News Kaspersky: Neue Malware-Welle zielt auf mTANs ab

ich_nicht schrieb:
Das mTAN crap ist weis doch eigentlich jeder.
iTan ist doch die bessere Alternative.
Blöd nur, dass viele Banken anfangen, das iTAN-System aus dem Angebot zu streichen. So wie meine zum Beispiel, die es bereits seit über einem Jahr nicht mehr anbietet. Ich hab dann auf ChipTAN gewechselt, zwar auch nicht 100% sicherer, aber doch um einiges sicherer als so eine blöde TAN-Liste, die sich jedermann abgreifen kann.
 
OK, mal ein bisschen Android bashen: Genau das ist der Grund, dass Android-Handys in Firmen nichts zu suchen haben. Unsicher (Shop)und Updates gibt es nur für ausgewählte Handys. Für den Heimuser mag das ok sein, ist aber ein NoGo in Firmenumgebungen (außer man baut eine Infrastruktur außenrum auf, sehr aufwändig und teuer). Da sind Blackberry (wenn auch hier eine Infrastruktus notwendig ist) und auch IOS weit überlegen.
 
Ich möchte nicht Wissen wieviel von den Trojanern,Viren etc. von den Softwareproduzenten der Virenschutzprogrammen selbst stammt. Immerhin könnte jedes Antivirenbprogramm selbst ein Backdor sein.

Jetzt muss bestimmt wieder jeder, jedes technische Gerät mit einem Virenschutzprogramm ausstatten- selbst Fernsehgeräte oder internetfähige Kühlschränke- nicht das der Virus meine Milch befällt und ich mich zu einem Hulk verwandle. :)
 
Zuletzt bearbeitet:
puri schrieb:
OK, mal ein bisschen Android bashen: Genau das ist der Grund, dass Android-Handys in Firmen nichts zu suchen haben. Unsicher (Shop)und Updates gibt es nur für ausgewählte Handys. Für den Heimuser mag das ok sein, ist aber ein NoGo in Firmenumgebungen (außer man baut eine Infrastruktur außenrum auf, sehr aufwändig und teuer). Da sind Blackberry (wenn auch hier eine Infrastruktus notwendig ist) und auch IOS weit überlegen.

Das liegt nicht an Android sondern an Nutzern die, wie hier schon sichtbar, sogar die Bank-App UND die TAN-SMS's auf dem gleichen Gerät installieren/empfangen.

Wenn man sowas macht kann man seine EC-Karte samt Pin gleich auf dem Bahnhofsklo liegen lassen.
 
Alkcair schrieb:
Blöd nur, dass viele Banken anfangen, das iTAN-System aus dem Angebot zu streichen. So wie meine zum Beispiel, die es bereits seit über einem Jahr nicht mehr anbietet. Ich hab dann auf ChipTAN gewechselt, zwar auch nicht 100% sicherer, aber doch um einiges sicherer als so eine blöde TAN-Liste, die sich jedermann abgreifen kann.

Was überhaupt nicht schlimm ist. iTAN ist sicherheitstechnisch reine Augenwischerei...wer das ernsthaft für besser als mTAN hält dem ist eh nicht mehr zu helfen. ChipTAN ist sicherheitstechnisch dagegen sogar noch höher einzuschätzen als mTAN. Insofern passt es doch bei Dir. Das Problem bei ChipTAN ist eher das die meisten Banken den Kunden das Gerät zahlen lassen.
 
Alkcair schrieb:
Blöd nur, dass viele Banken anfangen, das iTAN-System aus dem Angebot zu streichen. So wie meine zum Beispiel, die es bereits seit über einem Jahr nicht mehr anbietet. Ich hab dann auf ChipTAN gewechselt, zwar auch nicht 100% sicherer, aber doch um einiges sicherer als so eine blöde TAN-Liste, die sich jedermann abgreifen kann.

Ja nee meinte auch ChipTAN ist schon besser als SMSTan ^^
hab mich da etwas im Bezeichnungswald verlaufen.
 
Ich hab noch ein Uralt-Handy genau für dei mTANs, ... ohne MMS Funktion, da sollte ich eigentlich sichen mit sein oder ?
 
Ich hoffe einfach mal, dass mein Rechner und mein Handy dann von Malware verschiedener Hersteller befallen wird, dann sind die inkompatibel zueinander und mir droht kein Gefahr. :evillol:
Ob die Programme überhaupt für mein 22 Euro LG-Handy ohne Browser usw gibt. ? ;)
 
Jetzt gehts los^^ wie weit sind welche malwares "abwärtskompatibel" ? :freak:
 
puri schrieb:
Da sind Blackberry (wenn auch hier eine Infrastruktus notwendig ist) und auch IOS weit überlegen.

