<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>[ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
    <link>http://forum.geizhals.at/feed.jsp?id=722616</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: [ONLINEBANKING] "OddJob" (Session-Hijacking Trojaner) Trojanisches Pferd führt heimlich Überweisungen aus</title>
      <link>http://forum.geizhals.at/t722616,6360243.html#6360243</link>
      <description>ja ne is klar. das möcht ich sehen wie das bei mobile TAN funktionieren soll, wenn die TANs nur kurze zeit gültig sind und für jede neue transaktion ein neuer MTAN angefordert wird.&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 19:03:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6360243.html#6360243</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2011-02-28T19:03:11Z</dc:date>
    </item>
    <item>
      <title>[ONLINEBANKING] "OddJob" (Session-Hijacking Trojaner) Trojanisches Pferd führt heimlich Überweisungen aus</title>
      <link>http://forum.geizhals.at/t722616,6360129.html#6360129</link>
      <description>&lt;center&gt;&lt;blockquote&gt;&lt;b&gt;Online-Banking | 26. Februar 2011&lt;br&gt;Trojanisches Pferd führt heimlich Überweisungen aus&lt;/b&gt; (c) PC Magazin / Frank Ziemann&lt;br&gt;&lt;br&gt;&lt;a href="http://www.magnus.de/news/trojanisches-pferd-fuehrt-heimlich-ueberweisungen-aus-1093262.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.magnus.de/&lt;wbr/&gt;news/&lt;wbr/&gt;trojanisches-pferd-fuehrt-heimlich-ueberweisungen-aus-1093262.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Ein Schädling neuen Typs kapert beim Online-Banking die Browser-Sitzung und führt noch Transaktionen durch, wenn der Kontoinhaber glaubt, er habe sich schon längst beim Bank-Server abgemeldet. Auf der Festplatte hinterlässt "OddJob" kaum Spuren, er ist ein echter Online-Schädling.&lt;br&gt;&lt;br&gt;Online-Banking sei sicher, wiederholen die Banken stereotyp, weil sie damit eine Menge Geld sparen. Doch das gilt bestenfalls, wenn der vom Kunden dazu benutzte Rechner nicht mit Malware verseucht ist. Welche Tricks Online-Kriminelle einsetzen, um Zugriff auf fremde Bankkonten zu erlangen, illustrieren kürzlich publizierte Informationen über einen neuartigen Schädling namens "OddJob".&lt;br&gt;&lt;br&gt;Amit Klein vom Sicherheitsunternehmen Trusteer berichtet im Blog seiner Firma über ein Trojanische Pferd, das seine Kollegen und er bereits seit einigen Monaten beobachten. Bislang seien die vermutlich in Osteuropa beheimateten Hintermänner von OddJob vor allem bei Banken in den USA, Polen und Dänemark aktiv geworden. Laufende Behördenermittlungen hätten eine frühere Veröffentlichung der gesammelten Informationen verhindert.&lt;br&gt;&lt;br&gt;Die Täter scheinen sehr intensiv an der Weiterentwicklung ihres Schädlings zu arbeiten, denn Trusteer habe häufige Veränderungen an den von OddJob an den Tag gelegten Techniken festgestellt, meldet Klein. Die Code-Analyse der von Klein als völlig neuer Schädlingstyp bezeichneten Banking-Malware könne daher auch nicht als abgeschlossen gelten.&lt;br&gt;&lt;br&gt;OddJob hängt sich in den Web-Browser, Internet Explorer oder Firefox, um den Datenverkehr zwischen dem Kunden und seiner Bank zu belauschen und zu manipulieren. Er fängt die Session-ID ab, die den Kundenrechner gegenüber der Bank identifiziert. Mit dem Ausspionieren von Login-Daten und dergleichen muss er sich nicht aufhalten - das Opfer ist ja bei seiner Bank eingeloggt. OddJob sendet alle Daten in Echtzeit an sein Mutterschiff, den Kommando-Server der Täter.&lt;br&gt;&lt;br&gt;Diese können damit über den PC ihres Opfers Überweisungen auslösen oder die des Kunden manipulieren, etwa den Überweisungsempfänger und den Betrag ändern. Das Opfer bekommt davon nichts mit, weil es manipulierte Web-Seiten zu sehen bekommt. Sie zeigen dem Bankkunden die Ergebnisse seiner Transaktionen, die er erwartet.&lt;br&gt;&lt;br&gt;Meldet er sich dann bei der Bank ab, unterdrückt OddJob dieses Kommando und hält die Verbindung offen, zeigt dem Kunden jedoch eine Bestätigung. So können die Täter weiter das Bankkonto plündern, während sich ihr Opfer in trügerischer Sicherheit wiegt.&lt;br&gt;&lt;br&gt;OddJob speichert seine Konfiguration nicht auf der Festplatte des Opfers, denn derartige Festplattenaktivitäten könnten den Verdacht eines Antivirusprogramms erregen, das mit Verhaltensanalyse arbeitet - wie meisten modernen Virenscanner. Vielmehr holt sich OddJob stets eine frische Konfigurationsdatei vom Server der Täter.&lt;br&gt;&lt;br&gt;Die von OddJob benutzte Technik des "Session-Hijacking" ist im Grunde schon lange bekannt. Neu ist lediglich, dass ein Schädling damit offenbar so virtuos umgehen kann. Welche Antivirusprogramme OddJob und seine Varianten bereits zuverlässig erkennen, ist nicht bekannt.&lt;/blockquote&gt;&lt;/center&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 17:48:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6360129.html#6360129</guid>
      <dc:creator>Vorauseilender Gehorsam</dc:creator>
      <dc:date>2011-02-28T17:48:55Z</dc:date>
    </item>
    <item>
      <title>Re(13): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242126.html#6242126</link>
      <description>Da rennst bei mir offenen Türen ein, ich bin felsenfest davon überzeugt, dass die mobileTAN die sicherere Lösung als jeder Zettelkram ist. Da brauch in an geklonte SIMs und sonstigen Schamott keinen weiteren Gedanken verschwenden...&lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 15:28:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242126.html#6242126</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-11-23T15:28:13Z</dc:date>
    </item>
    <item>
      <title>Re(12): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242112.html#6242112</link>
      <description>der wichtigste Part ist aber IMHO dieser da:&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Jede mobileTAN wird bei Anforderung erzeugt und kann auch nur zur Unterschrift dieser Transaktion verwendet werden. Wenn die Transaktion gelöscht oder verändert wird, verfällt die mobileTAN sofort, es kann jederzeit eine neue angefordert werden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;was bedeutet: Ändere irgendwas an dem Auftrag (Empfänger, Summe) und die TAN ist sofort ungültig.&lt;br&gt;Damit tut sich der Mann in der Mitte schon verdammt schwer, wenn es ihm nicht gelingt, Bankkonto UND Hendi zu hacken.&lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 15:22:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242112.html#6242112</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2010-11-23T15:22:02Z</dc:date>
    </item>
    <item>
      <title>Re(11): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242091.html#6242091</link>
      <description>&lt;blockquote&gt;&lt;em&gt; ich hab extra grad in der SMS von vor 1h nachgesehen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Gut, is akzeptiert! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Interessanterweise grad gefunden: &lt;a href="https://businessnet.bankaustria.at/help/help_area/tp_allgemeineHilfe_mobileTAN:m$cc/nsindex.html#ob" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;businessnet.bankaustria.at/&lt;wbr/&gt;help/&lt;wbr/&gt;help_area/&lt;wbr/&gt;tp_allgemeineHilfe_mobileTAN:m$cc/&lt;wbr/&gt;nsindex.html#ob&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wie lange ist eine mobileTAN gültig?&lt;br&gt;Eine mobileTAN ist ab der Zustellung 30 Kalendertage gültig (bzw. bis sie korrekt verbraucht wird). &lt;/em&gt;&lt;/blockquote&gt; Wobei da sicher eher die Klammer zum Tragen kommt! &lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 15:10:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242091.html#6242091</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-11-23T15:10:09Z</dc:date>
    </item>
    <item>
      <title>Re(10): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242080.html#6242080</link>
