Zitat geschrieben von MUpper
Also so einiges ist hier echt lächerlich ! Sorry wenn ich das so schreibe, aber einige scheinen echt die Problematik nicht zu begreifen !
Danke! Du hast gerade bewiesen, dass Du zu der Kategorie Mensch gehörst, die eindeutig nicht versteht, wie man diskutiert. Das Einzige, was lächerlich wäre, ist keine Diskussion über solche Themen zu führen. Denn nur durch die wiederkehrende Diskussion wird es allen, die handeln müssen, wirklich möglich entsprechende Massnahmen und Verfahren zu entwickeln, um diese Welt ein klein wenig sicherer zu machen. Da nützen destruktive Äußerungen, wie Du sie hier anführst, rein gar nix.
Zitat
Da ich sehr viel Kontakt zu den einzellnen Banken habe und deren Betreuer im Online Banking und auch zu den Rechenzentren, kann ich hier wohl ein wenih mehr Erfahrung mit reinbringen als einige andere !
Das lassen wir mal einfach so stehen und wenden uns mal den interessanten Aspekten Deiner Aussagen zu.
Zitat
Wenn ich höre das dauernt von ManInTheMiddleAttack gesprochen wird, dann muss ich echt schmunzeln ! Man Ihr habt doch echt keine Ahnung !
Bisher waren von 100% der Mißbrauchsfälle, die uns bekannt sind (von verschiedenen Banken, PostBank, Sparkasse etc.) 20% Phisching Fälle und 80% durch Trojaner !
Das ist Stand heute mit Sicherheit richtig. Es wäre aber durchaus verblendet sich hier auf ein hohes Roß zu setzen und sich in Sicherheit zu wiegen. Ich glaube auch nicht dass das jemanden hier unbewusst war oder ist. Vielmehr hat man sich mit den Aussagen eines gewissen Red-Teams auseinandergesetzt. Und insbesondere mit der fehlenden Seriösität ihrer Aussagen. Schliesslich beziehen diese sich ja auf eine Schwachstelle, die wirklich jedem, der sich mit Sicherheit befasst, bewusst ist. Von daher war diese Medienmeldung über den Heise-Ticker untere Schublade und lässt eigentlich darauf schliessen, dass man hier nur Bekanntheitsgrad erlangen wollte.
Zitat
Bisher ist uns kein Mißbrauch durch MITM Attacke bekannt !!!! Und wer sich mit dem Internetmedium auskennt, weiss wie aufwendig so eine ist !
Medium ist natürlich auch eine nette Bezeichnung

So mal langsam: MITM Attacken sind keinesfalls aufwendig, und es ist durchaus möglich auch diese zu automatisieren. In den Quelltexten vom SDBot, rBot, rxBot findest Du Stand heute bereits Komponenten die dieses unterstützen und sogar auf entsprechende Keywörter reagieren. Also kann und will ich mich mit dieser Aussage nicht weiter auseinandersetzen. Sie ist nämlich - entgegen Deiner eigenen Auffassung - nicht fachlich qualifiziert und eine Fehleinschätzung. Ferner referenziere ich hier mal auf die Einschätzung von Kaspersky, Symantec und Co., diese sehen durchaus die Durchdringung von Trojanern, Viren und Würmern mit klassischen Angriffsmethoden. MITM ist eine solche.
Zitat
Also haben wir mit Einführung der ITan 80% der Mißbrauchsfälle abgedeckt, durch ein weiteres, momentan stillschweigendes Thema, wird das Phishing auch bald der Vergangenheit angehören !
Hättest Du nun gesagt: Die HEUTIGE Form von Phishing-Attacken, so hätte ich Dir recht geben können, so muss ich Dir wieder widersprechen. Probleme sterben nicht wirklich aus, wir werden unseren Teil liefern können diese zu erkennen und weitestgehend zu minimieren. Damit ist es aber auch getan. Denn schliesslich ist es so, dass wenn eine Hürde gesetzt wird, diese bereits in geringen Zeitabständen wieder umgangen wird.