Soll ich ROFLen?

Lies die News nochmal... min. 3(!) der Malwares sind FÜR BLACKBERRY... und erzählt was von blackberry ist besser...
 
Darf ich kurz bashen?! :-) Von iOS steht da nix oder? Heißt das jetzt, dass es da nicht funktioniert? *gg* Man gut, dass ich nicht das Gentoo unter den Smartphones-OS's nutze :-P
 
@MajinChibi, ok ich hab mein [ironie] [/ironie] vergessen - sorry! Wenn man meinen ganzen Beitrag liest sollte es aber eigentlich auffallen

@ MADman_One, sehe ich ähnlich, zwei getrennte Mechanismen finde ich auch immer besser.
 
MADman_One schrieb:
Ein Sinn von mTAN war für mich immer die Trennung von überweisendem (PC) und TAN bereitstellenden System (Handy). Wenn ich beides wieder auf ein Gerät packe geht für mich ein wichtiger Sicherheitsvorteil flöten, weil es dann viel leichter ist diese Nachricht abzufangen. Eine Banking-App kommt mir daher keinesfalls auf mein Smartphone.

Ich habe auf meinem Smartphone die App der VR Banken und nutze das Handy für mTAN - mit der App kann man überweisen, aber eben nur mit einem anderen TAN verfahren als mTAN. Die Trennung wird hier also zwangsweise aufrecht erhalten.

Wie das bei anderen Banking Apps ist kann ich nicht sagen.
 
NoD.sunrise schrieb:
Ich habe auf meinem Smartphone die App der VR Banken und nutze das Handy für mTAN - mit der App kann man überweisen, aber eben nur mit einem anderen TAN verfahren als mTAN. Die Trennung wird hier also zwangsweise aufrecht erhalten.

Ahh ok danke, das war mir nicht bewußt. Ich mag zwar immer noch keine Banking-App auf meinem Smartphone haben aber immerhin haben sich die Entwickler über den Punkt der Gerätetrennung Gedanken gemacht. Finde ich schon mal gut :)
 
MADman_One schrieb:
Ein Sinn von mTAN war für mich immer die Trennung von überweisendem (PC) und TAN bereitstellenden System (Handy). Wenn ich beides wieder auf ein Gerät packe geht für mich ein wichtiger Sicherheitsvorteil flöten, weil es dann viel leichter ist diese Nachricht abzufangen. Eine Banking-App kommt mir daher keinesfalls auf mein Smartphone.

Vor einigen Wochen saß ich mit gepackten Koffern in der S-Bahn auf dem Weg zum Flughafen und mir fiel plötzlich ein, dass ich vor dem Urlaub noch Geld vom Tagesgeldkonto auf das Girokonto umschichten wollte/musste. Am Urlaubsort wollte ich Bargeld mit der Visacard abheben. Funktioniert mit der Visa im Gegensatz zur EC-Karte nämlich kostenlos an ausländischen Geldautomaten.

Den Rückweg nach Hause hätte ich nicht mehr geschafft, der Flug rückte immer näher. Also kurzerhand das Handy gezückt, über die Bankseite ins Konto eingeloggt und Geld aufs Giro überwiesen. Zum Glück hatte ich kurz zuvor mein Papier-TAN-System auf mobileTAN umgestellt. Ansonsten hätte ich im Urlaub wohl hungern müssen, denn viel Bargeld hatte ich nicht dabei, und das Giro wohl schnell leer, denn einen Dispo habe ich nicht eingerichtet und meine Visa-Karte belastet das Konto direkt am Folgetag.

Ein Zweitgerät hatte ich nicht dabei, also erfolgte die TAN-Übermittlung sowie die Transaktion mit dem selben Gerät...
Auch glaube ich, dass die meisten Nutzer sich darüber keine Gedanken machen...

Mein Onlinebanking-Sicherheitstip Nr.1:
Nie große Summen auf dem Giro belassen.
Ab einer vierstelligen Summe gehört bei Otto Normal alles aufs Tagesgeldkonto.
In diesem Falle benötigen die bösen Russen dann nämlich mindestens zwei TANs, um entscheidenden Schaden anrichten zu können.

Und selbst wenn, das Geld wird in eindeutigen Fällen wie diesen von den Banken doch in der Regel immer erstattet.... :freak:
 
Zurück
Oben