      <description>5 ist besser als 10 &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;ich pass bei der nächsten Überweisung mal genauer drauf auf!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;ich hab extra grad in der SMS von vor 1h nachgesehen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 15:02:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242080.html#6242080</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2010-11-23T15:02:43Z</dc:date>
    </item>
    <item>
      <title>Re(9): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242075.html#6242075</link>
      <description>&lt;blockquote&gt;&lt;em&gt; sorry, aber da irrst du: Kto + BLZ + Betrag&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Mag sein, ich pass bei der nächsten Überweisung mal genauer drauf auf!&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Und der TAN gilt nur für die Aktion und AFAIK nur 10min&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;5 Minuten in Österreich, AFA&lt;b&gt;I&lt;/b&gt;K!&lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 14:57:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242075.html#6242075</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-11-23T14:57:24Z</dc:date>
    </item>
    <item>
      <title>Re(8): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242051.html#6242051</link>
      <description>&lt;blockquote&gt;&lt;em&gt; In einer Mobile TAN der Bank Austria zB. steht lediglich die BLZ des&lt;br&gt;Empfängers drin sowie der Betrag zur Kontrolle, kein Empfängerkonto.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;sorry, aber da irrst du: Kto + BLZ + Betrag&lt;br&gt;Und der TAN gilt nur für die Aktion und AFAIK nur 10min&lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 14:45:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242051.html#6242051</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2010-11-23T14:45:52Z</dc:date>
    </item>
    <item>
      <title>Re(8): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6242031.html#6242031</link>
      <description>&lt;blockquote&gt;&lt;em&gt;Nochmal, weils beim ersten Mal vglw. untergegangen ist: In einer Mobile TAN der Bank Austria zB. steht lediglich die BLZ des Empfängers drin sowie der Betrag zur Kontrolle, kein Empfängerkonto.&lt;/em&gt;&lt;/blockquote&gt; &lt;br&gt;				&lt;br&gt;schau lieber mal genau &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 23 Nov 2010 14:39:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6242031.html#6242031</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2010-11-23T14:39:40Z</dc:date>
    </item>
    <item>
      <title>Re(9): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6217622.html#6217622</link>
      <description>der tan kommt per sms und gilt nur 2-3 Minuten, doch um einiges sicherer als eine tan liste die monate etc. gilt&lt;br/&gt;</description>
      <pubDate>Thu, 04 Nov 2010 14:47:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6217622.html#6217622</guid>
      <dc:creator>dEUS@offline</dc:creator>
      <dc:date>2010-11-04T14:47:58Z</dc:date>
    </item>
    <item>
      <title>Re(8): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6207007.html#6207007</link>
      <description>&gt;&gt;ist die Zeit ned wert,&lt;br&gt;&lt;br&gt;Dito.&lt;br/&gt;</description>
      <pubDate>Tue, 26 Oct 2010 19:50:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6207007.html#6207007</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-26T19:50:08Z</dc:date>
    </item>
    <item>
      <title>Re(7): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6206691.html#6206691</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das ist nach wie vor keine Quellenangabe. &lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was willst hören? Den Namen meiner Firma? Willst Statistiken sehen oder die Verträge mit den Banken mit den Verkaufspreisen? Volumenstatistiken der letzten Monate, schön aufgedröselt nach Bankunternehmen? Sorry, das spielts ned. Glaubs oder glaubs ned.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Man nehme einen Man-in-the-browser-Attack um die Benutzereingaben (Betrag,&lt;br&gt;Empfaenger) Richtung Banksystem zu tuerken; einen GSM Sender (fuer das&lt;br&gt;Mobiltelefon des SMS-Empfaengers) und eine geklonte SIM fuer das Abfangen der&lt;br&gt;Original-SMS. &lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wetten hätt ich mich getraut, dass diese Mär wieder aufgewärmt wird und noch immer nicht tot ist. Geh, klon mir doch mal bitte meine SIM-Karte, is ja ein leichtes, kann ja jeder so ohne weiteres. Die IMSI meiner SIM musst aber selbst rausfinden, schaffst aber sicher leicht. Schaß halt, wenn die Original-SIM und das geklonte Wunderwerk "gleichzeitig" ins Netz eingebucht sein sollten.... &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; MIR geht es darum, dass - soferne diese Daten in der SMS drinstehen (Threadersteller) - jemand (3rd person, govt) mitlesen kann, wem ich wann was und wieviel ueberweise.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nochmal, weils beim ersten Mal vglw. untergegangen ist: In einer Mobile TAN der Bank Austria zB. steht lediglich die BLZ des Empfängers drin sowie der Betrag zur Kontrolle, kein Empfängerkonto.&lt;br&gt;Aber Science Fiction ist halt was schönes. Für mich ist hier Schluss, ist die Zeit ned wert, sorry! Schönen Tag wünsch ich noch! &lt;br/&gt;</description>
      <pubDate>Tue, 26 Oct 2010 14:55:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6206691.html#6206691</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-10-26T14:55:49Z</dc:date>
    </item>
    <item>
      <title>Re(6): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6206519.html#6206519</link>
      <description>&gt;&gt;ist für andere tägliches Geschäft - und damit die Quelle&lt;br&gt;Das ist nach wie vor keine Quellenangabe. Mein Punkt steht. Deine Behauptung ist so gut wie meine Annahme.&lt;br&gt;&lt;br&gt;&gt;&gt;Wie willst du eine TAN-SMS abfangen und für ein getürkte Überweisung verwenden&lt;br&gt;&lt;br&gt;Das sind zwei Sachen, die beide so nicht zur Diskussion stehen. &lt;br&gt;&lt;br&gt;Mein Standpunkt war, dass &lt;br&gt;a) eine SMS unsicherer ist (da leichter abfangbar und duplizierbar; weil erwartet und zeitnah zur Transaktion) als ein Papierdokument (ausserdem Klartext)&lt;br&gt;&lt;br&gt;b) Es technisch moeglich waere. Man nehme einen Man-in-the-browser-Attack um die Benutzereingaben (Betrag, Empfaenger) Richtung Banksystem zu tuerken; einen GSM Sender (fuer das Mobiltelefon des SMS-Empfaengers) und eine geklonte SIM fuer das Abfangen der Original-SMS.&lt;br&gt;&lt;br&gt;c) MEINE Sicherheit ist eine andere: MIR geht es darum, dass - soferne diese Daten in der SMS drinstehen (Threadersteller) - jemand (3rd person, govt) mitlesen kann, wem ich wann was und wieviel ueberweise. &lt;br&gt;&lt;br&gt;Im Risikomanagement ist nicht alles binaer.&lt;br/&gt;</description>
      <pubDate>Tue, 26 Oct 2010 12:31:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6206519.html#6206519</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-26T12:31:37Z</dc:date>
    </item>
    <item>
      <title>Re(5): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6206170.html#6206170</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Nur 20k Ueberweisungen pro Tag mittels SMS-TAN? Ich kann mir nicht vorstellen, dass das so wenig ist.&lt;/em&gt;&lt;/blockquote&gt; Laut CWsoft ja der meist verwendete Satz hier im Forum....er düfte recht haben. Was du dir "nicht vorstellen kannst" ist für andere tägliches Geschäft - und damit die Quelle. Und nicht nur für eine Bank, sondern für mehrere.&lt;br&gt;&lt;br&gt; &lt;blockquote&gt;&lt;em&gt; Zur Sicherheit von GSM empfehle ich die laufende Lektuere von einschlaegigen Fachpublikationen und zB den Besuch der C3's (beim letzten gab's einen super Talk dazu - und ein hauseigenes GSM-Netz). &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das ist keine Antwort - wie zu erwarten war. Nochmal konkret: Wie willst du eine TAN-SMS abfangen und für ein getürkte Überweisung verwenden, konkretes Beispiel bitte. &lt;br/&gt;</description>
