Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Wie sieht sicheres Onlinebanking aus?

Diskussion: Wie sieht sicheres Onlinebanking aus? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Wenn du ne Taste auf der Tastatur drückst läuft das ja zwangsweise übers Hostsystem, wo unser Trojaner sitzt. Der ...

Antwort
Alt 13.10.09, 16:24   #16 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Anzeige

Wenn du ne Taste auf der Tastatur drückst läuft das ja zwangsweise übers Hostsystem, wo unser Trojaner sitzt. Der kriegt das also auch bei einer Virtualisierungslösung mit.

__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 13.10.09, 16:25   #17 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Die Verschlüsselung der Daten bei einer SSL-Verbindung findet aber schon im Gast-System statt. Insofern bringt ein Abhören der Netzwerkpakete ja recht wenig. Das Host-System müsste also die Daten direkt im RAM abfangen, wobei die meisten Virtualisierungslösungen bereits geschützte Speicherbereiche aufbauen, auf die selbst das Host-System nur begrenzt zugreifen kann.

Edit: Gegen Keylogger gibt's Software-Tastaturen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 13.10.09, 16:25   #18 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Ja aber die Tastendrücke laufen durch das Hostsystem. Zwangsweise.
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 13.10.09, 16:26   #19 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Siehe Edit. Achja... und natürlich Passwort-Manager, die ohne umständliche Eingaben auskommen und einfach die Eingabefelder ausfüllen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 13.10.09, 16:27   #20 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Okay.
Jetzt haben wir alles was wir brauchen, um sicheres Onlinebanking auf einem Total virenverseuchten System durchzuführen.

/edit: Von wegen das Forum schläft ein: 16:16, 16:24, 16:25, 16:25, 16:26, 16:27
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 13.10.09, 16:52   #21 (permalink)
 
Benutzerbild von rami
 
Registriert seit: 09.02.08
rami Leistung: Facit NTK
rami eine Nachricht über ICQ schicken rami eine Nachricht über Skype™ schicken
Likes: 0
Standard

Wie wäre es mit einer Linux-LiveCD (da kann sich ein Trojaner nicht so leicht auf Dauer installieren), die man nur für Online-Banking nutzt und für die PIN eine Software-Tastatur verwendet? Einzige für mich auf Anhieb ersichtliche Lücke wäre dann noch ein manipulierter DNS-Server, aber wenn die Bank eine statische IP hat, ist auch das noch möglich abzusichern. Kann aber auch sein, dass ich keine Ahnung habe und grade nur Mist schreibe
__________________
rami ist offline   Mit Zitat antworten
Alt 13.10.09, 18:23   #22 (permalink)
friday0D
Guest
 
Likes:
Standard

Zitat:
Original von bitmuncher
Das Host-System müsste also die Daten direkt im RAM abfangen, wobei die meisten Virtualisierungslösungen bereits geschützte Speicherbereiche aufbauen, auf die selbst das Host-System nur begrenzt zugreifen kann.
Eine VM nutzen nur wenige, deswegen stehen Sie nicht im Fokus des Angreifers. Mal angenommen, es würde Millionenen so machen, dies zieht die Trojanerproduzenten an wie Scheisse fliegen. Mal angenommen ich habe so eine VM (z.B. VMWare), als Datei auf meiner internen Platte herumfliegen, wäre es nicht ein Genuß innerhalb der VM -Datei Manipulationen vorzunehmen ? Was meint Ihr ? ....War jetzt mal nur ins Blaue geschossen, hab mich bisher nicht damit beschäftigt welche Hindernisse den Angreifer hier erwarten würden im Bereich Prüfsummen usw...
  Mit Zitat antworten
Alt 13.10.09, 18:41   #23 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

@ r@mi:
Genau das ist das Live-System vom BSI, was ich weiter oben schon erwähnt habe
lightsaver ist offline   Mit Zitat antworten
Alt 13.10.09, 18:43   #24 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Also zuerstmal müsste das VM-Image manipuliert werden, und dieses kann man problemlos auf einem Read-Only-Medium wie einer CD oder DVD ablegen. Die VM hat gegenüber dem Live-System lediglich den Vorteil, dass man nicht für's Online-Banking erstmal rebooten muss. Der Rest kann mit einem Live-System verglichen werden.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Wie sieht sicheres Onlinebanking aus?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Alternative für Onlinebanking (Starmoney) petersilie Linux/UNIX 19 05.06.06 00:29
Problem mit MSN Messanger/Onlinebanking/Hotmail usw... KroaX Die Problemzone 0 10.08.04 20:28
Sicheres System alt-f4 Windows 12 06.08.04 17:26
Offener Port für Onlinebanking watcher (In)security allgemein 11 06.08.04 11:27
DIBA Onlinebanking mit Mozilla nicht möglich ? Flou Off topic-Zone 5 18.03.03 21:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61