SSL-Verschlüsselung: Noch viel Arbeit für Banken

bzgl. Poodle-Angriff in Verruf geratenen SSLv3-Standard

 
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8025
Dabei seit: 06 / 2008
Betreff:

SSL-Verschlüsselung: Noch viel Arbeit für Banken

 · 
Gepostet: 21.10.2014 - 20:10 Uhr  ·  #1
Zitat
Dafür haben wir eine Reihe von Servern getestet, die für Online-Banking via HBCI respektive FinTS genutzt werden. Auch hier kommt als Transportsicherung TLS beziehungsweise SSL zum Einsatz. Und fast alle Server unterstützen nach wie vor SSLv3, darunter die von Comdirect, Consors, Deutsche Bank, Hypovereinsbank, Ing-Diba, Norisbank, Postbank, die von der Fiducia für Volksbanken und Raiffeisenbanken genauso wie die von der Finanz Informatik für die Sparkassen betriebenen Server.

Auch hier gilt zwar, dass sich der Poodle-Angriff zumindest nicht direkt auf HBCI-Banking übertragen lässt. Aber gerade in einem so sensiblen Bereich wie dem Online-Banking hat ein nachgewiesenermaßen kaputtes Protokoll nichts mehr zu suchen. Dass es auch anders geht, zeigen die 1822Direkt, Allianz und die Haspa; die drei haben SSLv3 auf ihren HBCI-Servern bereits abgeschaltet.


http://www.heise.de/newsticker…29414.html
Odin
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Bayerisch Venedig
Homepage: sparkasse-passau.d…
Beiträge: 769
Dabei seit: 11 / 2004
Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 · 
Gepostet: 23.10.2014 - 08:26 Uhr  ·  #2
Ergänzung:
Heute morgen wurde ein Rundschreiben verteilt, in dem die FI mitteilt, das die "Deaktivierung (... von sslv3 und RC4 - Anm. d. Autors) ab dem 22. Oktober eingeleitet wird."

Das Ganze liest sich so, das wohl für ältere Starmoney Versionen erst noch ein Update fertiggestellt werden musste, bevor man den Schalter umlegt. Diese Updates stehen aber
wohl jetzt Herstellerseitig zur Verfügung.

Od
ebankingLW
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 43
Dabei seit: 01 / 2007
Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 · 
Gepostet: 23.10.2014 - 12:31 Uhr  ·  #3
Meiner Meinung nach ist bei StarMoney mit "Update" gemeint, Wechsel auf Version 9.0 !!
Der Support (incl. Online-Updates) für die älteren Versionen ist schließlich eingestellt.
Odin
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Bayerisch Venedig
Homepage: sparkasse-passau.d…
Beiträge: 769
Dabei seit: 11 / 2004
Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 · 
Gepostet: 23.10.2014 - 13:14 Uhr  ·  #4
Das kann sein - mit der SM-Linie haben wir nichts am Hut...

Od
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8433
Dabei seit: 08 / 2002
Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 · 
Gepostet: 24.10.2014 - 12:04 Uhr  ·  #5
Die GAD (genossenschaftliche Rechenzentrale in Münster) hat gestern auch abgeschaltet.
Gruß
Raimund
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 54
Beiträge: 6246
Dabei seit: 02 / 2003
Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 · 
Gepostet: 24.10.2014 - 12:07 Uhr  ·  #6
Zitat geschrieben von Raimund Sichmann

Die GAD (genossenschaftliche Rechenzentrale in Münster) hat gestern auch abgeschaltet.

FIDUCIA auch
Gewählte Zitate für Mehrfachzitierung:   0