      <pubDate>Tue, 26 Oct 2010 07:30:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6206170.html#6206170</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-10-26T07:30:44Z</dc:date>
    </item>
    <item>
      <title>Re(4): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6206119.html#6206119</link>
      <description>Zuerst ned pingelig sein und dann "korrekt runden"? Ich bin mir bewusst, wie man kaufmaennsich rundet, nur wenn ich das Porto eh nicht mitrechne, ist das genau egal. Man nennt das Ueberschlagsrechnung.&lt;br&gt;&lt;br&gt;Nur 20k Ueberweisungen pro Tag mittels SMS-TAN? Ich kann mir nicht vorstellen, dass das so wenig ist. Quellen?&lt;br&gt;&lt;br&gt;&gt;&gt;nicht oder knapp unter 4 Cent. Verhandlungsspielraum im Zehntelcent-Bereich&lt;br&gt;Banken sind anders.&lt;br&gt;&lt;br&gt;&gt;&gt;Ja, TAN-SMS sind billiger, aber auch praktischer und - sicherer. &lt;br&gt;Dazu aeuszere ich mich mehr. Sicherheit ist immer relativ. &lt;br&gt;&lt;br&gt;Zur Sicherheit von GSM empfehle ich die laufende Lektuere von einschlaegigen Fachpublikationen und zB den Besuch der C3's (beim letzten gab's einen super Talk dazu - und ein hauseigenes GSM-Netz). &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 26 Oct 2010 05:12:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6206119.html#6206119</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-26T05:12:20Z</dc:date>
    </item>
    <item>
      <title>Re(4): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6206117.html#6206117</link>
      <description>Wie schon erwaehnt geht es (in diesem Beispiel) eben NICHT NUR um den TAN (sondern um den Empfaenger/Betrag der Transaktion; setzt man voraus, dass das in der SMS steht wie der Erstposter geschrieben hat).&lt;br&gt;&lt;br&gt;Sinn, Unsinn, Erdapfel, Kartoffel ... es ist ein Angriffsvektor und eine Moeglichkeit. Die Anwendung ueberlasse ich dann jemandem mit mehr krimineller Energie. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 26 Oct 2010 05:04:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6206117.html#6206117</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-26T05:04:33Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205995.html#6205995</link>
      <description>was machts fuer einen sinn deine sms mitzuschneiden? der tan code ist nur für die von dir eingegebenen transaktionen gültig.&lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 22:09:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205995.html#6205995</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2010-10-25T22:09:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205982.html#6205982</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Pardon - der hat 48 TANs. Die fangen doch glatt korrekterweise bei 0 zu zaehlen an &lt;/em&gt;&lt;/blockquote&gt; Samma ned pingelig und ned päpstlicher als der Papst. &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; demzufolge kostet ein TAN: EUR 2.20/47 = EUR 0,047&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; Korrekterweise also 2,20 Euro/48= 0,046€ (kaufmännisch gerundet). Und genaugenommen müsste da jetzt sehr wohl noch das Porto mitberücksichitgt werden, enthalten doch auch die SMS-Kosten der Bank auch den Transport der SMS. Wie auch immer, weiter im Text:&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wenn ich eine Bank bin und sagen wir mal 100k SMS/Tag (vermutlich zu wenig geschaetzt) &lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Für österreichische Banken viel zu viel geschätzt, und zwar um den Faktor 5! Und das umfasst schon den TAN-Traffic PLUS reinen Info-SMS-Traffic. Und selbst bei guten Angeboten zahlst für hochqualitative Anbindungen (extrem hohe Zustellrate, top Zustellzeiten - in Österreich gilt ein mobiler TAN nur 5 Minuten! -, DLRs on board, Protokoll wahlweise smpp oder http, freier Absender, nicht oder knapp unter 4 Cent. Verhandlungsspielraum im Zehntelcent-Bereich bei Mengensprüngen jeweils 500k/Monat!&lt;br&gt;Ja, TAN-SMS sind billiger, aber auch praktischer und - sicherer. &lt;br&gt;Dafür, wie du eine SMS (deren Inhalt die Bnak und der Kunde kennt) und die bei meiner Bank zB. lediglich die Empfänger-BLZ (keine Kto.Nr.!) sowie zur Kontrolle den Betrag beeinhält, am Weg zum Kunden abfangen willst, bist du noch die Erklärung schuldig - die würde mich brennend interessieren. &lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 21:53:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205982.html#6205982</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-10-25T21:53:58Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205895.html#6205895</link>
      <description>Meine Aussage ist weniger richtig wenn man davon ausgeht, dass das Hostsystem kompromittiert ist. Das mag bei einem 0815 DAU zutreffen - bei mir aber nicht. &lt;br&gt;&lt;br&gt;Ich fuer mich bewerte das Risiko, welches durch die Moeglichkeit des Abschnorchelns MEINER Transaktionsdaten auf dem Wege einer SMS entsteht hoeher als jenes eines kompromittierten Hostsystems. Weil das Hostsystem steht unter MEINER Kontrolle - der SMS Weg nicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Zu den Kosten siehe hier:&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/t722616,6205884.html#6205884" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t722616,6205884.html#6205884&lt;/a&gt; &lt;br&gt;&lt;br&gt;(Dazu zwei Wahrheiten: Analog ist IMMER teurer; und die Banken arbeiten VERDAMMT kostenoptimal - vor allem bei so Faessern ohne Boden wie Retail bzw. Zahlungsverkehr - der ist naemlich immer schwer defizitaer.)&lt;br&gt;&lt;br&gt;Edit: Wobei hier 'defizitaer' noch nichtmal iSv rote Zahlen verstanden werden muss; sobald der Bereich-ROI kleiner als der Durchschnitt ist, verschlechtert er schon das Gesamtergebnis ... wie eh ueberall...&lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:51:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205895.html#6205895</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:51:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205893.html#6205893</link>
      <description>Meine Aussage ist weniger richtig wenn man davon ausgeht, dass das Hostsystem kompromittiert ist. Das mag bei einem 0815 DAU zutreffen - bei mir aber nicht. &lt;br&gt;&lt;br&gt;Ich fuer mich bewerte das Risiko, welches durch die Moeglichkeit des Abschnorchelns MEINER Transaktionsdaten auf dem Wege einer SMS entsteht hoeher als jenes eines kompromittierten Hostsystems. Weil das Hostsystem steht unter MEINER Kontrolle - der SMS Weg nicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Zu den Kosten siehe hier:&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/t722616,6205884.html#6205884" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t722616,6205884.html#6205884&lt;/a&gt; &lt;br&gt;&lt;br&gt;(Dazu zwei Wahrheiten: Analog ist IMMER teurer; und die Banken arbeiten VERDAMMT kostenoptimal - vor allem bei so Faessern ohne Boden wie Retail bzw. Zahlungsverkehr - der ist naemlich immer schwer defizitaer.)&lt;br&gt;&lt;br&gt;Edit: Wobei hier 'defizitaer' noch nichtmal iSv rote Zahlen verstanden werden muss; sobald der Bereich ROI kleiner als der Durchschnitt hat, verschlechtert er schon das Gesamtergebnis ... wie eh ueberall...&lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:51:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205893.html#6205893</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:51:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205892.html#6205892</link>
