gaunt
Lt. Commander
- Registriert
- Aug. 2007
- Beiträge
- 2.016
Erzähl da mal was drüber. Habe ich bis dato noch nicht gehört. Wie soll denn ein Phishing hier funktionieren?Ich arbeite in einer Bank und wir haben zur Zeit mehr Chip Tan "Phishing" als mTAN.
Nach mir bekanntem Stand ist Chip Tan in der Praxis das sicherste Verfahren und obendrein simpel zu benutzen. Man muss nur bei ner Überweisung schauen ob der richtige Empfänger und Betrag angezeigt werden (Das ist allerdings wichtig!!!). Die generierte TAN ist eine Hash Summe aus Empfänger Info, Betrag und einem Secret das der Bank und deiner EC Karte bekannt ist. Will man da was machen muss man mindestens die EC Karte (oder eben eine Kopie) besitzen und Zugriff auf das Online Konto haben. In der Praxis rel. schwierig. Bei mTan wird i.d.R. zunächst entweder der Rechner oder das Handy infiziert. Danach infiziert das erste Gerät das zweite. Danach wird eine klassische Man in the middle Atacke durchgeführt. Das ist bei Chip Tan nicht so einfach, da der Generator nicht infiziert werden kann. Hier liegt die Software in einem nicht beschreibbaren ROM.
Egal. Die Dinger bekommst du für nen zehner im Laden. Mit dem Generator kann man nix anfangen.jemand die Wohnung aufbricht und sich den TAN Generator schnappt.