_
Hauptmenu
News
Verwundbarkeitsdatenbank
Downloads
- Dokumente
- Software
- Filme
- Guides
Projekte
- Attack Tool Kit
- codEX
- ComInt
- Compupedia
- Computec Online Adventure
- eLearn
- Entropia
- httprecon
- Tractatus
Forum
Statistiken
- Webseite
Links
FAQ
Impressum

Willkommen 38.107.191.104

Online
Gäste: 19
Mitglieder: 0
Auf dieser Seite: 5
Mitglieder: 3047, neuestes ist Billy Kalender

scip_Alerter
15.04.kritischApple Mac OS X Apple Type Services Indexing
14.04.kritischAdobe Reader/Acrobat verschiedene unspezifizierte Schwachstellen
13.04.problematischMicrosoft Windows Kernel Denial of Service Schwachstellen
13.04.problematischMicrosoft Windows Kernel Privilege Escalation und Denial of Service
13.04.kritischMicrosoft Windows SMB Client verschiedene Schwachstellen

Zeige aktuelle Schwachstellen

Beste 5 Downloads der gleichen Kategorie
1 GIF-Bug im Internet Explorer 6 - Proof of Concept
Sven Vetsch |||||||||| [8.4]
Sven Vetsch fand eine sehr kritische Schwachstelle im Microsoft Internet Explorer, die es erlaubt, mittels modifizierten GIF-Bildern Cross Site Scripting-Attacken umzusetzen. Neben seinem umfassenden Fachartikel, der ursprünglich im scip monthly Security Summary (smSS) vom 19. September 2005 erschien, publizierte er dieses proof-of-concept Paper, das die Umsetzung der Attacke einfach skizziert.
2 Sicherheit von Online-Banking
Marc Ruef |||||||||| [8.0]
Dieser kurze Fachartikel bespricht die Frage, wie sicher Online-Banking wirklich ist und ob grundsätzliche Ängste noch begründet sind. So wird darauf eingegangen, dass Attacken gegen die eingesetzten kryptografischen Methoden sehr schwierig ausfallen und die Banken alles unternehmen, um die Web-Lösung vor unerlaubten Übergriffen zu schützen. Letztes Risiko bleibt der Mensch, der durch Social Engineering überlistet werden kann. Ein kleines Dokument für jeden, der sich noch nicht richtig an Online-Banking heranwagt.
3 Java, E-Commerce und Sicherheit
Victoria Tetyak & Rastislav Levrinc |||||||||| [8.0]
Diese Arbeit von Victoria Tetyak und Rastislav Levrinc dreht sich um die java-spezifischen Sicherheitsaspekte von Electronic Commerce im Internet. Es werden das Konzept von Java Wallet, dem Java Commerce Client (JCC) und das Gateway Sicherheitsmodell, sowie die theoretischen Schwachstellen des Prinzips vorgestellt. Eine gute Informationsquelle für angehende E-Commerce-Projekte.
4 Hyperlink-Spoofing
xaitax (Alexander Hagenah) |||||||||| [8.0]
Ein ebenso interessanter wie einzigartiger Text, den Alexander Hagenah hier abgeliefert hat. Durch eine geschickte Attacke lassen sich durch Zertifikate geschützte Verbindungen missbrauchen. Sehr interessantes Dokument für alle, die zum Beispiel SSL-gesicherte Kanäle (z.B. Online-Banking) im World Wide Web nutzen.
5 Macromedia Flash MX-Sicherheit
Mike Chambers |||||||||| [8.0]
Dieses offizielle Whitepaper von Macromedia stellt die Sicherheitsfunktionalität von Macromedia Flash vor. Die Risiken in diesem werden im gegensatz zu ActiveX und Java gerne unterschätzt - Obschon die Möglichkeiten für Angriffe theoretisch equivalent sind.

Zeige alle Downloads der gleichen Kategorie

Schon gewusst, dass...
...der letzte Song im Film "The Matrix" (1999) von der Band "Rage against the Machine" eingespielt wurde und "Wake up" hiess? Er war auf dem im Jahr 1992 erschienenen Debut-Album der Band enthalten.

Zeige alle Trivias (244 Total)

Zitat des Augenblicks (id 92)
"Linux arbeitet nach dem Prinzip der Freiwilligen Feuerwehr. Freiwillige Feuerwehren sind grossartig, weil sie nichts kosten, aber manchmal sind sie einfach nicht da." - Darl McBride, CEO von SCO, bei seiner Rede an einer Messe

Zeige alle Zitate (246 Total)

Buchtipp
Applied Cryptography von Bruce Schneier: Eine brilliante und leicht verständliche Einführung in die Welt der Kryptographie.