      <description>Meine Aussage ist weniger richtig wenn man davon ausgeht, dass das Hostsystem kompromittiert ist. Das mag bei einem 0815 DAU zutreffen - bei mir aber nicht. &lt;br&gt;&lt;br&gt;Ich fuer mich bewerte das Risiko, welches durch die Moeglichkeit des Abschnorchelns MEINER Transaktionsdaten auf dem Wege einer SMS entsteht hoeher als jenes eines kompromittierten Hostsystems. Weil das Hostsystem steht unter MEINER Kontrolle - der SMS Weg nicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;Zu den Kosten siehe hier:&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/t722616,6205884.html#6205884" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t722616,6205884.html#6205884&lt;/a&gt; &lt;br&gt;&lt;br&gt;(Dazu zwei Wahrheiten: Analog ist IMMER teurer; und die Banken arbeiten VERDAMMT kostenoptimal - vor allem bei so Faessern ohne Boden wie Retail bzw. Zahlungsverkehr - der ist naemlich immer schwer defizitaer.)&lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:51:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205892.html#6205892</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:51:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205899.html#6205899</link>
      <description>Das weis ich nicht; aber durchschnittlich kostet ein zu 100 % automatisierter Geschaeftsbrief aus der Druckstrasse (Erstellung, Papier, Druck, Falz, Kurvertierung, KEIN Porto) ca EUR 2.20 (Quelle: Vorlesung - ca 2004). &lt;br&gt;&lt;br&gt;Ein TAN Brief hat 47 TANs, demzufolge kostet ein TAN: EUR 2.20/47 = EUR 0,047 (nota bene - noch immer kein Porto)&lt;br&gt;&lt;br&gt;Da ist noch nicht eingerechnet, dass man ein komplettes TAN Set verlieren und sperren lassen kann (deshalb sind die wahren Kosten vermutlich hoeher). &lt;br&gt;&lt;br&gt;Wenn ich eine Bank bin und sagen wir mal 100k SMS/Tag (vermutlich zu wenig geschaetzt) einkaufe, dann zahle ich SICHER keine 4 Cent pro SMS (fairerweise sind da die Kosten fuer die IT noch nicht drin; ich glaube aber, das ist umgelegt nicht so signifikant).&lt;br&gt;&lt;br&gt;Ich habe zwar 4yrs im der Bank-IT gearbeitet - aber nur nicht im Retail (thank god). &lt;br&gt;&lt;br&gt;Edit: Pardon - der hat 48 TANs. Die fangen doch glatt korrekterweise bei 0 zu zaehlen an &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;. &lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:45:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205899.html#6205899</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:45:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205882.html#6205882</link>
      <description>Das weis ich nicht; aber durchschnittlich kostet ein zu 100 % automatisierter Geschaeftsbrief aus der Druckstrasse (Erstellung, Papier, Druck, Falz, Kurvertierung, KEIN Porto) ca EUR 2.20 (Quelle: Vorlesung - ca 2004&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;. &lt;br&gt;&lt;br&gt;Ein TAN Brief hat 47 TANs, demzufolge kostet ein TAN: EUR 2.20/47 = EUR 0,047 (nota bene - noch immer kein Porto)&lt;br&gt;&lt;br&gt;Da ist noch nicht eingerechnet, dass man ein komplettes TAN Set verlieren und sperren lassen kann (deshalb sind die wahren Kosten vermutlich hoeher). &lt;br&gt;&lt;br&gt;Wenn ich eine Bank bin und sagen wir mahl 100k SMS/Tag (vermutlich zu wenig geschaetzt) einkaufe, dann zahle ich SICHER keine 4 Cent pro SMS (fairerweise sind da die Kosten fuer die IT noch nicht drin; ich glaube aber, das ist umgelegt nicht so signifikant).&lt;br&gt;&lt;br&gt;Ich habe zwar 4yrs im der Bank-IT gearbeitet - aber nur nicht im Retail (thank god). &lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:45:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205882.html#6205882</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:45:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205883.html#6205883</link>
      <description>Das weis ich nicht; aber durchschnittlich kostet ein zu 100 % automatisierter Geschaeftsbrief aus der Druckstrasse (Erstellung, Papier, Druck, Falz, Kurvertierung, KEIN Porto) ca EUR 2.20 (Quelle: Vorlesung - ca 2004). &lt;br&gt;&lt;br&gt;Ein TAN Brief hat 47 TANs, demzufolge kostet ein TAN: EUR 2.20/47 = EUR 0,047 (nota bene - noch immer kein Porto)&lt;br&gt;&lt;br&gt;Da ist noch nicht eingerechnet, dass man ein komplettes TAN Set verlieren und sperren lassen kann (deshalb sind die wahren Kosten vermutlich hoeher). &lt;br&gt;&lt;br&gt;Wenn ich eine Bank bin und sagen wir mahl 100k SMS/Tag (vermutlich zu wenig geschaetzt) einkaufe, dann zahle ich SICHER keine 4 Cent pro SMS (fairerweise sind da die Kosten fuer die IT noch nicht drin; ich glaube aber, das ist umgelegt nicht so signifikant).&lt;br&gt;&lt;br&gt;Ich habe zwar 4yrs im der Bank-IT gearbeitet - aber nur nicht im Retail (thank god). &lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:45:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205883.html#6205883</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:45:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6205884.html#6205884</link>
      <description>Das weis ich nicht; aber durchschnittlich kostet ein zu 100 % automatisierter Geschaeftsbrief aus der Druckstrasse (Erstellung, Papier, Druck, Falz, Kurvertierung, KEIN Porto) ca EUR 2.20 (Quelle: Vorlesung - ca 2004). &lt;br&gt;&lt;br&gt;Ein TAN Brief hat 47 TANs, demzufolge kostet ein TAN: EUR 2.20/47 = EUR 0,047 (nota bene - noch immer kein Porto)&lt;br&gt;&lt;br&gt;Da ist noch nicht eingerechnet, dass man ein komplettes TAN Set verlieren und sperren lassen kann (deshalb sind die wahren Kosten vermutlich hoeher). &lt;br&gt;&lt;br&gt;Wenn ich eine Bank bin und sagen wir mahl 100k SMS/Tag (vermutlich zu wenig geschaetzt) einkaufe, dann zahle ich SICHER keine 4 Cent pro SMS (fairerweise sind da die Kosten fuer die IT noch nicht drin; ich glaube aber, das ist umgelegt nicht so signifikant).&lt;br&gt;&lt;br&gt;Ich habe zwar 4yrs im der Bank-IT gearbeitet - aber nur nicht im Retail (thank god). &lt;br&gt;&lt;br&gt;Edit: Pardon - der hat 48 TANs. Die fangen doch glatt korrekterweise bei 0 zu zaehlen an &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;. &lt;br/&gt;</description>
      <pubDate>Mon, 25 Oct 2010 20:45:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6205884.html#6205884</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-25T20:45:13Z</dc:date>
    </item>
    <item>
      <title>Re: Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6202953.html#6202953</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Der einzige Grund fuer SMS-TANs und gegen Papier TANs ist, dass letztere teurer fuer die Banken sind. &lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das würd mich jetzt genauer interessieren: Was meinst, was eine Bank für eine TAN-SMS in Österreich bezahlt?&lt;br/&gt;</description>
      <pubDate>Fri, 22 Oct 2010 18:33:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6202953.html#6202953</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-10-22T18:33:18Z</dc:date>
    </item>
    <item>
      <title>Re: Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6202917.html#6202917</link>
      <description>Deine Aussage ist imho nicht richtig; &lt;br&gt;&lt;br&gt;Solange du das Banking nicht auf dem gleichen Device bedienst, das auch den Tan empfängt, ist der SMS Tan einfach ein anderer Channel und das bietet mehr Sicherheit.&lt;br&gt;&lt;br&gt;Faked dir ein Trojaner im Browser etwas vor und sendet im Hintergrund andere Daten an den Bankserver hat er keine Möglichkeit die Daten der SMS zu manipulieren. In der SMS siehst du, das auf dem Bankrechner andere Konten angegeben wurden, egal was dir im Browser gezeigt wird. Das System steht und fällt mit der Kontrolle der SMS Daten (Empfängerkonto, Betrag) durch den Empfänger.&lt;br&gt;&lt;br&gt;und btw. du meinst wirklich das ein Brief mit 50 Tans darauf teurer ist als 50 SMS? kann ich mir nicht vorstellen.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 22 Oct 2010 18:06:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6202917.html#6202917</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2010-10-22T18:06:05Z</dc:date>
    </item>
    <item>
      <title>Re(12): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6195073.html#6195073</link>
      <description>Was hat dich denn an seiner Behauptung, dass man XSS unter anderem zum Phishing verwenden könnte, so gestört? Hältst du das für falsch?&lt;br/&gt;</description>
      <pubDate>Sat, 16 Oct 2010 21:44:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6195073.html#6195073</guid>
      <dc:creator>Oliver_nur echt mit 2 Kastratern und Daisy!</dc:creator>
