home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
NetNews Offline 2
/
NetNews Offline Volume 2.iso
/
news
/
de
/
comm
/
isdn
/
2888
< prev
next >
Wrap
Text File
|
1996-08-06
|
3KB
|
58 lines
Newsgroups: de.comm.isdn
Path: rniil.swb.de!girardi
From: girardi@rniil.swb.de (Norbert J. Girardi)
Subject: Re: Q: Sicherheit von ISDN
X-Newsreader: TIN [UNIX 1.3 BETA-950824-color PL0]
Organization: House of the German Squaredance freaks.
Message-ID: <DM5w7F.H2C@rniil.swb.de>
References: <4e23k4$li0@linux.rz.fh-hannover.de> <DLt26y.BnH@rniil.swb.de> <1996Jan29.074504.5155@khhh.aldebaran.org>
Date: Fri, 2 Feb 1996 18:47:38 GMT
Karsten Hagedorn (karsten@khhh.aldebaran.org) wrote:
: girardi@rniil.swb.de (Norbert J. Girardi) writes:
:
: >Uwe Haarstrich (h-@iks.bid.fh-hannover.de) wrote:
: >: Hallo zusammen,
: >:
: >: es ging mal wieder der Horror durch ein TV-Magazin, wie
: >: einfach es doch waere, bei Btx die Verbindung anzuzapfen,
: >: beim Homebanking die PINs und TANs zu klauen und damit
: >: Konten zu pluendern.
: > ^^^^^^^^
: >TANs sind Transaktionsnummern, d.h. fuer eine Transaktion
: >wird eine TAN *VERBRAUCHT* !!!!
:
: Ich denke der Trick ist einfach die Verbindung abzubrechen wenn du deine
: TAN eingegeben, aber die Transaktion noch nicht abgeschickt hast.
: Dann kann man _eine_ Ueberweisung von Deinem Konto taetigen.
: Jetzt hast du das Problem, dass weder die Telekom noch die Bank haftet....
:
Die einfachsten Tricks sind die besten :-)
Du hast leider nicht mit"gequotet" was ich noch als Nachsatz geschrieben
hatte.
Wer sich die Muehe macht tagelang zu warten bis ich gerade mal eine T-online
Verbindung zur Bank mache, und ausserdem noch in der Lage ist meine
Telefonleitung mitzuhoeren und die Zehntelsekunde zwischen dem Senden der
TAN und der Sendebestaetigung zu erwischen hat sich die maximal 2000 DM
(un) ;-) redlich verdient.
(Ich uebertrage meine Ueberweisungen mit Quicken ueber ISDN zur Bank.
Deshalb die Zehntelsekunden. Da ist kein Mensch zwischen geschaltet der
zuerst mal 5 Sekunden kucken muss, ob da unten in der Maske auch die Frage
"absenden: 19" oder sowas aehnliches steht.)
Da er ueber die Leitung ja kaum Bargeld ausgezahlt bekommt muss er ja wohl
auch ein Konto angeben auf dem meine sauer verdienten Kroeten landen.
Da wuerde ich meinen, das der Aufwand und das Ergebnis wohl in keinem
gesunden Verhaeltnis stehen, vor allem wenn man die Aufdeckungsgefahr
mit in Betracht zieht.
- Norbert
--
SSSSSS SQUAREDANCE is FRIENDSHIP set to MUSIC.
S QQSQQQ Norbert J. Girardi < girardi@rniil.swb.de >
SSSQSS Q Voice: +49 621 493417 (h) +49 621 381-3260 (w)
QQQQQQ If you know how to REPAIR YOUR SQUARE :-) drop me a line