home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
NetNews Offline 2
/
NetNews Offline Volume 2.iso
/
news
/
de
/
comm
/
isdn
/
2621
< prev
next >
Wrap
Internet Message Format
|
1996-08-06
|
2KB
X-Mailer: CrossPoint v3.1 R/A2395
Message-ID: <61qrD6nU4KB@pk2.ods.de>
References: <4e23k4$li0@linux.rz.fh-hannover.de> <DLt26y.BnH@rniil.swb.de> <1996Jan29.074504.5155@khhh.aldebaran.org>
X-Gateway: ZCONNECT UU ods.de [DUUCP vom 01.07.1994]
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 8bit
From: ralph.brunner@ods.de (Ralph Brunner)
Subject: Re: Q: Sicherheit von ISDN
Date: 30 Jan 1996 22:54:00 +0100
Path: ods.de!ralph.brunner
Newsgroups: de.comm.isdn
Distribution: world
Quoting karsten@khhh.aldebaran.org on "Re: Q: Sicherheit von ISDN":
> Ich denke der Trick ist einfach die Verbindung abzubrechen wenn du deine
> TAN eingegeben, aber die Transaktion noch nicht abgeschickt hast.
> Dann kann man _eine_ Ueberweisung von Deinem Konto taetigen.
> Jetzt hast du das Problem, dass weder die Telekom noch die Bank haftet....
Zwei Dinge, die dabei immer uebersehen werden:
1.) Bei dieser "brute force" Methode muss jemand physikalischen Zugang zur
Telefonleitung haben. Die Gefahr besteht zwar in jedem Mietshaus, nur
wuerde ich meinem Vermieter ganz schoen auf die Fuesse treten, wenn er es
nicht schafft, diese Schwachstelle so abzusiechern, dass zumindest der
Missbrauch nachweisbar ist.
2.) Bei einer Transaktion im Telebanking faellt ja kein Bargeld aus der
Leitung. Und somit laesst sich eine unberechtigte Buchung immer bis
zum Empfaengerkonto verfolgen. Das ist etwa so intelligent, wie beim
Bankraub die Visitenkarte abzugeben.
Das heist aber nicht, dass sich das jetzige System nicht verbessern liesse...
cu, Ralph