      <dc:date>2010-10-16T21:44:15Z</dc:date>
    </item>
    <item>
      <title>Re: [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6195058.html#6195058</link>
      <description>Das kommt davon, wenn die Controller ständig wegen jedem Euro raunzen. Vor lauter Sparen hatte offenbar wieder eine Entwicklergeneration bei den Banken zu wenig Zeit, mit der Netzgeiß zu spielen. Aber zumindest die -in der Regel älteren- Architects müssten doch die OWASP Top 10 von vor drei Jahren nicht gleich völlig vergessen haben.&lt;br&gt;&lt;br&gt;Mir scheint, da tut sich eine neue Geldquelle auf, indem wir den Herrschaften das Ergebnis eines FH-Projekts als supertolle teure Beratungsdienstleistung anbieten. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 16 Oct 2010 21:15:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6195058.html#6195058</guid>
      <dc:creator>Oliver_nur echt mit 2 Kastratern und Daisy!</dc:creator>
      <dc:date>2010-10-16T21:15:11Z</dc:date>
    </item>
    <item>
      <title>Re(4): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6194349.html#6194349</link>
      <description>hier&lt;br/&gt;</description>
      <pubDate>Fri, 15 Oct 2010 22:10:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6194349.html#6194349</guid>
      <dc:creator>Hardware_Crash</dc:creator>
      <dc:date>2010-10-15T22:10:57Z</dc:date>
    </item>
    <item>
      <title>Re(11): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6190081.html#6190081</link>
      <description>Der Troll bist hier nur DU!&lt;br&gt;Ohne Hintergrundwissen Links zu posten ist nicht gerade klug &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 13:40:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6190081.html#6190081</guid>
      <dc:creator>fatbox</dc:creator>
      <dc:date>2010-10-12T13:40:11Z</dc:date>
    </item>
    <item>
      <title>Re(10): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6190070.html#6190070</link>
      <description>&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt; Geh ins Heise Forum trollen. Mehr als ein Howto kann ich nun auch nicht als Argument liefern... &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 13:17:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6190070.html#6190070</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-12T13:17:18Z</dc:date>
    </item>
    <item>
      <title>Re(10): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6190074.html#6190074</link>
      <description>&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt; Geh ins Heise Forum trollen. Mehr als ein &lt;s&gt;Howto&lt;/s&gt; Proof-Of-Concept kann ich nun auch nicht als Argument liefern... &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 13:17:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6190074.html#6190074</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-12T13:17:18Z</dc:date>
    </item>
    <item>
      <title>Re(9): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6189780.html#6189780</link>
      <description>Ich bleibe auch dabei: Du hast keine Ahnung.&lt;br&gt;Gehe andere Leute ärgern &lt;img src="hornangry.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#40;"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 10:28:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6189780.html#6189780</guid>
      <dc:creator>fatbox</dc:creator>
      <dc:date>2010-10-12T10:28:28Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6189732.html#6189732</link>
      <description>Keine Antwort ist auch eine Antwort... &lt;br&gt;&lt;br&gt;Ich bleib dabei, XSS Lücken kann man zum Phishen nutzen:&lt;br&gt;&lt;a href="http://www.xssed.com/article/5/Paper_Applying_XSS_to_Phishing_Attacks/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.xssed.com/&lt;wbr/&gt;article/&lt;wbr/&gt;5/&lt;wbr/&gt;Paper_Applying_XSS_to_Phishing_Attacks/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 09:59:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6189732.html#6189732</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-12T09:59:50Z</dc:date>
    </item>
    <item>
      <title>Re(5): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6188206.html#6188206</link>
      <description>Signatur- bzw. Bürgerkarte. Seit ca. einem Jahr auf der e-card aktiviert. Erledige damit bis jetzt ohne Probleme Finanzonline, e-Behördengänge und online banking.&lt;br&gt;Nachdem sowohl mein privates als auch berufliches Notebook einen Kartenleser haben muss ich keinen externen mitschleppen (womit ichs mir schon wieder überlegen würde)&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 09:58:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6188206.html#6188206</guid>
      <dc:creator>cwa</dc:creator>
      <dc:date>2010-10-11T09:58:08Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187832.html#6187832</link>
      <description>wie gesagt in meiner sms steht nur die kontonummer des empfängers drinnen - kein betrag, keine bankleitzahl, kein name ...&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 05:18:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187832.html#6187832</guid>
      <dc:creator>extrem_oaga_nick</dc:creator>
      <dc:date>2010-10-11T05:18:08Z</dc:date>
    </item>
    <item>
      <title>Re(4): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187828.html#6187828</link>
      <description>Ja.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 05:08:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187828.html#6187828</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-11T05:08:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187827.html#6187827</link>
      <description>&gt;&gt;da kommt ne sms mit kontonummer des empfängers und 4 stelligem code&lt;br&gt;Ich bezog mich auf &lt;a href="http://forum.geizhals.at/t722616,6186406.html#6186406" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t722616,6186406.html#6186406&lt;/a&gt; &lt;br&gt;&lt;br&gt;&gt;&gt;da musst ja vorher schon in meinem onlinebanking drinnen sein.&lt;br&gt;Ja.&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 05:07:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187827.html#6187827</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-11T05:07:57Z</dc:date>
    </item>
    <item>
      <title>Re: Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187516.html#6187516</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Im Gegensatz kann bei einem SMS-TAN so ziehmlich "jeder" mitlesen, der wissen&lt;br&gt;will, wem ich wann wieviel ueberweise. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; da kommt ne sms mit kontonummer des empfängers und 4 stelligem code - und daraus kannst du ableiten wem ich wieviel überweise? da musst ja vorher schon in meinem onlinebanking drinnen sein.&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 19:03:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187516.html#6187516</guid>
      <dc:creator>extrem_oaga_nick</dc:creator>
      <dc:date>2010-10-10T19:03:20Z</dc:date>
    </item>
    <item>
      <title>Re: [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6187240.html#6187240</link>
      <description>schon unglaublich,dass sich die Banken dann dafür nicht mal interessieren... &lt;br&gt;&lt;br&gt;Das Geld ist ja trotzdem weg und kommt dem organisierten Verbrechen zu gute..&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 16:16:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187240.html#6187240</guid>
      <dc:creator>t.pratchett</dc:creator>
      <dc:date>2010-10-10T16:16:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187125.html#6187125</link>
      <description>wennn ich richtig informiert bin, funktioniert ja der sms-tan nur für die EINE transaktion, die ich gerade wegsenden will... die sms-tan würde, für eine ganz andere transaktion gar nicht funktionieren...&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 15:09:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187125.html#6187125</guid>
      <dc:creator>Bart Simpson</dc:creator>
      <dc:date>2010-10-10T15:09:11Z</dc:date>
    </item>