Zitat
Also interessieren mich die 0,0001 % bei denen irgendwann mal eine MITM Attacke vorkommen sollte überhaupt nicht ! Denn was macht es für einen Sinn für zig Millionen Euro die Server umzubauen etc. wenn es so extrem minimal ist !
Ich glaube Du minimierst das Problem um Dir selbst eine bestehende Umgebung schön zu reden. Wenn Du Erfahrung hast, weisst Du auch, dass IT-Sicherheit ein iterativer Prozess ist. Du wirst also ständig Geld ausgeben müssen, um Deinen Status im Bereich der Sicherheit an aktuelle Gegebenheiten und Entwicklungen anzupassen. Das ist aber nun mal so, schliesslich möchte man ja über den Draht entsprechendes Geld verdienen.
Von daher halte ich Deine Äußerung für viel zu flach.
Zitat
Natürlich nützt eine Desktop Firewall und ein Virenscanner etwas ! Natürlich sind diese nicht das Allheilmittel, aber diese nützen was !
Kleinvieh macht auch Mist ! Firewall, Virenscanner, ITan etc. das alles zusammen bringt Sicherheit !
Ich verstehe den Kontext von Firewall zu ITAN nicht wirklich. In der Betrachtung vermischt Du Technologien und Verfahren. Diese Betrachtungsweise ist nicht ausreichend. Wir reden hier doch über die Absicherung eines Verfahrens mittels Technologien. Wenn wir hier weiterreden, so stellen wir fest, dass bestimmte Technologien zur Absicherung des Verfahrens noch gar nicht zur Anwendung kommen. Ferner halte ich Desktop-Firewalls für unausgereift, diese verlangen einfachen Benutzern ziemlich viel ab. In größeren Umgebungen sowieso nicht zu bewältigen.
Aber im Punkt Kleinvieh durchaus Zustimmung. Besser etwas tun, als gar nix tun.
Zitat
Und wenn ich das hochtechnologische Geschwafel lese, das interessiert niemanden, da KEIN Hacker sich auf diesem Wege Geld beschaffen wird, weil es viel zu aufwendig ist !
Das einzige Geschwaffel was ich hier lese, kommt hier und heute von Dir. Wenn Du nämlich nicht auf Computerbild-Niveau diskutieren willst, dann musst Du erst mal den Begriff Hacker durch Kriminelle ersetzen. (s/Hacker/Kriminelle/g) ... Hacker sind vollkommen was anderes und ich muss mich innerlich verweigern, solche Begrifflichkeiten im Kontext mit einem Verbrechen zu akzeptieren. Das Problem sind nicht Hacker, sondern Kriminelle. Ich hoffe dieses deutlich gemacht zu haben. Danke!
Zitat
Wir müssen uns hier im klaren sein, dass die Hacker Massenangriffe machen und so die Daten von Kunden bekommen ! Und daran muss was getan werden !
Die Fälle in letzter Zeit zeigen mir eigentlich genau das Gegenteil. Die Angriffe werden ausgeklügelter. Es werden Daten von Kunden abgegriffen und diese Kunden werden dann gezielte Opfer. Auch die Einschätzungen von Symantec in Form ihrer Veröffentlichungen, lassen diesen Schluß zu. Also wiege Dich mal nicht in der falschen Sicherheit, nehme bitte nur die gezielte Datenausspähung bei Firma Boeing in Form eines Trojaners, oder die Ermittlungen der britischen Behörden in Bereich eines Trojaners der gezielt an Behörden versendet wurde.
Ich glaube dass bei einer heutigen Ausbeute von vielleicht 15% in Form von automatisierten Angriffen, sich die Angreifer nicht mit diesem Stand zufrieden geben. Es ist damit Geld zu machen und gutes Geld, weil es teilweise immer noch zu leicht ist. Also sollte man das Thema ein wenig ernster nehmen.