Thread
Menü

Was ist mit WLAN?


01.07.2005 13:57 - Gestartet von koelli
Kann man über WLAN (natürlich verschlüsselt) Homebanking machen, ohne sich der Gefahr des PIN/TAN-Diebstahls auszusetzen?
Menü
[1] alexh antwortet auf koelli
01.07.2005 14:46
Das sollte mit der richtigen Verschlüsselung (WPA) sicher sein. Und selbst wenn jemand das entschlüsseln könnte, wäre die TAN ja schon verbraucht, die PIN alleine nutzt ja nicht sonderlich viel.
Man müsste also die PIN/TAN abfangen und dem Client dann irgendwas vorgaukeln.
Menü
[1.1] koelli antwortet auf alexh
01.07.2005 14:56
Benutzer alexh schrieb:
Das sollte mit der richtigen Verschlüsselung (WPA) sicher sein.

Aha. Leider muss man im Handel nach USB-Adaptern mit WPA-Verschlüsselung ja regelrecht suchen. Die meisten haben nur WEP. Eigentlich unverständlich, zumal es heute die Fritz!Box sogar schon WPA2 unterstützt.
Menü
[1.1.1] alexh antwortet auf koelli
01.07.2005 15:05
WEP ist definitiv unsicher. Aber trotzdem, selbst wenn jemand den Datenverkehr abhören könnte, muss er immer noch dafür sorgen, dass die TAN nicht beim Zielserver ankokmmt, denn dann ist sie ja sofort wertlos.
Menü
[1.1.1.1] christoph007 antwortet auf alexh
17.07.2005 18:58
Benutzer alexh schrieb:
WEP ist definitiv unsicher. Aber trotzdem, selbst wenn jemand den Datenverkehr abhören könnte, muss er immer noch dafür sorgen, dass die TAN nicht beim Zielserver ankokmmt, denn dann ist sie ja sofort wertlos.

Selbst in einem völlig unverschlüsselten WLAN dürfte es äußerst schwierig sein die PIN oder TAN auszulesen. Denn dafür müsste man ja die SSL-Verbindung, die zwischen dem Bankrechner und dem PC im WLAN aufgebaut wurde, knacken. Dies ist meines Wissens nach bisher noch nie erfolgreich durchgeführt worden.
Nur mit einem Man-in-the-Middle-Angriff hätte man Chancen. Aber auch das dürfte ziemlich aufwändig werden.
Menü
[1.1.1.1.1] koelli antwortet auf christoph007
17.07.2005 19:05
Benutzer christoph007 schrieb:
Benutzer alexh schrieb:
WEP ist definitiv unsicher. Aber trotzdem, selbst wenn jemand den Datenverkehr abhören könnte, muss er immer noch dafür sorgen, dass die TAN nicht beim Zielserver ankokmmt, denn dann ist sie ja sofort wertlos.

Selbst in einem völlig unverschlüsselten WLAN dürfte es äußerst schwierig sein die PIN oder TAN auszulesen. Denn dafür müsste man ja die SSL-Verbindung, die zwischen dem Bankrechner und dem PC im WLAN aufgebaut wurde, knacken. Dies ist meines Wissens nach bisher noch nie erfolgreich durchgeführt worden. Nur mit einem Man-in-the-Middle-Angriff hätte man Chancen. Aber auch das dürfte ziemlich aufwändig werden.

OK, Banking-Sicherheit ist die eine Sache. Aber wie sieht es mit der Sicherheit der Daten auf dem PC aus? In diversen TV-Sendungen präsentierten die Reporter den Ahnungslosen ihre eigenen Briefe und Fotos auf dem Laptop des Reporters.
Wie verhindert man das? Einfach nur durch Abstellen der "Datei- und Druckerfreigabe"?
Menü
[1.1.1.1.1.1] christoph007 antwortet auf koelli
19.07.2005 22:23
Benutzer koelli schrieb:
Benutzer christoph007 schrieb:
Benutzer alexh schrieb:
WEP ist definitiv unsicher. Aber trotzdem, selbst wenn jemand den Datenverkehr abhören könnte, muss er immer noch dafür sorgen, dass die TAN nicht beim Zielserver ankokmmt, denn dann ist sie ja sofort wertlos.

Selbst in einem völlig unverschlüsselten WLAN dürfte es äußerst schwierig sein die PIN oder TAN auszulesen. Denn dafür müsste man ja die SSL-Verbindung, die zwischen dem Bankrechner und dem PC im WLAN aufgebaut wurde, knacken. Dies ist meines Wissens nach bisher noch nie erfolgreich durchgeführt worden. Nur mit einem Man-in-the-Middle-Angriff hätte man Chancen.
Aber auch das dürfte ziemlich aufwändig werden.

OK, Banking-Sicherheit ist die eine Sache. Aber wie sieht es mit der Sicherheit der Daten auf dem PC aus? In diversen TV-Sendungen präsentierten die Reporter den Ahnungslosen ihre eigenen Briefe und Fotos auf dem Laptop des Reporters. Wie verhindert man das? Einfach nur durch Abstellen der "Datei- und Druckerfreigabe"?

In den Netzwerkeinstellungen das Häkchen bei "Datei-und Druckerfreigabe" bei der entsprechenden Hardware bzw. Netzwerkverbindung (also z.B. der WLAN-Karte) entfernen hilft auf jeden Fall schon mal weiter bzw. sollte meines Wissens nach ausreichen (wenn das System auf dem aktuellsten Stand, also voll gepatcht ist). Alternativ oder zusätzlich hilft auch eine Desktop-Firewall wie z.B. Norton Personal Firewall oder Internet Security oder ZoneAlarm.
Mit der Firewall oder der obigen Lösung verhindert man dass überhaupt jemand die Dateien auf dem eigenen Rechner sehen kann. Zumindest über den normalen Weg. Trojaner o.ä. können das ganze natürlich wieder aushebeln.
Grundsätzlich aber trotzdem das WLAN verschlüsseln. Mindestens mit WEP. Wenn möglich WPA.