    <item>
      <title>Re(5): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187046.html#6187046</link>
      <description>Die Erste ist nicht österreichisch?&lt;br&gt;Nicht alle Menschen sind bei Österreichischen Banken, nur weil sie in Ö leben.&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 14:09:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187046.html#6187046</guid>
      <dc:creator>User220621</dc:creator>
      <dc:date>2010-10-10T14:09:45Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6187023.html#6187023</link>
      <description>OK, aber ich mach das 1-2x im Monat, dass ich online eine Überweisung tätige. Da müsste es jemand schon wirklich auf mich abgesehen haben, dass er mich per phising übers Ohr haut UND viele Wochen meinen GSM-Funkverkehr abhört. Die Gefahr dürfte in meinem Fall gegen 0 gehen.&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 13:49:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187023.html#6187023</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2010-10-10T13:49:48Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6187022.html#6187022</link>
      <description>Arrrrrr echt ihr Österreicher habt einfach keine Diskussionskultur[1]... wenn ich deiner Meinung nach etwas falsch rüber bring / verstanden habe dann erkläre doch bitte was, statt "Halt die Fresse, du hast keine Ahnung" zu schreiben!&lt;br&gt;&lt;br&gt;&lt;br&gt;[1] &lt;a href="http://forum.geizhals.at/t720909,6170484.html#6170484" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t720909,6170484.html#6170484&lt;/a&gt;&amp;nbsp;&amp;nbsp;mal sehen, wie lang die Rekursion wird... &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 13:48:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6187022.html#6187022</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-10T13:48:31Z</dc:date>
    </item>
    <item>
      <title>Re(7): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186947.html#6186947</link>
      <description>Du brauchst mir hier nicht Wiki und Co zitieren... Ich sehe das du trotzdem keine Ahnung hast. Deine Panikmacherei ist nur lächerlich.&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 12:05:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186947.html#6186947</guid>
      <dc:creator>fatbox</dc:creator>
      <dc:date>2010-10-10T12:05:58Z</dc:date>
    </item>
    <item>
      <title>Re(4): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186942.html#6186942</link>
      <description>Was interessieren mich nicht-österreichische Banken? &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 11:49:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186942.html#6186942</guid>
      <dc:creator>reisi1990</dc:creator>
      <dc:date>2010-10-10T11:49:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186941.html#6186941</link>
      <description>Ok, bei der Erste, UBS, Credit Suisse und Postbank steht es jedenfalls nicht drin. Bei der Deutschen Bank wenn ich mich richtig erinnere auch nicht.&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 11:46:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186941.html#6186941</guid>
      <dc:creator>User220621</dc:creator>
      <dc:date>2010-10-10T11:46:04Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186940.html#6186940</link>
      <description>ja&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 11:44:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186940.html#6186940</guid>
      <dc:creator>Winnie_Pooh</dc:creator>
      <dc:date>2010-10-10T11:44:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186846.html#6186846</link>
      <description>ad 1): Danke (mein spellcheck ist auf en-us eingestellt).&lt;br&gt;ad 2): Es ist Klartext ueber ein oeffentliches Netz. Was ist da zu erklaeren?&lt;br&gt;&lt;br&gt;(Addendum zu 2: Argumente wie "GSM ist encrypted" oder "kein oeffentliches Netz" lasse ich nicht gelten. Die GSM Verschluesselung ist ein Witz, und mitzuhoeren ist beileibe kein keine Kunst. Ausserdem ist die SMS zeitlich transaktionsnah und daher zuordenbar - meine Papier-TANs kommen zeitlich Wochen versetzt - und 30 auf einmal.)&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 10:06:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186846.html#6186846</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-10T10:06:43Z</dc:date>
    </item>
    <item>
      <title>Re(6): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186769.html#6186769</link>
      <description>Wut?&amp;nbsp;&amp;nbsp;XSS = Cross Site Scripting aus Wikipedia:&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Ein klassisches Beispiel für Cross-Site Scripting ist die Übergabe von Parametern an ein serverseitiges Skript, das eine dynamische Webseite erzeugt. Dies kann etwa das Eingabeformular einer Webseite sein, wie in Webshops, Foren, Blogs und Wikis üblich. Die eingegebenen Daten werden auf der Webseite wieder als Seiteninhalt ausgegeben, wenn die Seite von Benutzern aufgerufen wird. So ist es möglich, manipulierte Daten an alle Benutzer zu senden, sofern das Serverskript dies nicht verhindert. Diese Daten sind oft Code einer clientseitigen Skriptsprache (meist JavaScript).&lt;br&gt;&lt;br&gt;Häufige Angriffsarten sind das Entführen von Benutzer-Sessions, Website-Defacements, das Einstellen negativer Inhalte, &lt;b&gt;Phishing-Angriffe&lt;/b&gt; und die Übernahme der Kontrolle des Benutzerbrowsers.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 08:37:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186769.html#6186769</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-10T08:37:12Z</dc:date>
    </item>
    <item>
      <title>Re(5): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186685.html#6186685</link>
      <description>Ehm... Du weisst nicht was XSS bedeutet, oder?&lt;br&gt;Gibs einfach zu... und poste heir kein misst...&lt;br&gt;&lt;br&gt;danke &lt;img src="hornangry.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#40;"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 06:37:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186685.html#6186685</guid>
      <dc:creator>fatbox</dc:creator>
      <dc:date>2010-10-10T06:37:08Z</dc:date>
    </item>
    <item>
      <title>Re: Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186672.html#6186672</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Im Gegensatz kann bei einem SMS-TAN so ziehmlich "jeder" mitlesen, der wissen&lt;br&gt;will, wem ich wann wieviel ueberweise. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;1. ziemlich - ohne h&lt;br&gt;2. dann erklär doch mal&lt;br/&gt;</description>
      <pubDate>Sun, 10 Oct 2010 02:29:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186672.html#6186672</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-10-10T02:29:42Z</dc:date>
    </item>
    <item>
      <title>Re: Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186544.html#6186544</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Im Gegensatz kann bei einem SMS-TAN so ziehmlich "jeder" mitlesen, der wissen&lt;br&gt;will, wem ich wann wieviel ueberweise.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und wie? Ist es so trivial, SMS abzuhören?&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 21:28:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186544.html#6186544</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2010-10-09T21:28:51Z</dc:date>
    </item>
    <item>
      <title>Re(3): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186530.html#6186530</link>
      <description>für bank austria ebenso nicht.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 21:00:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186530.html#6186530</guid>
      <dc:creator>Kub</dc:creator>
      <dc:date>2010-10-09T21:00:02Z</dc:date>
    </item>
    <item>
      <title>Re(4): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186529.html#6186529</link>
