Passwörter/PINs im Protokoll ersichtlich

 
baktus
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 114
Dabei seit: 07 / 2006
Betreff:

Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 21.08.2018 - 17:36 Uhr  ·  #1
Hallo,

kann ich die Übertragungsprotokolle von Banking 4W, die beim Abruf und bei Überweisungsaufträgen erstellt werden, gefahrlos ungeschützt abspeichern?
Oder sind in diesen Protokollen die PINs unverschlüsselt, oder schwach verschlüsselt enthalten, sodass ein Angreifer, der auf diese Protokolle zugreifen könnte, (leichter) auf mein Bankkonto zugreifen könnte?
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 21.08.2018 - 17:56 Uhr  ·  #2
PINs sind grundsätzlich in Protokollen NICHT angegeben, weder verschlüsselt noch sonst wie. Die sind immer mit **** maskiert. Insofern kannst Du mit Protokollen machen was Du willst - es sei denn, Du betrachtest - wie es mir unverständlicherweise heute viele Leute tun - die Kontonummer, den Überweisungsempfänger und den Überweisungsbetrag und bei Umsatzabfragen die betroffenen Konten, Umsätze und Salden auch schon als hochgeheim. Die sind natürlich in Protokollen enthalten. Zugangsgeheimnisse hingegen nicht.
baktus
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 114
Dabei seit: 07 / 2006
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 21.08.2018 - 20:04 Uhr  ·  #3
Danke, dann brauche ich die Protokollkopien nicht in einem verschlüsselten Archiv zu sichern.

Kontonummern und Empfängernamen halte ich nicht für hochgeheim, aber ich würde so etwas auch nur preisgeben, wenn es notwendig ist. Je mehr Einzeldaten verbreitet sind, desto leichter fällt es anderen, unberechtigt auf Informationen zuzugreifen und mir, z.B. Spoofing zu erkennen.
subsembly
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4673
Dabei seit: 11 / 2004
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 22.08.2018 - 08:27 Uhr  ·  #4
Hallo,

wieso willst Du denn die Übertragungsprotokolle archivieren? Alle für die Überweisungsausführung relevanten Infos werden auch im Ausgangskorb (in Version 7 unter Diagnose > Gesendete Aufträge erreichbar) dauerhaft gespeichert.
baktus
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 114
Dabei seit: 07 / 2006
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 22.08.2018 - 13:37 Uhr  ·  #5
Die Deutsche Bank hat beim Abruf der Kontostände eine seitenlange Nachricht übermittelt. Nur wegen der Länge ist mir das überhaupt aufgefallen. Während der Übertragung war das wegen des automatischen Scrollens nicht lesbar und anschließend habe ich diese Nachricht nur über ->Extras->Protokolle wiedergefunden.

Ich benutze die Version 5.3. Als Entwickler/Vertreiber von Software hörst du das wahrscheinlich nicht gerne, aber ich möchte mich nicht immer wieder in einem anderen GUI zurechtfinden müssen und neue Programmversionen erst wieder einrichten müssen, damit sie so gut wie möglich für meinen Geschmack angepasst sind. Ich habe vor Banking4W 15 Jahre lang T-Online-Banking benutzt und hatte nie das Bedürfnis "mal etwas Anderes" zu brauchen, sondern war froh, dass ich jahrelang keine Umstellungen hatte.
DBuessen
Benutzer
Avatar
Geschlecht:
Herkunft: Eckernförde
Alter: 86
Beiträge: 1826
Dabei seit: 02 / 2011
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 22.08.2018 - 14:59 Uhr  ·  #6
Zitat geschrieben von subsembly
............ relevanten Infos werden auch im Ausgangskorb (in Version 7 unter Diagnose > Gesendete Aufträge erreichbar) dauerhaft gespeichert.

Hallo,
dieser Hinweis hat mich in der Version 7 (WIN) ein wenig überrascht, da ich den Button "Diagnose" nicht finden konnte.
Wurde jedoch durch den Button "Extras" auf die Möglichkeit, dann über Gesendete Aufträge auch den "Ausgangskorb" zu sehen - wieder in die Spur gebracht!
Das ist ja in Version 7 >> z.Zt. die einzige Möglichkeit, Einsicht in den AK zu bekommen!
subsembly
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4673
Dabei seit: 11 / 2004
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 24.08.2018 - 11:22 Uhr  ·  #7
In älteren Versionen ist der Ausgangskorb direkt erreichbar. In Version 7 haben wir ihn nur etwas mehr versteckt.
DBuessen
Benutzer
Avatar
Geschlecht:
Herkunft: Eckernförde
Alter: 86
Beiträge: 1826
Dabei seit: 02 / 2011
Betreff:

Re: Passwörter/PINs im Protokoll ersichtlich

 · 
Gepostet: 24.08.2018 - 13:31 Uhr  ·  #8
Zitat geschrieben von subsembly
....... In Version 7 haben wir ihn nur etwas mehr versteckt.

Moin,
Verstecke sind immer gut - und Suchen macht auch Spaß.
Wenn man dann das Versteck gefunden hat, ist die Freude noch viel größer! :-)
Gewählte Zitate für Mehrfachzitierung:   0