openPR Recherche & Suche
Presseinformation

Online-Banking: Mehr Sicherheit ohne TAN

07.02.200809:37 UhrIT, New Media & Software
Bild: Online-Banking: Mehr Sicherheit ohne TAN
SecLookOn bietet beim eBanking mehr Sicherheit gegen Phishing und Trojaner
SecLookOn bietet beim eBanking mehr Sicherheit gegen Phishing und Trojaner

(openPR) Der österreichische IT-Security-Spezialist Helmut Schluderbacher zeigt die Schwachstellen der neuen Mobilen Transaktionsnummern (mTAN) auf und erklärt, warum das von ihm entwickelte System „SecLookOn“ den Bankkunden mehr Sicherheit bietet. Ein Gutachten des Schweizer IT-Experten Dr. Thomas Dübendorfer bestätigt, dass das SecLookOn-Authentifizierungsverfahren höhere Sicherheit bietet als traditionelle Passwörter oder PIN.

Die Sicherheitsexperten der Banken geben sich ernsthaft Mühe, dem Thema Phishing bzw. Passwortbetrug im Interesse der Kunden möglichst wirksam zu begegnen. Das jüngste Ergebnis dieser Bestrebungen heißt mTAN (mobile Transaktionsnummer). Bisher bekam man als Online-Banking-Kunde per Post eine Liste mehrerer TAN per Post zugesandt, die für eine bestimmte Anzahl von Überweisungen zur Verfügung standen. Eine mTAN hingegen wird dem Kunden nur für eine bestimmte Transaktion per SMS zugestellt, nachdem er einen Überweisungsauftrag online eingegeben hat. Damit wird verhindert, dass Unbefugte durch Entwenden der Liste in den Besitz gültiger TAN gelangen können.

mTAN nicht so sicher wie sie scheinen
Bei genauerem Hinsehen erweisen sich jedoch auch die mTAN als unsicherer als sie scheinen. Dies weniger, weil die wichtigsten Überweisungsdaten (Empfänger, Kontonummer, Bankleitzahl, Betrag) zur Kontrolle gemeinsam mit dem mTAN per SMS versandt werden. Das größere Risiko liegt darin begründet, dass mit der weiteren Verbreitung von kabellosen Internetzugängen auch die SMS direkt auf dem Rechner landet, statt im Mobiltelefon: Viele Anwender verwenden heute kabellose Internetzugänge als Standardverbindung, vor allem, wenn sie unterwegs sind. Wenn der integrierte SMS-Zugang für den Empfang der mTANs genutzt wird, landet der mTAN direkt auf dem Rechner und steht allfällig vorhandenen Trojanern zur Verfügung.

Denken ist sicherer als schreiben
Das vom österreichischen Unternehmen Merlinnovations entwickelte, patentierte Verfahren SecLookOn bietet hingegen die volle Sicherheit gegen Phishing und Trojaner, indem es einen völlig neuen Lösungsweg einschlägt: nicht mehr geschriebene Passwörter oder TAN werden als Sicherheitsbarriere herangezogen, sondern gedachte Assoziationen. Im Klartext heißt das: Es wird nicht ein bestimmter Code abgefragt, sondern individuelle assoziative Verbindungen von Bildern, Farben, Formen und Zahlen. Vorteil Nr. 1: Nur der betreffende User kennt seine persönliche Assoziation. Vorteil Nr. 2: Verbindungen von Zahlen und bildhaften Elementen (Farben, Formen, Bilder) merkt sich das menschliche Gehirn leichter als Zahlen alleine. Vorteil Nr. 3: Die individuelle, nur im Kopf des Kunden vorhandene Bild-Zahl-Farb-Form-Assoziation ist bei Eingabe nicht erkennbar und, Vorteil Nr. 4: für Betrüger so gut wie unknackbar, da die Sicherheit von 340 Bit (2340 Möglichkeiten, entspricht einer 1 mit 102 Nullen) außergewöhnlich hoch ist und bei Bedarf weiter erhöht werden kann.
Breites Anwendungsspektrum
Ein vom international anerkannten Schweizer Security-Experten und Wissenschafter Dr. Thomas Dübendorfer erstelltes Gutachten bestätigt die höhere Sicherheit von SeclookOn gegenüber den bestehenden, auf statischen Zifferncodes basierenden Systemen. Somit eignet sich für SecLookOn Online-Banking und bei Bankomaten ebenso wie für den Schutz vor unerlaubtem Zugriff auf Unternehmens- oder Kundendaten. So ist das System bereits in über 1.000 österreichischen Zahnarztpraxen zum Schutz der Patientendaten im Einsatz. Im Bankwesen bietet SecLookOn neben der höheren Sicherheit auch den Vorteil der Vereinfachung: Für Onlinekonto und Bankomat brauchen die Kunden sich nicht mehr verschiedene Passwörter zu merken.

