Schutz Bei Online Banking: Phishing-Schutz im Online-Banking
Streitsache / Blog | 13. Januar 2005 — Das Fraunhofer-Institut für Sichere Informationstechnologie hat eine Studie zum Thema "Phishing-Schutz im Online-Banking - Hilfe z…
Ich habe den letzten Donnerstag beim "Interdisziplinären Symposium: Phishing und Online-Banking" in Bochum verbracht. Das ganze wurde vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Arbeitsgruppe Identitätsschutz im Internet (a-i3) an der Ruhr-Universität Bochum veranstaltet. Diese a-i3 Gruppe hat zwar einen unhandlichen Namen, ist aber eine ganz interessante Sache - da versuchen Juristen und Informatiker miteinander an dem Problem des Phishing (und anderem) zu arbeiten. Das ist nicht immer ganz einfach. Alles in allem kann ich in dieser Gesellschaft empirisch ermitteln zu welcher der beiden Gruppen ich ehr gehöre: Ganz klar den Informatikern. Phishing ist sicher ein Thema, dass eine Zusammenarbeit der Disziplinen bitter nötig hat und das Programm zeigt den Versuch, dies zu erreichen. Ich hatte ziemlich freie Wahl bei der Wahl meines Themas ("solange sich das gut mit dem von Professor Schwenk ergänzt, mach was Du willlst"). Vor vielen Wochen hatte ich mit Prof. Dr. Jörg Schwenk, ausgemacht, das er die netzbasierten Angriffe (also Phishing Mails, Webseiten etc.) übernehmen sollte und ich die hostbasierten Angriffe. Dann bin ich wochenlang krank gewesen und Dienstag klingelte das Telefon, wo denn meine Vortragsfolien blieben. Kein Problem, ich glaube fest an just in time Produktion von Vortragsmaterialien. Ich habe immer das Gefühl, dass sich in der Diskussion um das Phishing zu sehr an der diesen Monat (oder den letzten Monat) aktuellen Phishing Methode ereifert wird anstatt mal ein paar grundlegenden Überlegungen zum Problem zu machen. Ich habe auch das Gefühl, dass nur sehr wenige Leute die Bedeutung von begreifen. Also hab ich versucht, die Präsentation um sehr wenige Punkte Kreisen zu lassen. Viel schwarz, wenig sagen dass aber hoffentlich überzeugend. Der Versuch scheint einigermaßen gelungen zu sein und ist hier zu bestaunen. Der Hauptpunkt ist, das wir die letzten 20 Jahre nicht in der Lage waren und wohl auch noch die nächsten paar Jahre nicht in der Lage sein werden, unsere PCs in einem Zustand zu bringen, bei denen es keine gravierenden Verwundbarkeit mehr gibt. Bisher gibt es praktisch einen unbegrenzten Nachschub an Fehlern, die zu " arbitrary code execution führen. Ein solcher Fehler bedeutet praktisch immer, das ein Computer mit Malware (Viren, Würmer, Trojaner) befallen werden kann und ein Malwarebefall ist - zumindest aus Sicht des Malware-Autors - eigentlich immer eine Gelegenheit zur arbitrary code execution. "arbitrary code execution" bedeutet auf heutigen Systemen immer einen Totalverlust der Integrität. Alles ist möglich. Nichts ist unmöglich. Ein Computer, auf dem ein Gauner beliebigen Code ausführen kann kann kein Vertrauen mehr vermitteln. Das ist eine mathematische (naja ehr informationstheoretisch) Wahrheit. Kein SSL, keine TAN-Blöcke und keine iTAN können da schützen. Ein Computer auf dem Malware läuft ist nichtmehr zu schützen und kann auch nichts anderes schützen. Im Zusammenhang mit Phishing wir…
Bitte beachten Sie: Dieser Artikel ist nicht mehr im Original verfügbar.Streitsache / Blog | 13. Januar 2005 — Das Fraunhofer-Institut für Sichere Informationstechnologie hat eine Studie zum Thema "Phishing-Schutz im Online-Banking - Hilfe z…
IT-Blawg | 4. April 2006 — Am 27.04.2006 findet an der Ruhr Universität Bochum das interdisziplinäre Symposium zu Phishing und Online-Banking statt. Organ…
disLEXia.de | 30. August 2005 — [Eine Einführung gibt es bei Spaß mit der iTAN, Spaß mit der Uni und Spaß mit der Presse(stelle)Bragging Rights] Ich hab heute zu …
disLEXia.de | 29. August 2005 — Die Öffentlichkeitsarbeit von Hochschulen ist immer so eine Sache. Ich erinnere mich deutlich, dass die Uni Bonn uns nicht "Wissen…
Die neue Mehrsprachigkeit | 15. November 2005 — Kaum haben die ersten Banken das iTAN-Verfahren für einen besseren Schutz vor Phishing-Attacken eingeführt, gibt es einen erst…
kLAWtext | 22. Februar 2010 — Derzeit kursieren Phishing-E-Mails im Netz, mit denen speziell Kunden des Micropayment-Dienstes Click&Buy angegangen werden. H…
Anwaltskanzlei Ferner Alsdorf | 3. Juli 2010 — Der Nachrichtendienst Heise.de weist auf aktuelle Phishing-Mails hin, die versuchen an die eigenen Wikipedia-Zugangsdaten zu …
domainblog | 15. September 2006 — Das Schloss auf einem Login im Browser nach aufruf über eine Phishing-eMail vermittelt Sicherheit. Die gibt es da aber nicht. Selb…
Kanzlei Quandel | 11. März 2010 — Der Rechtsanwalt Christian Solmecke aus Köln hat sich sehr viel Mühe gemacht mit einem ausführlichen und gut verständlichen Blogbe…
Anwaltskanzlei Ferner Alsdorf | 10. Februar 2011 — Aktuell wird vor Phishing-Mails gewarnt, die versuchen, an Packstation-Daten zu gelangen (dazu u.a. Golem). Zurecht verweist …