| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Online Banking - HBCI und Pin/Tan Verfahren im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo! Ich bin gerade dabei einen Vortrag für die Berufsschule auszuarbeiten. Ich soll den Leuten das Online Banking näher ...
![]() |
| | #1 (permalink) |
| Registriert seit: 18.09.06 ![]() Likes: 0 | Anzeige Hallo! Ich bin gerade dabei einen Vortrag für die Berufsschule auszuarbeiten. Ich soll den Leuten das Online Banking näher bringen :) Nachdem ich jetzt eine ganze Weile gegoogelt habe bin ich leider etwas verwirrt, was die Sicherheisstandards angeht. Es gibt ja einmal HBCI und das neue FinTS als Sicherheitsverfahren. Auf einigen Seiten wird dann noch Pin/Tan als drittes Sicherheitsverfahren aufgeführt, auf anderen Seiten wird Pin/Tan als zu HBCI gehörig beschrieben. Was denn nun ? Kann mir da vielleicht jemand weiterhelfen der sich mit der Materie auskennt ? Ich finde im Internet wie gesagt nur wiedersprüchliche Infos.. lg Mieze |
| | |
| | #2 (permalink) |
| Member of Honour ![]() | Pin/Tan ist soweit ich weiß ein eigenes Sicherheitsverfahren um sich beim Online Banking zu identifizieren. Du hast 2 Nummern, die Pin, die ist dauerhaft gültig und muss zum Einloggen(auf der Website zum Online Banking, oder im Banking Programm) angegeben werden. Dann hast du noch die Tans, das ist meist ein Zettel mit ner Menge Zahlenkombinationen drauf, und die musst du bei jeder Transaktion(Überweisung o.ä.) eingeben. Nachdem ein Tan einmal benutzt ist, wird er ungültig und sollte auf dem Zettel durchgestrichen werden.Mittlerweile gibt es auch Banken, die einem die Tans elektronisch(Handy/SMS) bei Bedarf zukommen lassen. MfG justj
__________________ "Und die See wird allen neue Hoffnung bringen, so wie der Schlaf die Träume bringt daheim." - Christoph Kolumbus |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 18.09.06 ![]() Likes: 0 | Hallo! Ich nutze ja selber Online Banking, darum ist es um so beschähmender das ich gar nichts darüber weiss ![]() Auf der Wikipedia Seite zu HBCI z.B.: http://de.wikipedia.org/wiki/Homeban...uter_Interface Dort wird das Pin/Tan Verfahren als Unterpunkt zu HBCI aufgeführt. Was ist denn dann der Unterschied zwischen dem "Pin/Tan Verfahren" und dem "HBCI Pin/Tan Verfahren" ? lg Mieze |
| | |
| | #4 (permalink) |
| Registriert seit: 30.03.04 ![]() Likes: 0 | auf welchem level soll denn das laufen, Wikipedia nacherzählen oder Spezifikation-Gelesen-Haben? linktip: http://www3.fh-swf.de/fbin/roth/moneypenny.htm |
| | |
| | #5 (permalink) | |
| Administrator ![]() Registriert seit: 25.09.01 ![]() ![]() Likes: 133 | Zitat:
| |
| | |
| | #7 (permalink) |
| Senior Member ![]() Registriert seit: 02.10.01 ![]() ![]() Likes: 49 | hi beim hbci verfahren läuft alles über eine hbci chipkarte, die man von seiner bank erhält. auf dieser karte befinden sich zwei schlüssel. der erste ist ein identifizierungs-schlüssel und der zweite ein codier-schlüssel. die beiden digitalen schlüssel befinden sich nur auf deiner chipkarte und im bankrechner, sonst nirgends. wenn du jetzt z.b. eine überweisung tätigst, dann kommt der identifizierungs-schlüssel zum einsatz. dieser zeigt der bank das dein auftrag auch von dir kommt. der zweite schlüssel codiert das ganze noch einmal, somit hat kein anderer die möglichkeit auf die daten zugriff zu nehmen ausser deiner bank natürlich. cu -= pillepalle =- |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 18.09.06 ![]() Likes: 0 | Hallo! -= pillepalle =- Das es beim HBCI Verfahren noch die DES und RSA Karte gibt wusste ich ja. Ich weiss nur nicht, wo ich das PIN/Tan Verfahren einordnen soll. Eigener Standard oder zu HBCI zugehörig ? Oder zwei verschiedenen Standards ? Oder gibt es da keinen Unterschied und es wird dasselbe gemeint ? Wenn es einen Unterschied zwischen HBCI Pin/Tan und Pin/Tan gibt - welcher ist das dann ? |
| | |
| | #9 (permalink) |
| Senior Member ![]() Registriert seit: 02.10.01 ![]() ![]() Likes: 49 | hi also ich würde sagen es sind zwei eigenständige verfahren, denn bei hbci mit chipkarte werden ja keine tans mehr benötigt. nachtrag: ich reite die ganze zeit auf der cipkarte herum, sorry. der unterschied zu hbci pin / tan zur nomalen pin / tan ist, das man z.b. mehrere transaktionen mit nur einer tan erledigen kann, was bei der normalen pin / tan methode nicht der fall ist. hierfür ist bei jeder einzelnen transaktion auch eine tan notwendig. cu -= pillepalle =- |
| | |
| | #10 (permalink) |
| In deinem Vortrag würde ich in jedem Fall auch auf die Sicherheitsaspekte der verschiedenen Verfahren eingehen. und damit mein ich nicht nur Phishing Hier noch n paar links HBCI Phishing Betrugsfall Sicherheit allgemein Aber wieso google ich schon wieder für anderen - das kannst du doch sicher selbst
__________________ Major Fault, General Error and Colonel Panic came together to celebrate timeout. ------------------------------------------------ http://www.shick.de/ ------------------------------------------------ | |
| | |
| | #11 (permalink) | |
| Registriert seit: 11.08.06 ![]() Likes: 0 | Zitat:
wiederspreche dir da ungern, aber es ist auch möglich mehrere überweisungen (sammelüberweisung) mit einer tan zu versenden, wenn du eine software verwendest. bei dem online banking/html gebe ich dir recht. um noch etwas in den raum zu werfen, einige banken verwenden auch die itan auf den bankseiten, gibt es auch hinweise http://www.kreissparkasse-augsburg.d...ID=IF@@074@@IF ganz unten gibt es dann links zu Sicherheitshinweise für das Online-Banking mit HBCI bzw. PIN/TAN | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Problem Online-Banking: Live-CD die optimale Lösung? | zero-9 | (In)security allgemein | 5 | 01.06.07 13:38 |
| mit T-online Banking | Sven | Applikationen | 2 | 26.09.04 14:04 |
| Online Banking Software | Rashka | Downloads | 5 | 04.12.03 21:45 |
| Revolutionäres Verfahren | tomberry | News & Ankündigungen | 2 | 25.09.03 23:06 |
| Im Auftrag der ARD: Hacker dringen in Online-Banking ein | Flou | News & Ankündigungen | 0 | 04.05.02 12:39 |