Moin Leutz,
nachdem ich mich etwas mit Sicherheit im Onlinebanking beschäftigt hatte, habe ich mir folgende Hard-und Software
angeschafft:
Reiner Kartenleser Sicherheitsklasse 3
mateSuite Smartcard Security Pack
und eine HBCI-Karte
http://www.luttyy.de/reiner.jpg
http://www.luttyy.de/mate.jpg
http://www.luttyy.de/money.gif
http://www.luttyy.de/HBCI.jpg
So Ausgerüstet, ging es ans Werk :)
Nachdem alle Treiber und die Soft installiert waren, habe ich mich erst einmal mit mateSute beschäftigt. Im Lieferumfang sind 2 Speicherkarten enthalten.
Also, da kann man nicht meckern. Von der Verschlüsselung ganzer Laufwerke bis zum Windows-Login wird alles geboten.
Ich habe mich erst einmal für das Windows-Login entschieden. Soll heißen, ohne die Sicherheitskarte im Kartenleser und passender PIN geht gar nichts. Man kann auf der Karte mehrere Computer mit Login abspeichern.
Besonders für Books geeignet.
Läuft unter XP und Vista einwandfrei.
Jetzt ging es mit HBCI-Onlinebanking weiter.
Nachdem ich über die Commerzbank die Software Starmoney wirklich günstig gekauft hatte, ging es los.
Installation der Software, nach Erhalt der HBCI-Karte einen INI-Brief erstellt und freischalten lassen.
Einfach genial! Ohne die Karte und einer 6-stelligen PIN geht absolut nichts mehr. Also Sicherheit ohne Ende...
Mit der Software lassen sich auch andere Banken PIN/TAN einwandfrei verwalten.
Nebenbei kann man mit einer aufgeladenen Geldkarte über den Kartenleser bezahlen!
Die gesamte Software lässt sich auf mehrere Rechner gleichzeitig installieren und natürlich auch ausführen.
Gekostet hat das Ganze rund 200€ mit Kartenleser.
Na gut, nicht wenig! Aber gar nichts zu dem, wie die Leute über das Netz abgezockt werden können!
Wer Fragen hat, bitte....
Gruß
luttyy
Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge
Diese Kartenleser schützen vor Keylogger Programmen, die relativ einfach unbemerkt im Hintergrund unter Windows installiert werden können.
Aber gegen einen "Man in the Middle" Angriff werden sie nicht helfen.
Woher willst du wissen ob die Verbindung nicht über einen dritten Rechner läuft , welcher dein Passwort abfängt (und danach dein Konto leerräumt) ?
Du mußt trotz Kartenleser prüfen ob die Verbindung zum Bankrechner gut verschlüsselt ist und ob die Verbindung wirklich nicht über einen dritten Rechner läuft.
http://de.wikipedia.org/wiki/Man-In-The-Middle-Angriff