Hallo @ all
Ich habe mir die ganze Beschreibung der Verschlüsselung (HBCI mit RSA) durchgelesen. Anschließend habe ich noch mal in ruhe über alles nachgedacht. Dabei sind mir so einige Zweifel aufgekommen ob es wirklich so sicher ist.
1. Es mag zwar sein das des Schlüssel, mit dem die Daten verschlüsselt an die Bank übertragen werden, sicher sind, aber was passiert, wenn der Auftrag voher schon von einem Trojaner geändert wurde. Die Softwarehersteller schreiben zwar das die Userdaten verschlüsselt sind, aber über Details schweigen sie. Und darin liegt doch eine gewaltige schwäche. Jetzt werden sicherlich einige sagen, das die Programme nicht so einfach geknackt werden können, da viele User unterschiedliche Programme benutzen. Aber ich denke das sehr viele Menschen bei der Spakasse Kunde sind und demnach Starmoney benutzen. Wie sicher ist Staremoney wirklich? Gibt es dazu Erfahrungen?
2. Kann der Key, mit dem die Daten verschlüsselt werden, nicht durch einen Trojaner abgefangen werden? (der Key wird ja über USB an den PC übertragen, damit Starmoney diesen Key verwenden kann)
Ich habe mir die ganze Beschreibung der Verschlüsselung (HBCI mit RSA) durchgelesen. Anschließend habe ich noch mal in ruhe über alles nachgedacht. Dabei sind mir so einige Zweifel aufgekommen ob es wirklich so sicher ist.
1. Es mag zwar sein das des Schlüssel, mit dem die Daten verschlüsselt an die Bank übertragen werden, sicher sind, aber was passiert, wenn der Auftrag voher schon von einem Trojaner geändert wurde. Die Softwarehersteller schreiben zwar das die Userdaten verschlüsselt sind, aber über Details schweigen sie. Und darin liegt doch eine gewaltige schwäche. Jetzt werden sicherlich einige sagen, das die Programme nicht so einfach geknackt werden können, da viele User unterschiedliche Programme benutzen. Aber ich denke das sehr viele Menschen bei der Spakasse Kunde sind und demnach Starmoney benutzen. Wie sicher ist Staremoney wirklich? Gibt es dazu Erfahrungen?
2. Kann der Key, mit dem die Daten verschlüsselt werden, nicht durch einen Trojaner abgefangen werden? (der Key wird ja über USB an den PC übertragen, damit Starmoney diesen Key verwenden kann)