Hallo Olaf,
Zitat geschrieben von Olaf Pleitz
...
...
Aber selbst da lauern noch mehrere Hürden, Limite und Kontorahmen. Der entscheidende Faktor ist die Zeit.
Sicher sind diese Viren schonmal unter Laborbedingungen getestet worden, aber alle bisher von uns untersuchten infizierten PC`s waren nicht mit diesem Virus, sondern mit einem normalen Trojaner der PIN und TAN an einen Server sendet (egal ob Banking oder ebay Account) infiziert. Mich stört diese Panikmache. Selbst wenn mehrere iTANs mit Index abgephisht werden (ich halte dieses Thema aber in D für durch) ist die Treffermöglichkeit bei z.B. 10 von 80 eher gering.
Die iTAN ist sicher nicht der Weisheit letzter Schluß, aber für ein anderes Sicherungsverfahren fehlt es auch an Bereitschaft es anzunehmen und einzuführen. Es wird sich ja schon über die iTAN beschwert, da man jetzt immer die ganze Liste ins Internetcafe mitnehmen muss :evil:
sorry, aber Du irrst da gewaltig!
Die RealtimeTrojaner sind durchaus bereits Realität. Zudem unterschätzt Du den Markt gewaltig.
Das was die iTAN heute ein wenig schützt, ist einzig und allein die Tatsache, dass der Angriff gegen ein Einschritt TAN Verfahren mit einfacheren Mitteln erfolgen kann. Spätestens, wenn bei den Banken diese Einschrittverfahren nicht mehr gibt, wird man sich auf das nächste Verfahren stürzen, dass die meisten Angriffsszenarien bietet und dass ist die iTAN. Deine Laborversuche, beziehen sich in der Regel auf "große" MiM Angriffe, bei der der Datenverkehr über andere Server geleitet wird und diese Daten dann manipuliert werden. Viel zu Aufwendig! Der Angriff auf den Kunden PC mit einem kleinen Trojaner ist auch bei der iTAN viel viel effizienter und n ur minimal aufwendiger, als heutige Angriffe gegen die "normale" TAN.
Von daher war die iTAN sicherlich geeignet kurzfristig etwas mehr an Sicherheit zu bringen, aber das Mindesthaltbarkeitsdatum ist kurz vor dem Ablauf. Das wird in den meisten Bankenverbänden (auch bei denen, die die iTAN bereits eingeführt haben) übrigens genau so gesehen!
Wie Vader es schon geschrieben hat: Die Tokenvariante Sm@rt TAN+ wird bei den Banken, die das bereits eingeführt haben, oder sogar bereits alle Kunden umgestellt haben, sehr gut von den Kunden angenommen.
Gruß
Holger