THEMEN



freenet.de
T-DSL
DSL Vergleich
Postbank macht Onlinebanking sicherer
Veröffentlicht am Tuesday, 18.November 2008 von Redaktion


Wie bereits im März von der Postbank angekündigt wurden nun als zusätzliche Absicherung beim Online-Banking Session-Cookies eingeführt, die normalerweise automatisch von allen Browsern erkannt werden. Bisher waren Online-Banking-Verbindungen nur durch Session-ID in der URL abgesichert. Wenn der Inhaber des Kontos einen Link inklusive seiner gültigen Session-ID verschickte, so konnte der Empfänger ohne Passwort oder Pin auf das Konto der Absenders zugreifen.



Wie bei einer Untersuchung herausgefunden wurde, soll genau das unerfahrenen Usern passiert sein, wenn sie via Cut and Paste eine Kopie von einer Quittung mit einer Mail verschickten. Dem Empfänger war es zwar durch aufrufen der mitkopierten URL möglich das Konto einzusehen, da aber die Tan's dafür fehlten kann er nichts verändern und auch keine Überweisungen tätigen.

Die nun eingeführten Session-Cookies verlieren automatisch, beim verlassen der Bankverbindung, ihre Gültigkeit. Um zur höheren Sicherheit beim Online-Banking beizutragen werden Kunden von der Postbank gebeten, sofern sie die Cookies im Browser deaktiviert haben, die Funktion zu aktivieren. Allerdings gilt für alle Sitzungen egal ob mit oder ohne Cookies, dass User nicht nur den Browser schließen sollten um ihre Online-Banking-Sitzung zu beenden, sondern es ist wichtig mit dem Button "Banking beenden" die Sitzung zu schließen. Zwar würde der Server die Sitzung automatisch zurücksetzen, allerdings würde für evtl. Angreifer solange die Möglichkeit der Nutzung von Session-ID und/oder das Session-Cookie bestehen.





Links und Trackback
Trackbacks und Referrer werden erst erfasst, dann freigeschaltet.
Senden Sie einen Trackback zu diesem Thema.



facebook
facebook
rss
RSS
twitter
retweet
follow us on twitter
Follow us on twitter

Redaktion
unsere Redakteure und Redakteurinnen stellen sich gern auf der Team Seite vor

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  einloggen
facebook
facebook
rss
RSS
twitter
retweet
 Folge uns auf Twitter
Wir freuen uns Euch auch auf Twitter für Euch da sein zu dürfen. follow us on twitter
virenschutz
on Twitter, Follow us
  WEITERE MELDUNGEN
 Zeus ZBOT Varianten nutzen bekannte gefaehrliche Microsoft Luecke aus

 G Data bietet Usern den LNK Checker

 Alle 20 Sekunden ein Phishing Angriff

 Firefox 3 6 7 wird wenige Tage nach erscheinen von Firefox 3 6 8 abgeloest

 Unsicherheitsfaktor Hole196 in WPA2 Verschluesselung entdeckt

 Symantec mit neuen Spam und Phishingreport

 1.2 Millionen Computer mit dem Eleonore Exploit Toolkit infiziert

 Bislang unbekannte USB Sicherheitsluecke wird für Angriffe missbraucht

weitere Informationen:
Anti Virus Scan
F-Secure
House Call Anti Virus
TagCloud
postbank online banking url postbank virus em postbank em online banking virus postbank postbank antivir antivir postbank online banking virus

Das Netz ist zum vernetzen da! ( weitere Informationen zu social Media )