Applied Cryptography
von Bruce Schneier

Google Werbung

 
Downloads / Webbrowser (Dokumente) / Sicherheit von Online-Banking
Allgemein
ID687 Foto von Marc Ruef
TitelSicherheit von Online-Banking
AutorMarc Ruef
Emailmaru-at-scip.ch
Webseitehttp://www.scip.ch
BeschreibungDieser kurze Fachartikel bespricht die Frage, wie sicher Online-Banking wirklich ist und ob grundsätzliche Ängste noch begründet sind. So wird darauf eingegangen, dass Attacken gegen die eingesetzten kryptografischen Methoden sehr schwierig ausfallen und die Banken alles unternehmen, um die Web-Lösung vor unerlaubten Übergriffen zu schützen. Letztes Risiko bleibt der Mensch, der durch Social Engineering überlistet werden kann. Ein kleines Dokument für jeden, der sich noch nicht richtig an Online-Banking heranwagt.
Bewertung
********
8.0 von 14 Bewertungen
 

Dieser Download gilt als einer der besten und wichtigsten seines Genres. Die Qualität dessen hat schon so manchen Nutzer überzeugt, weshalb sie ihn unvoreingenommen weiterempfehlen. Hier kann man nichts falsch machen. Bisher haben die folgenden Mitglieder für diesen Download abgestimmt: Marc Ruef, Stefan, san_pellegrino, Christoph Baumgartner, Disenchant, Daniel, freedom, JT, Sy-Br34k3r, mr. ultimatrix, Cyberghost, le-renard-volant, dari0, s433d_only_linux
Veröffentlichung
ErstveröffentlichungFreitag, den 14. Oktober 2005 (vor 5 Jahren, 11 Monaten, 0 Tagen)
HerausgeberComputerworld, Ausgabe 14. Oktober 2005
Webseitehttp://www.computerworld.ch
Kategorisierung
KategorieWebbrowser (Dokumente): Von Microsoft Internet Explorer bis Mozilla Firefox
DokumenttypFachartikel
ZielpublikumEndanwender: Normale Anwender, die lediglich einen praktischen Nutzen aus diesem Titel ziehen wollen, ohne sich für weitere technische Hintergründe zu interessieren. (z.B. Normalverbraucher, Heimanwender, Einsteiger) Grafische Darstellung
NutzerprofilFortgeschrittene Fortgeschrittene: Benutzer mit einem gewissen Mass an Grundwissen, die sich entsprechend schon zuvor mit der Materie beschäftigt haben.
ProzessschrittAnalyse Analyse: Es wird geprüft, über welches Wissen verfügt wird, welches es aufzubauen und welches es abzubauen gilt.
Stichworte3DES, AES, Bruteforce, Computer, DES, E-Banking, E-Vote, Electronic Banking, MD5, Online-Banking, PIN, Passwort, Phishing, SHA1, SSL, SecurID, Sicherheit, TAN, Transaktionsnummer
Daten
Upload DatumMontag, den 17. Oktober 2005 um 09:26 Uhr (vor 5 Jahren, 11 Monaten, 4 Wochen und 6 Tagen)
Update des EintragsSonntag, den 17. Juni 2007 um 21:53 Uhr (vor 3 Jahren, 3 Monaten, 3 Wochen und 2 Tagen)
UploaderMarc Ruef
Downloads722 (0,4 pro Tag; also alle 60 Stunden)
Download
DownloadHTTP-URL (z.B. Microsoft Internet Explorer) [http]
eD2k Link (z.B. eMule) [eD2k]
Dateigrösse620,75KB
DownloadzeitModem mit 56 Kbit: 122 Sekunden
ISDN mit 64 Kbit: 107 Sekunden
DSL mit 768 Kbit: 9 Sekunden
DateitypAdobe Acrobat Reader pdf
Beispiel: Adobe Acrobat Reader, http://www.adobe.de/products/acrobat/readstep.html
VirenwarnungEntwarnung Es sind keine Antiviren-Lösungen bekannt, die korrekterweise oder fälschlicherweise korrupten Programmcode in diesem Titel entdecken werden.
MD5 Hash [?]00b0ea4424211b8a92de4bd47f9808ae
SHA1 Hash40a297b286d435c6034f48274c97c62bfd0f3f0f
PGP Signatur
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (MingW32) - GPGshell v3.46

