home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
NetNews Offline 2
/
NetNews Offline Volume 2.iso
/
news
/
de
/
comm
/
isdn
/
3255
< prev
next >
Wrap
Text File
|
1996-08-06
|
2KB
|
40 lines
Newsgroups: de.comm.isdn
Path: news.tng.oche.de!ferguson!not-for-mail
From: jt@ferguson.tng.oche.de (Jochen Theil)
Subject: Re: Q: Sicherheit von ISDN
Message-ID: <1996Feb6.120454.6172@tiffany.tng.oche.de>
Nntp-Posting-Host: flopsy.tng.oche.de
Sender: usenet@tiffany.tng.oche.de
Reply-To: jt@ferguson.tng.oche.de
Date: Tue, 6 Feb 1996 12:04:54 GMT
References: <4e23k4$li0@linux.rz.fh-hannover.de> <DLt26y.BnH@rniil.swb.de> <1996Jan29.074504.5155@khhh.aldebaran.org> <4esfe7$2c5@barbar.augusta.de>
X-Newsreader: TIN [UNIX 1.3 950515BETA PL0]
Juergen Steiner (js@barbar.augusta.de) wrote:
> Ich kann jetzt nur vom Modus der Postbank schreiben, hier wird die Buchung
> mit Eingabe der letzten Ziffer der TAN erledigt ohne eine nochmalige
> Bestaetigung, d. h. wie ich die letzte Ziffer eintippe ist der Buchungsvorgang
> erledigt.
>
> Somit hat man keine Moeglichkeit die Leitung vorher zu kappen, ohne die letzte
> Ziffer zu verpassen.
>
> Man muss aber dann eh nur 10 Versuche max. machen um es dann doch zu schaffen.
Ich kenne das nur von der Dt. Bank:
Die Buchung muss hier nach Eingabe aller Angaben nochmals bestaetigt
werden. Allerdings: bei _jeder_ Transaktion wo eine TAN noetig ist,
wird auch eine verbraucht, egal ob die eingegebene richtig oder
Falsch war. Wenn das bei der Postbank genauso ist, muss der Angreifer
also direkt beim erten mal die richtige letzte Ziffer erwischen,
sonst ist die bis dahin erschwindelte TAN nutzlos.
Bye, Jochen.
--
------------------------------------------------
Jochen Theil, Juelicher Str. 114, D-52070 Aachen
jt@ferguson.tng.oche.de jt@ibh.rwth-aachen.de
------------------------------------------------