      <description>In Deutschland eigentlich noch üblich afaik.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 21:00:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186529.html#6186529</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-09T21:00:01Z</dc:date>
    </item>
    <item>
      <title>Re(4): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186528.html#6186528</link>
      <description>Hmmm nö, wie auf den Bildern zu sehen ist, kann man mit XSS beliebigen HTML-Code in die Seiten einbauen... also auch einfach die Seite nachbauen und einen Login Screen / Überweisungsformular faken,&amp;nbsp;&amp;nbsp;das die Daten an einen anderen Server schickt.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 20:58:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186528.html#6186528</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-09T20:58:37Z</dc:date>
    </item>
    <item>
      <title>Re(2): Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186508.html#6186508</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Mitlesen wieviel du überweist kann genauso niemand, da diese Information nicht&lt;br&gt;in der SMS steht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Stimmt zumindest für Raiffeisen nicht.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 20:15:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186508.html#6186508</guid>
      <dc:creator>reisi1990</dc:creator>
      <dc:date>2010-10-09T20:15:09Z</dc:date>
    </item>
    <item>
      <title>Re: Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186507.html#6186507</link>
      <description>Eure SMS-TANs nennt man TAC und die sind vom Sicherheitsaspekt genau gleich wie TANs, haben aber erhöhten Komfort für den Kunden und vereinfachen die Arbeit.&lt;br&gt;&lt;br&gt;Mitlesen wieviel du überweist kann genauso niemand, da diese Information nicht in der SMS steht.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 20:10:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186507.html#6186507</guid>
      <dc:creator>User220621</dc:creator>
      <dc:date>2010-10-09T20:10:12Z</dc:date>
    </item>
    <item>
      <title>Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186494.html#6186494</link>
      <description>IMHO sind Papier-TAN-Listen OTP (One-Time-PADs) und "[...] informationstheoretisch sicher und kann nachweislich nicht gebrochen werden". &lt;br&gt;&lt;br&gt;Im Gegensatz kann bei einem SMS-TAN so ziehmlich "jeder" mitlesen, der wissen will, wem ich wann wieviel ueberweise. &lt;br&gt;&lt;br&gt;Nein Danke. &lt;br&gt;&lt;br&gt;Edith: Der einzige Grund fuer SMS-TANs und gegen Papier TANs ist, dass letztere teurer fuer die Banken sind. &lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 19:53:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186494.html#6186494</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-09T19:53:54Z</dc:date>
    </item>
    <item>
      <title>Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186492.html#6186492</link>
      <description>IMHO sind Papier-TAN-Listen OTP (One-Time-PADs) und "[...] informationstheoretisch sicher und kann nachweislich nicht gebrochen werden". &lt;br&gt;&lt;br&gt;Im Gegensatz kann bei einem SMS-TAN so ziehmlich "jeder" mitlesen, der wissen will, wem ich wan wieviel ueberweise. &lt;br&gt;&lt;br&gt;Nein Danke. &lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 19:53:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186492.html#6186492</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-09T19:53:54Z</dc:date>
    </item>
    <item>
      <title>Handy TANs sind eher UNsicherer (als Papier-TANs)</title>
      <link>http://forum.geizhals.at/t722616,6186493.html#6186493</link>
      <description>IMHO sind Papier-TAN-Listen OTP (One-Time-PADs) und "[...] informationstheoretisch sicher und kann nachweislich nicht gebrochen werden". &lt;br&gt;&lt;br&gt;Im Gegensatz kann bei einem SMS-TAN so ziehmlich "jeder" mitlesen, der wissen will, wem ich wan wieviel ueberweise. &lt;br&gt;&lt;br&gt;Nein Danke. &lt;br&gt;&lt;br&gt;Edith: Der einzige Grund fuer SMS-TANs und gegen Papier TANs ist, dass letztere teurer fuer die Banken sind. &lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 19:53:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186493.html#6186493</guid>
      <dc:creator>lsr</dc:creator>
      <dc:date>2010-10-09T19:53:54Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186453.html#6186453</link>
      <description>&lt;blockquote&gt;&lt;em&gt; vorerst fühle ich mich mit dieser Variante jedenfalls recht sicher.Quote&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;wobei es da selbstverständlich auch keine 100%ige sicherheit gibt, wenn man sich blöd anstellt.&lt;br&gt;&lt;a href="http://www.heise.de/mobil/meldung/Banking-Trojaner-ZeuS-nimmt-SMS-TAN-Verfahren-ins-Visier-1096613.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;mobil/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Banking-Trojaner-ZeuS-nimmt-SMS-TAN-Verfahren-ins-Visier-1096613.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 19:06:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186453.html#6186453</guid>
      <dc:creator>Maxl</dc:creator>
      <dc:date>2010-10-09T19:06:01Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186437.html#6186437</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich weiß nicht, wielange diese mobile-TAN gilt&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bei der Raiba exakt 5 Minuten.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:47:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186437.html#6186437</guid>
      <dc:creator>robotti</dc:creator>
      <dc:date>2010-10-09T18:47:23Z</dc:date>
    </item>
    <item>
      <title>Re(9): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186428.html#6186428</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				ich dachte ich muss jetzt für eine überweisung anrufen &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;das hats glaub ich auch sogar schon mal gegeben.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:36:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186428.html#6186428</guid>
      <dc:creator>extrem_oaga_nick</dc:creator>
      <dc:date>2010-10-09T18:36:09Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186414.html#6186414</link>
      <description>&lt;a href="http://forum.geizhals.at/t722616,6186412.html#6186412" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t722616,6186412.html#6186412&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:22:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186414.html#6186414</guid>
      <dc:creator>Kub</dc:creator>
      <dc:date>2010-10-09T18:22:21Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186411.html#6186411</link>
      <description>ahsooo, das hat ja hoffentlich eh jeder. mich hats verwirrt, weil der tan ja weiterhin besteht, aber er halt per sms daher kommt.&lt;br&gt;ich dachte ich muss jetzt für eine überweisung anrufen &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:20:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186411.html#6186411</guid>
      <dc:creator>Kub</dc:creator>
      <dc:date>2010-10-09T18:20:33Z</dc:date>
    </item>
    <item>
      <title>Re(8): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186412.html#6186412</link>
      <description>ahsooo, das hat ja hoffentlich eh jeder. mich hats verwirrt, weil geschrieben wurde:&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; wer macht den onlinebanking heutzutage noch mit tan/pin? &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;der tan besteht ja weiterhin, aber kommt halt per sms daher.&lt;br&gt;ich dachte ich muss jetzt für eine überweisung anrufen &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:20:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186412.html#6186412</guid>
      <dc:creator>Kub</dc:creator>
      <dc:date>2010-10-09T18:20:33Z</dc:date>
    </item>
    <item>
      <title>Re(7): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186406.html#6186406</link>