iD8DBQBECrDxhUzKnqgeCNMRAgXIAKCwfz4yhFlL8Jj2h0BH12ufsjY+AQCgsWN/
CRCe9P9xhPrzbnwCnOq5Bzk=
=lDxT
-----END PGP SIGNATURE-----
Dokumentinformationen
SeitenabmessungenA4 (210 × 297 mm, Viertelbogen/Briefbogen) A4 (210 × 297 mm, Viertelbogen/Briefbogen)
SeitenausrichtungHochformat
Anzahl Seiten1
Anzahl Zeichen4077 Zeichen
Anzahl Worteca. 582 Worte
Lesezeitca. 4 Minuten
Anzahl Bilder2
BilddarstellungFarbig
ReferenzierungSiehe hier
Zusätzliche Informationen
Weiterführende TitelSchon wieder Hacker auf Ihrem Onlinebanking-Konto von Technik, NDR
Hackerz Book (Kapitel 1, Der Banken Hack) von Thomas Vosseberg
Mit dem Browser in den Server von Coneo
Hyperlink-Spoofing von xaitax (Alexander Hagenah)
Internet Sicherheit - Firewall und IDS von Merens Decasper, Bruno Studer, Valentin Hitz, R. Berther, M. Gafner, B. Cajacob, R. Lanicca
Online-Recherchegoogle.de
google.com
hotbot.com


Kommentare ...
Sicherheit von Online-Banking Stefan | 17. Okt 05 : 10:05
Prophet.gif
Kernmitglied (Level 10)
Rang 10 (Kernmitglied)

Kommentare: 76
seit 11. Feb 05 : 09:43

Antworten
Ein schöner Artikel mit schönem Abschluss - wobei man sagen muss, dass einemauch der (gesunde) Menschenverstand in falscher Sicherheit wiegen kann. Was nützt es, auf korrekte URL's zu achten, wenn der DNS Cache manipuliert wurde und ich meine Daten, inkl. SecurID trotz korrekter URL direkt dem Angreifer zuspiele? Leider nichts.


Kommentare ...
Sicherheit von Online-Banking squeez | 19. Okt 05 : 17:33
Kernmitglied (Level 10)
Rang 10 (Kernmitglied)

Kommentare: 78
seit 06. Apr 05 : 16:29

Antworten
tach

Guter Artikel.
Das Sperren eines Kontos nach mehrmaligem falschen Einloggens, kann doch recht interessant sein fuer einen Angriff.
Nehmen wir folgendes Szenario an:
Man sperrt einem Benutzer gezielt dadurch sein Konto und ruft spaeter bei ihm an, gibt sich als die Bank aus und fragt nach der Zufriedenheit des Benutzers.
Dieser wird dann alles daran setzen, um seinen Kontozugang wieder zu erlangen.
Weiter brauche ich wohl nicht mehr zu schreiben.

Und sind wir ehrlich. Die Warnungen welche durch hybride Verschluesselungen erzeugt
werden, wie viele User klicken diese einfach weg?
Ein Angriff auf SSL wird so zum Kinderspiel. Mit TStorm fuehrte ich zu Demonstrationszwecken erfolgreich mehrere Angriffe auf dieser Ebene durch.
Niemand war sich danach der Gefahr bewusst, welcher er dabei unterlaufen ist.

greetz by
squeez


Kommentare ...
Sicherheit von Online-Banking freedom | 20. Okt 05 : 22:26
Digitus.gif
Aktives Mitglied (Level 8)
Rang 8 (Aktives Mitglied)2 Ränge fehlen noch

Kommentare: 31
seit 06. Okt 05 : 15:11

Antworten
Ich finde dies ein gelungener Artikel.
Vor jeder Dummheit kann man bekanntlich niemanden schützen. Selbst das Mitmischen im Strassenverkehr als Fussgänger bedarf Regeln, die eingehalten werden müssen, sonst wird`s teuer und/oder schmerzhaft. Ich bin kein Bankenfan! Aber diese Institute haben doch die letzten Jahre bewiesen, das sich die Kunden nicht vom Onlinebanking abgewendet haben, weil sie sich betrogen fühlten oder weil ihnen Geld gestohlen wurde.



Sie müssen angemeldet sein, um auf dieser Seite Einträge machen zu können. Bitte melden Sie sich an, oder wenn Sie noch nicht registriert sind, klicken Sie hier
1997-2008 © Marc Ruef: Alle Rechte vorbehalten - Kopieren erlaubt!

Render time: 0.2176 second(s).