Zitat geschrieben von joedoe1979
2. Kann der Key, mit dem die Daten verschlüsselt werden, nicht durch einen Trojaner abgefangen werden? (der Key wird ja über USB an den PC übertragen, damit Starmoney diesen Key verwenden kann)
Gegen Manipulationen des Auftrages innerhalb der Software ist kein System sicher. Im Zweifel unterschreibt der Inhaber der Chipkarte einen gefälschten Auftrag.
Das der RSA-Schlüssel auf der Chipkarte allerdings via USB oder sonstiger Schnittstelle an den PC Richtung Starmoney (oder andere Programme) übertragen wird ist nicht korrekt.
Die Karte (egal ob RSA oder DDV) übernimmt die Verschlüsselung und gibt den Schlüssel auch nicht raus.
Die Softwarebasierte Verschlüsselung (Programm verschlüsselt selber, Trojaner, Hauptspeicher....) existiert nur im Zusammenhang mit der RSA-Sicherheitsdatei, landläufig als das Disketten-Verfahren bezeichnet.