      <description>In dem Moment, wo du Deine Überweisungen "unterschreiben", also auf den Weg bringen willst, bekommst Du eine SMS mit der TAN drinnen. In dieser SMS steht auch drin, wieviel ich an welche Kontonummer überweisen will. Ich weiß nicht, wielange diese mobile-TAN gilt... vorerst fühle ich mich mit dieser Variante jedenfalls recht sicher.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:10:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186406.html#6186406</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2010-10-09T18:10:08Z</dc:date>
    </item>
    <item>
      <title>Re(5): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186401.html#6186401</link>
      <description>eben, ich auch.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:05:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186401.html#6186401</guid>
      <dc:creator>extrem_oaga_nick</dc:creator>
      <dc:date>2010-10-09T18:05:16Z</dc:date>
    </item>
    <item>
      <title>Re(7): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186400.html#6186400</link>
      <description>statt tanliste bekommst ne sms.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 18:04:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186400.html#6186400</guid>
      <dc:creator>extrem_oaga_nick</dc:creator>
      <dc:date>2010-10-09T18:04:59Z</dc:date>
    </item>
    <item>
      <title>Re(6): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186357.html#6186357</link>
      <description>etwas detailierter bitte&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 17:14:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186357.html#6186357</guid>
      <dc:creator>Kub</dc:creator>
      <dc:date>2010-10-09T17:14:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186353.html#6186353</link>
      <description>Naja, ich verwende zumindest die mobil-TAN, die TAN Nummer gilt also nur in dem Moment, in dem ich sie aufs Telefon bekomme. Halte ich für relativ sicher, dat janze...&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 17:06:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186353.html#6186353</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2010-10-09T17:06:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186333.html#6186333</link>
      <description>XSS? Daten einsehen ist 1, aber DAten abfragen?&lt;br&gt;Ist das nicht etwas weit hergeholt? &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 16:44:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186333.html#6186333</guid>
      <dc:creator>fatbox</dc:creator>
      <dc:date>2010-10-09T16:44:18Z</dc:date>
    </item>
    <item>
      <title>Re(5): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186332.html#6186332</link>
      <description>Telefon...&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 16:43:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186332.html#6186332</guid>
      <dc:creator>fatbox</dc:creator>
      <dc:date>2010-10-09T16:43:31Z</dc:date>
    </item>
    <item>
      <title>Re(4): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186330.html#6186330</link>
      <description>alternativen?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 16:40:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186330.html#6186330</guid>
      <dc:creator>Kub</dc:creator>
      <dc:date>2010-10-09T16:40:28Z</dc:date>
    </item>
    <item>
      <title>Re(3): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186230.html#6186230</link>
      <description>wer macht den onlinebanking heutzutage noch mit tan/pin? &lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 14:44:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186230.html#6186230</guid>
      <dc:creator>extrem_oaga_nick</dc:creator>
      <dc:date>2010-10-09T14:44:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186060.html#6186060</link>
      <description>Kenne nur einen Fall, bei dem sowas passiert ist und die Bank den Schaden übernommen hat.&lt;br&gt;Kommt natürlich auf Bank drauf an - und wahrscheinlich noch viel viel mehr ob der Fall in den Medien breitgetreten wird oder nicht.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 12:21:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186060.html#6186060</guid>
      <dc:creator>Private James</dc:creator>
      <dc:date>2010-10-09T12:21:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186037.html#6186037</link>
      <description>Buahaha na dann beweise mal, dass nicht du die PIN und TAN eingegeben hast, die dir m.H. von XSS geklaut wurden.... &lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 12:02:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186037.html#6186037</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2010-10-09T12:02:21Z</dc:date>
    </item>
    <item>
      <title>Re: [ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6186031.html#6186031</link>
      <description>Solang die Banken für Ihre Sicherheitslücken auch gradestehen, ist mir das ziemlich wurscht.&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 11:55:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6186031.html#6186031</guid>
      <dc:creator>Private James</dc:creator>
      <dc:date>2010-10-09T11:55:16Z</dc:date>
    </item>
    <item>
      <title>[ONLINEBANKING] 16-jähriger Schüler findet 17 Banken mit ernsthaften Sicherheitslücken ...</title>
      <link>http://forum.geizhals.at/t722616,6185899.html#6185899</link>
      <description>hm, tschörmany ... bei uns wird das wohl gaaanz anders sei&amp;nbsp;&amp;nbsp;... ^^&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;b&gt;Online-Banking | 16-Jähriger findet 17 Banken-Sicherheitslücken&lt;/b&gt;&lt;br&gt;&lt;a href="http://www.spiegel.de/netzwelt/web/0,1518,722049,00.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.spiegel.de/&lt;wbr/&gt;netzwelt/&lt;wbr/&gt;web/&lt;wbr/&gt;0,1518,722049,00.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Hannover - Bei vier von fünf untersuchten Banken fand der Schüler Sicherheitslücken, die eine Manipulation im Browser bei der Nutzung von Online-Banking ermöglichen. "Erstaunlich war auch die Reaktion der Banken", sagt "c't"-Redakteur Jürgen Schmidt.&lt;br&gt;&lt;a href="http://www.heise.de/ct/meldung/16-jaehriger-demonstriert-Sicherheitsluecken-bei-17-Banken-1104841.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;ct/&lt;wbr/&gt;meldung/&lt;wbr/&gt;16-jaehriger-demonstriert-Sicherheitsluecken-bei-17-Banken-1104841.html&lt;/a&gt; &lt;br&gt;"Es war gar nicht so einfach, die richtigen Ansprechpartner für diese Probleme zu finden." Trauriger Tiefpunkt sei die Deutsche Bank gewesen, bei der über zwei Wochen mehrere Anläufe über verschiedene Kanäle ins Leere gelaufen seien. Positiv sei dagegen die Postbank aufgefallen, die innerhalb weniger Stunden reagiert und das Loch noch am selben Tag zumindest provisorisch geschlossen habe.&lt;br&gt;&lt;br&gt;... bla ...&lt;br&gt;&lt;br&gt;Die Cross-Site-Scripting-Technik &lt;a href="http://www.spiegel.de/wikipedia/Cross-Site_Scripting.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.spiegel.de/&lt;wbr/&gt;wikipedia/&lt;wbr/&gt;Cross-Site_Scripting.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;funktioniert so: &lt;br&gt;&lt;br&gt;Dabei wird in einen Link zu einer Bankenseite - der etwa per E-Mail verschickt werden könnte - ein eigener Softwarecode eingebettet. Die Systeme der Banken sollten diesen eingeschmuggelten Code eigentlich erkennen und unschädlich machen, doch das passiert augenscheinlich allzu oft nicht. Die aus anderer Quelle nachgeladene Software kann dann aktiv werden und beispielsweise Passwort-Eingaben aufzeichnen. In der als vertrauenswürdig wahrgenommenen Umgebung der echten Banken-Seite können so heimlich nicht vorgesehene Aktionen durchgeführt werden - eine Gefahr, vor der sich die Entwickler der Banken-Software schützen könnten.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 09 Oct 2010 09:52:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722616,6185899.html#6185899</guid>
      <dc:creator>@thehop</dc:creator>
      <dc:date>2010-10-09T09:52:23Z</dc:date>
    </item>
  </channel>
</rss>
