Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Online Banking - HBCI und Pin/Tan Verfahren

Diskussion: Online Banking - HBCI und Pin/Tan Verfahren im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo! Ich bin gerade dabei einen Vortrag für die Berufsschule auszuarbeiten. Ich soll den Leuten das Online Banking näher ...

Antwort
Alt 29.11.06, 11:50   #1 (permalink)
 
Registriert seit: 18.09.06
Mieze Leistung: Facit NTK
Likes: 0
Standard Online Banking - HBCI und Pin/Tan Verfahren

Anzeige

Hallo!


Ich bin gerade dabei einen Vortrag für die Berufsschule auszuarbeiten.
Ich soll den Leuten das Online Banking näher bringen :)

Nachdem ich jetzt eine ganze Weile gegoogelt habe bin ich leider etwas verwirrt, was die Sicherheisstandards angeht.

Es gibt ja einmal HBCI und das neue FinTS als Sicherheitsverfahren.
Auf einigen Seiten wird dann noch Pin/Tan als drittes Sicherheitsverfahren aufgeführt, auf anderen Seiten wird Pin/Tan als zu HBCI gehörig beschrieben.

Was denn nun ?



Kann mir da vielleicht jemand weiterhelfen der sich mit der Materie auskennt ? Ich finde im Internet wie gesagt nur wiedersprüchliche Infos..



lg

Mieze

Mieze ist offline   Mit Zitat antworten
Alt 29.11.06, 12:21   #2 (permalink)
Member of Honour
 
Benutzerbild von justj
 
Registriert seit: 12.07.02
justj Leistung: 8086
justj eine Nachricht über ICQ schicken
Likes: 29
Standard

Pin/Tan ist soweit ich weiß ein eigenes Sicherheitsverfahren um sich beim Online Banking zu identifizieren.

Du hast 2 Nummern, die Pin, die ist dauerhaft gültig und muss zum Einloggen(auf der Website zum Online Banking, oder im Banking Programm) angegeben werden.
Dann hast du noch die Tans, das ist meist ein Zettel mit ner Menge Zahlenkombinationen drauf, und die musst du bei jeder Transaktion(Überweisung o.ä.) eingeben. Nachdem ein Tan einmal benutzt ist, wird er ungültig und sollte auf dem Zettel durchgestrichen werden.Mittlerweile gibt es auch Banken, die einem die Tans elektronisch(Handy/SMS) bei Bedarf zukommen lassen.


MfG
justj
__________________
"Und die See wird allen neue Hoffnung bringen,
so wie der Schlaf die Träume bringt daheim."
- Christoph Kolumbus
justj ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.11.06, 12:26   #3 (permalink)
Themenstarter
 
Registriert seit: 18.09.06
Mieze Leistung: Facit NTK
Likes: 0
Standard

Hallo!

Ich nutze ja selber Online Banking, darum ist es um so beschähmender das ich gar nichts darüber weiss

Auf der Wikipedia Seite zu HBCI z.B.:
http://de.wikipedia.org/wiki/Homeban...uter_Interface

Dort wird das Pin/Tan Verfahren als Unterpunkt zu HBCI aufgeführt.

Was ist denn dann der Unterschied zwischen dem "Pin/Tan Verfahren" und dem "HBCI Pin/Tan Verfahren" ?

lg
Mieze
Mieze ist offline   Mit Zitat antworten
Alt 29.11.06, 12:37   #4 (permalink)
 
Registriert seit: 30.03.04
hamill Leistung: Facit NTK
Likes: 0
Standard

auf welchem level soll denn das laufen, Wikipedia nacherzählen oder Spezifikation-Gelesen-Haben?

linktip:
http://www3.fh-swf.de/fbin/roth/moneypenny.htm
hamill ist offline   Mit Zitat antworten
Alt 29.11.06, 12:43   #5 (permalink)
Administrator
 
Benutzerbild von throjan
 
Registriert seit: 25.09.01
throjan Leistung: Pentium Ithrojan Leistung: Pentium I
Likes: 133
Standard

Zitat:
Original von Mieze
Was ist denn dann der Unterschied zwischen dem "Pin/Tan Verfahren" und dem "HBCI Pin/Tan Verfahren" ?
Beim HBCI Standard erfolgt die Datenübertragung über eine gesicherte HTTPS/SSL-Verbindung.
throjan ist offline   Mit Zitat antworten
Alt 29.11.06, 12:51   #6 (permalink)
 
Registriert seit: 03.09.06
Heptamer Leistung: Facit NTK
Heptamer eine Nachricht über ICQ schicken
Likes: 0
Standard

Das ist beim PIN/TAN Verfahren nicht anders...
Heptamer ist offline   Mit Zitat antworten
Alt 29.11.06, 12:55   #7 (permalink)
Senior Member
 
