[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Kein Online-Banking im öffentlichen WLAN


Werner Holtfreter:

> > Noch besser natürlich, wenn ein Zertifikat für meine.bank.de
> > von Honest Achmed's CA vorliegt.
> 
> Ich vermute, dass dagegen auch die 2-Faktor-Authentifizierung nicht hilft.

Ich wollte noch kurz nachtragen, dass z.B. das bei der Deutschen
Bank benutzte Photo-TAN-Verfahren auch dagegen und gegen ein
manipuliertes Endgerät (!) schützt. Erreicht wird das dadurch, dass
die Ende-zu-Ende-Verschlüsselung bis zum Photo-TAN-Gerät reicht und
man als Benutzer sieht (und hoffentlich prüft), was für eine Aktion
man gerade beglaubigt.

Die Deutsche Bank versucht es möglichst zu verschweigen, aber neben
der App gibt es auch alleinstehende Geräte (Vasco Digipass 760) für
das Photo-TAN-Verfahren.

-- 
Christian "naddy" Weisgerber                          naddy@xxxxxxxxxxxx

-- 
Unix User Group Rhein-Neckar e.V.: https://www.uugrn.org
Archiv und An-/Abmeldung:          https://mail2.uugrn.org
Social Media:                      https://social.uugrn.org

Follow-Ups:
Re: Kein Online-Banking im öffentlichen WLANWerner Holtfreter <holtfreter@xxxxxx>