mehr in Funkreichweite meiner Basis aufhalten um mir gefährlich zu werden.
JEDER, der die ersten 30 Sekunden meines Gespräches mit unserer Bank mitschneidet (Einwahl + DTMF für Kontonummer & Pin + persönliche Namensnennung ggü. Mitarbeiter der Bank) kann sich in unser Konto einwählen und jegliche Transaktion ausführen - es gibt hier auch keine TAN oder Rückrufe etc.
Wie ist denn die Standardkonfiguration bei 1&1 - wird VOIP Traffic bis zum Übergabepunkt an das Telekomnetz verschlüsselt und wenn ja, wie? Oder wird VOIP Traffic hier womöglich sogar intern geroutet, so dass sich externe Angreifer nicht ohne weiteres am Datenstream zu schaffen machen können? Dann wären zumindest alternative VOIP Anbieter noch ein Thema ...
Wie handhabt Ihr das - alles egal, oder einfach keine Nutzung über VOIP und stattdessen Onlinebanking oder das gute alte Papierformular?
Über die Risiken von DECT und die davon abgeleiteten Probleme auch für das Telefonbanking wurde ja schon häufiger berichtet. Bislang habe ich das - vor allem bei uns auf dem Land - als statistisches Risiko abgetan und akzeptiert.
Nun haben wir aber einen Komplettanschluß DSL + VOIP ohne Festnetz bei 1&1 und ich mache mir so meine Gedanken - schließlich muss sich ein Angreifer nun nicht mehr in Funkreichweite meiner Basis aufhalten um mir gefährlich zu werden.
JEDER, der die ersten 30 Sekunden meines Gespräches mit unserer Bank mitschneidet (Einwahl + DTMF für Kontonummer & Pin + persönliche Namensnennung ggü. Mitarbeiter der Bank) kann sich in unser Konto einwählen und jegliche Transaktion ausführen - es gibt hier auch keine TAN oder Rückrufe etc.
Wie ist denn die Standardkonfiguration bei 1&1 - wird VOIP Traffic bis zum Übergabepunkt an das Telekomnetz verschlüsselt und wenn ja, wie? Oder wird VOIP Traffic hier womöglich sogar intern geroutet, so dass sich externe Angreifer nicht ohne weiteres am Datenstream zu schaffen machen können? Dann wären zumindest alternative VOIP Anbieter noch ein Thema ...
Wie handhabt Ihr das - alles egal, oder einfach keine Nutzung über VOIP und stattdessen Onlinebanking oder das gute alte Papierformular?