home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
NetNews Offline 2
/
NetNews Offline Volume 2.iso
/
news
/
de
/
comm
/
isdn
/
3823
< prev
next >
Wrap
Text File
|
1996-08-06
|
2KB
|
34 lines
Newsgroups: de.comm.isdn
Path: blackbush.xlink.net!semacgn!ts
From: ts@gb1.sema.de (Tilman Schmidt)
Subject: Re: Q: Sicherheit von ISDN
Message-ID: <DMI618.Dy4@gb1.sema.de>
Organization: Sema Group Koeln
References: <4e23k4$li0@linux.rz.fh-hannover.de> <1996Jan29.074504.5155@khhh.aldebaran.org> <4esfe7$2c5@barbar.augusta.de> <1996Feb6.120454.6172@tiffany.tng.oche.de>
Date: Fri, 9 Feb 1996 09:51:07 GMT
In article <1996Feb6.120454.6172@tiffany.tng.oche.de>,
Jochen Theil <jt@ferguson.tng.oche.de> wrote:
>Ich kenne das nur von der Dt. Bank:
>Die Buchung muss hier nach Eingabe aller Angaben nochmals bestaetigt
>werden. Allerdings: bei _jeder_ Transaktion wo eine TAN noetig ist,
>wird auch eine verbraucht, egal ob die eingegebene richtig oder
Das setzt voraus, dass man die TANs genau in der Reihenfolge verwenden
muss, wie sie auf der Liste stehen.
>Falsch war. Wenn das bei der Postbank genauso ist, muss der Angreifer
>also direkt beim erten mal die richtige letzte Ziffer erwischen,
>sonst ist die bis dahin erschwindelte TAN nutzlos.
Nee, bei der Postbank kann ich mir frei aussuchen, welche der
verbliebenen TANs ich als naechstes nehme. Der Postbank-Rechner
kann also bei einer falschen TAN im allgemeinen Fall nicht wissen,
welche richtige TAN er dafuer verbrauchen soll.
--
Tilman Schmidt Phone: +49 221 8299 275
SEMA GROUP GmbH Fax: +49 221 8299 266
Siegburger Str. 215, 50679 Koeln, Germany E-Mail: ts@gb1.sema.de
-- Aberglaube bringt Unglueck. --