Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

SSL-Verschlüsselung: Noch viel Arbeit für Banken

bzgl. Poodle-Angriff in Verruf geratenen SSLv3-Standard

infoman

Betreff:

SSL-Verschlüsselung: Noch viel Arbeit für Banken

 ·  Gepostet: 21.10.2014 - 20:10 Uhr  ·  #111718
Zitat
Dafür haben wir eine Reihe von Servern getestet, die für Online-Banking via HBCI respektive FinTS genutzt werden. Auch hier kommt als Transportsicherung TLS beziehungsweise SSL zum Einsatz. Und fast alle Server unterstützen nach wie vor SSLv3, darunter die von Comdirect, Consors, Deutsche Bank, Hypovereinsbank, Ing-Diba, Norisbank, Postbank, die von der Fiducia für Volksbanken und Raiffeisenbanken genauso wie die von der Finanz Informatik für die Sparkassen betriebenen Server.

Auch hier gilt zwar, dass sich der Poodle-Angriff zumindest nicht direkt auf HBCI-Banking übertragen lässt. Aber gerade in einem so sensiblen Bereich wie dem Online-Banking hat ein nachgewiesenermaßen kaputtes Protokoll nichts mehr zu suchen. Dass es auch anders geht, zeigen die 1822Direkt, Allianz und die Haspa; die drei haben SSLv3 auf ihren HBCI-Servern bereits abgeschaltet.


http://www.heise.de/newsticker…29414.html

Odin

Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 ·  Gepostet: 23.10.2014 - 08:26 Uhr  ·  #111759
Ergänzung:
Heute morgen wurde ein Rundschreiben verteilt, in dem die FI mitteilt, das die "Deaktivierung (... von sslv3 und RC4 - Anm. d. Autors) ab dem 22. Oktober eingeleitet wird."

Das Ganze liest sich so, das wohl für ältere Starmoney Versionen erst noch ein Update fertiggestellt werden musste, bevor man den Schalter umlegt. Diese Updates stehen aber
wohl jetzt Herstellerseitig zur Verfügung.

Od

ebankingLW

Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 ·  Gepostet: 23.10.2014 - 12:31 Uhr  ·  #111769
Meiner Meinung nach ist bei StarMoney mit "Update" gemeint, Wechsel auf Version 9.0 !!
Der Support (incl. Online-Updates) für die älteren Versionen ist schließlich eingestellt.

Odin

Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 ·  Gepostet: 23.10.2014 - 13:14 Uhr  ·  #111773
Das kann sein - mit der SM-Linie haben wir nichts am Hut...

Od

Raimund Sichmann

Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 ·  Gepostet: 24.10.2014 - 12:04 Uhr  ·  #111806
Die GAD (genossenschaftliche Rechenzentrale in Münster) hat gestern auch abgeschaltet.
Gruß
Raimund

Holger Fischer

Betreff:

Re: SSL-Verschlüsselung: Noch viel Arbeit für Banken

 ·  Gepostet: 24.10.2014 - 12:07 Uhr  ·  #111807
Zitat geschrieben von Raimund Sichmann

Die GAD (genossenschaftliche Rechenzentrale in Münster) hat gestern auch abgeschaltet.

FIDUCIA auch