Benutzerbild von -= pillepalle =-
 
Registriert seit: 02.10.01
-= pillepalle =- Leistung: Pentium I-= pillepalle =- Leistung: Pentium I
Likes: 49
Standard

hi

beim hbci verfahren läuft alles über eine hbci chipkarte, die man von seiner bank erhält.
auf dieser karte befinden sich zwei schlüssel.
der erste ist ein identifizierungs-schlüssel und der zweite ein codier-schlüssel.
die beiden digitalen schlüssel befinden sich nur auf deiner chipkarte und im bankrechner, sonst nirgends.
wenn du jetzt z.b. eine überweisung tätigst, dann kommt der identifizierungs-schlüssel zum einsatz. dieser zeigt der bank das dein auftrag auch von dir kommt.
der zweite schlüssel codiert das ganze noch einmal, somit hat kein anderer die möglichkeit auf die daten zugriff zu nehmen ausser deiner bank natürlich.

cu
-= pillepalle =-
__________________
double peace
I support the Hackerboard!
-= pillepalle =- ist offline   Mit Zitat antworten
Alt 29.11.06, 13:22   #8 (permalink)
Themenstarter
 
Registriert seit: 18.09.06
Mieze Leistung: Facit NTK
Likes: 0
Standard

Hallo!

-= pillepalle =-
Das es beim HBCI Verfahren noch die DES und RSA Karte gibt wusste ich ja. Ich weiss nur nicht, wo ich das PIN/Tan Verfahren einordnen soll. Eigener Standard oder zu HBCI zugehörig ? Oder zwei verschiedenen Standards ? Oder gibt es da keinen Unterschied und es wird dasselbe gemeint ? Wenn es einen Unterschied zwischen HBCI Pin/Tan und Pin/Tan gibt - welcher ist das dann ?
Mieze ist offline   Mit Zitat antworten
Alt 29.11.06, 13:47   #9 (permalink)
Senior Member
 
Benutzerbild von -= pillepalle =-
 
Registriert seit: 02.10.01
-= pillepalle =- Leistung: Pentium I-= pillepalle =- Leistung: Pentium I
Likes: 49
Standard

hi

also ich würde sagen es sind zwei eigenständige verfahren,
denn bei hbci mit chipkarte werden ja keine tans mehr benötigt.

nachtrag:
ich reite die ganze zeit auf der cipkarte herum, sorry.
der unterschied zu hbci pin / tan zur nomalen pin / tan ist, das man z.b.
mehrere transaktionen mit nur einer tan erledigen kann, was bei der normalen pin / tan methode nicht der fall ist.
hierfür ist bei jeder einzelnen transaktion auch eine tan notwendig.

cu
-= pillepalle =-
__________________
double peace
I support the Hackerboard!
-= pillepalle =- ist offline   Mit Zitat antworten
Alt 29.11.06, 22:23   #10 (permalink)
404
 
Benutzerbild von 404
 
Registriert seit: 28.11.04
404 Leistung: Z3
404 eine Nachricht über ICQ schicken
Likes: 0
Standard

In deinem Vortrag würde ich in jedem Fall auch auf die Sicherheitsaspekte der verschiedenen Verfahren eingehen.

und damit mein ich nicht nur Phishing

Hier noch n paar links

HBCI

Phishing Betrugsfall

Sicherheit allgemein

Aber wieso google ich schon wieder für anderen - das kannst du doch sicher selbst
__________________
Major Fault, General Error and Colonel Panic came together to celebrate timeout.


------------------------------------------------
http://www.shick.de/
------------------------------------------------
404 ist offline   Mit Zitat antworten
Alt 02.12.06, 13:42   #11 (permalink)
 
Registriert seit: 11.08.06
greenhorn Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von -= pillepalle =-
...
der unterschied zu hbci pin / tan zur nomalen pin / tan ist, das man z.b.
mehrere transaktionen mit nur einer tan erledigen kann, was bei der normalen pin / tan methode nicht der fall ist.
hierfür ist bei jeder einzelnen transaktion auch eine tan notwendig.

cu
-= pillepalle =-
servus,
wiederspreche dir da ungern, aber es ist auch möglich mehrere überweisungen (sammelüberweisung) mit einer tan zu versenden, wenn du eine software verwendest.
bei dem online banking/html gebe ich dir recht.
um noch etwas in den raum zu werfen, einige banken verwenden auch die itan

auf den bankseiten, gibt es auch hinweise
http://www.kreissparkasse-augsburg.d...ID=IF@@074@@IF
ganz unten gibt es dann links zu Sicherheitshinweise für das Online-Banking mit HBCI bzw. PIN/TAN
greenhorn ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Online Banking - HBCI und Pin/Tan Verfahren
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem Online-Banking: Live-CD die optimale Lösung? zero-9 (In)security allgemein 5 01.06.07 13:38
mit T-online Banking Sven Applikationen 2 26.09.04 14:04
Online Banking Software Rashka Downloads 5 04.12.03 21:45
Revolutionäres Verfahren tomberry News & Ankündigungen 2 25.09.03 23:06
Im Auftrag der ARD: Hacker dringen in Online-Banking ein Flou News & Ankündigungen 0 04.05.02 12:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61