<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Online-Banking: Handbremse bei der Sicherheit lösen</title>
	<atom:link href="http://www.direktbank-marketing.de/blog/allgemein/online-banking-handbremse-bei-der-sicherheit-loesen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.direktbank-marketing.de/blog/allgemein/online-banking-handbremse-bei-der-sicherheit-loesen/</link>
	<description>Best-Practice-Marketing für Banken und Sparkassen</description>
	<lastBuildDate>Wed, 01 Feb 2012 16:25:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Thomas</title>
		<link>http://www.direktbank-marketing.de/blog/allgemein/online-banking-handbremse-bei-der-sicherheit-loesen/comment-page-1/#comment-1372</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Fri, 04 Feb 2011 10:07:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.direktbank-marketing.de/blog/?p=204#comment-1372</guid>
		<description>@Kryptoanalyse

Vielen Dank für Deine Anmerkung zum Artikel. Ich bin sicher kein Experte für IT-Sicherheit, würde aber gerne verstehen, warum Du die iTAN sicher findest. Damit stellst Du Dich gegen die Erkenntnisse aus der Bankpraxis. Schließlich gibt es hinreichend Fälle, in denen iTANs ausgespäht wurden. Erfolgreiche Manipulationen durch mTANs sind mir nicht bekannt. Viele Banken haben zwischenzeitlich umgerüstet und bieten mindestens beide Verfahren an.</description>
		<content:encoded><![CDATA[<p>@Kryptoanalyse</p>
<p>Vielen Dank für Deine Anmerkung zum Artikel. Ich bin sicher kein Experte für IT-Sicherheit, würde aber gerne verstehen, warum Du die iTAN sicher findest. Damit stellst Du Dich gegen die Erkenntnisse aus der Bankpraxis. Schließlich gibt es hinreichend Fälle, in denen iTANs ausgespäht wurden. Erfolgreiche Manipulationen durch mTANs sind mir nicht bekannt. Viele Banken haben zwischenzeitlich umgerüstet und bieten mindestens beide Verfahren an.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kryptoanalyse</title>
		<link>http://www.direktbank-marketing.de/blog/allgemein/online-banking-handbremse-bei-der-sicherheit-loesen/comment-page-1/#comment-1370</link>
		<dc:creator>Kryptoanalyse</dc:creator>
		<pubDate>Tue, 01 Feb 2011 21:43:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.direktbank-marketing.de/blog/?p=204#comment-1370</guid>
		<description>Die iTAN wird in Ihrem Artikel vollkommen falsch bewertet. Ein Abfragesystem wird in Fragen der Sicherheit viel sicherer bewertet als jegliche durch Codierfunktion erstellte TANs. Das Problem stellt dabei die Codierfunktion dar. Die kann verraten werden, wie beim DVD-Copierschutz und auch bei den PIN für Chipgeldkarten schon geschehen. Auch kann der einmalige Schlüssel (Kreditkarte) erkannt sein und möglicherweise aus diversen Datenbanken aus dem INTERNET abgefragt werden. Ein massenweiser Angriff auf Konten wird dadurch für kriminelle Elemente recht interessant. Einmalschlüssel wie bei iTAN fehlen diese Sicherheitsprobleme. Sicher ist nur iTAN, weil es ohne verräterischer Codierfunktion auskommt.</description>
		<content:encoded><![CDATA[<p>Die iTAN wird in Ihrem Artikel vollkommen falsch bewertet. Ein Abfragesystem wird in Fragen der Sicherheit viel sicherer bewertet als jegliche durch Codierfunktion erstellte TANs. Das Problem stellt dabei die Codierfunktion dar. Die kann verraten werden, wie beim DVD-Copierschutz und auch bei den PIN für Chipgeldkarten schon geschehen. Auch kann der einmalige Schlüssel (Kreditkarte) erkannt sein und möglicherweise aus diversen Datenbanken aus dem INTERNET abgefragt werden. Ein massenweiser Angriff auf Konten wird dadurch für kriminelle Elemente recht interessant. Einmalschlüssel wie bei iTAN fehlen diese Sicherheitsprobleme. Sicher ist nur iTAN, weil es ohne verräterischer Codierfunktion auskommt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: FlorianH</title>
		<link>http://www.direktbank-marketing.de/blog/allgemein/online-banking-handbremse-bei-der-sicherheit-loesen/comment-page-1/#comment-1306</link>
		<dc:creator>FlorianH</dc:creator>
		<pubDate>Wed, 28 Jul 2010 19:03:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.direktbank-marketing.de/blog/?p=204#comment-1306</guid>
		<description>Leider haben sich sichere Verfahren bisher aufgrund des erhöhten Aufwands und aus Kostengründen nicht durchgesetzt, daher ist das PIN/TAN-Verfahren immer noch der Standard. Gerade Kunden von Direktbanken, die sich bewusst für ein kostengünstiges oder kostenloses Girokonto entschieden haben, sind oft nicht bereit die SMS-Gebühren für mTAN zu übernehmen. Damit wäre der Spareffekt bei der Kontoführung wieder dahin. HBCI wird leider von zu wenig Banken angeboten.

Bleibt also oftmals nur auf der eigenen Seite entsprechende Sicherheitsvorkehrungen zu treffen. Neben den üblichen Tipps wie aktueller Virenscanner, Firewall und aktueller Browser gibt es hier sehr gute und sichere Lösungen. Ein aus meiner Sicht empfehlenswerter Ansatz ist das Bankix-Projekt der Computerzeitschrift c&#039;t (siehe Heise-Website).</description>
		<content:encoded><![CDATA[<p>Leider haben sich sichere Verfahren bisher aufgrund des erhöhten Aufwands und aus Kostengründen nicht durchgesetzt, daher ist das PIN/TAN-Verfahren immer noch der Standard. Gerade Kunden von Direktbanken, die sich bewusst für ein kostengünstiges oder kostenloses Girokonto entschieden haben, sind oft nicht bereit die SMS-Gebühren für mTAN zu übernehmen. Damit wäre der Spareffekt bei der Kontoführung wieder dahin. HBCI wird leider von zu wenig Banken angeboten.</p>
<p>Bleibt also oftmals nur auf der eigenen Seite entsprechende Sicherheitsvorkehrungen zu treffen. Neben den üblichen Tipps wie aktueller Virenscanner, Firewall und aktueller Browser gibt es hier sehr gute und sichere Lösungen. Ein aus meiner Sicht empfehlenswerter Ansatz ist das Bankix-Projekt der Computerzeitschrift c&#8217;t (siehe Heise-Website).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