Das Schweizer Gutachten kann bei Bedarf angefordert werden unter E-Mail.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 186922
 127

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Online-Banking: Mehr Sicherheit ohne TAN“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von MERLINnovations & Consulting GmbH

Bild: Short-Check versteht sich 2011 auch mit Ihrer Outlook Web AppBild: Short-Check versteht sich 2011 auch mit Ihrer Outlook Web App
Short-Check versteht sich 2011 auch mit Ihrer Outlook Web App
Schon heute sichert Short-Check die Verbindung von beliebigen Webservern zu den Benutzern mit einer sicheren Kombination von Passwort und Bildpasswort. Dies erfolgt über eine leicht implementierbare http-Schnittstelle zum jeweiligen Webserver. Ab 2011 kann Short-Check for OWA auch Ihre Microsoft Outlook Web App sichern. Was ist Short-Check? Mit Short-Check ändert sich beim Login immer ein Teil der Eingabe und nur der Benutzer weiß warum. Short-Check ist beim Login eine einfache, sichere und kostenschonende Ergänzung zum Passwort und integrie…
Bild: Street-View-Wagen bringt 20 Prozent Einsparung für sichere PasswörterBild: Street-View-Wagen bringt 20 Prozent Einsparung für sichere Passwörter
Street-View-Wagen bringt 20 Prozent Einsparung für sichere Passwörter
Da staunten auch die Verantwortlichen nicht schlecht, hatten sich doch in den vielen aufgezeichneten Daten des Street-View-Wagens auch unverschlüsselte Passwörter gefunden. Dieses Beispiel zeigt wie leicht es ist unbemerkt Passwörter aufzuzeichnen. Dabei ist es völlig gleichgültig wie lange diese sind! Fakt ist: jedes Passwort kann beim Lauschen aufgezeichnet und damit gestohlen werden. Ändern Sie Ihre Passwörter so oft Sie wollen, nach der ersten Anmeldung haben Sie wieder das gleiche Problem. In dieser Situation bietet Merlinnovations ab so…

Das könnte Sie auch interessieren:

Bild: Aktion \"Mehr Sicherheit beim Online-Banking\" verlängertBild: Aktion \"Mehr Sicherheit beim Online-Banking\" verlängert
Aktion \"Mehr Sicherheit beim Online-Banking\" verlängert
Kißlegg, 04.10.2006 - Der allgäuer Softwarehersteller baumann + balk ag verlängert seine, seit Mitte 2006 laufende Aktion, "Mehr Sicherheit beim Online-Banking" bis zum 31.12.2006. Die zunehmenden Phsing-Angriffe und die täglich neu auftauchenden Schadprogramme (Keylogger, Trojaner) stellen eine ständig wachsende Gefahr für das "klassische" Online-Banking …
Bild: Collmex schützt Anwender vor PhishingBild: Collmex schützt Anwender vor Phishing
Collmex schützt Anwender vor Phishing
ERP-Software unterstützt beim Online-Banking mehrstufige HBCI-Verfahren Saarbrücken, 22.02.2007 – Collmex bietet den Anwendern seiner ERP-Lösungen Collmex basic, plus, pro sowie der Buchhaltungslösung Collmex buchhaltung basic ab sofort noch mehr Sicherheit beim Online-Banking und wirkungsvollen Schutz vor so genannten „Phishing-Attacken“. Dabei versuchen …
Bild: Online-Banking wird sicherer – Postbank ist TestsiegerBild: Online-Banking wird sicherer – Postbank ist Testsieger
Online-Banking wird sicherer – Postbank ist Testsieger
… Juni 2011 – 43 Prozent aller Deutschen erledigen ihre Bankgeschäfte online. Bald könnten es noch mehr werden: Denn wie das Technikmagazin CHIP berichtet, wird Online-Banking immer sicherer. Verfahren wie mTAN, HBCI und Flickercode (chipTAN) lösen bei vielen deutschen Banken veraltete Schutzmechanismen ab und garantieren tatsächlich ein Plus an Sicherheit. …
Bild: My iTAN - TAN-Listen-Verwaltung fürs Online-BankingBild: My iTAN - TAN-Listen-Verwaltung fürs Online-Banking
My iTAN - TAN-Listen-Verwaltung fürs Online-Banking
Oldenburg – Online-Banking-Nutzer kennen die Situation: Keine Überweisung ohne TAN-Liste. Doch halt: Wo ist die Liste? Oder noch schlimmer: Die auf Papier gedruckten iTANs sind abgegriffen und unleserlich. Auch unterwegs kann die iTAN fürs Online-Banking schnell fehlen. Diese Probleme löst My iTAN, das Software-Schätzchen von Sabine Mendle Coss consulting …
Bild: Online-Banking Test 2013: Postbank abermals Testsieger – Sparkasse bietet beste AppBild: Online-Banking Test 2013: Postbank abermals Testsieger – Sparkasse bietet beste App
Online-Banking Test 2013: Postbank abermals Testsieger – Sparkasse bietet beste App
München, 5. Juli 2013 – Online-Banking wird komfortabler und sicherer; so lautet das Fazit des großen Online-Banking-Tests 2013 von CHIP. Das Technikmagazin prüfte alle großen Banken in drei Kategorien: Besten Service und größte Sicherheit bietet nach wie vor die Postbank, die beste App hat die Sparkasse. Sieger in der Kostenwertung wurde wie im Vorjahr …
Auch im Internet sicher an sein Geld kommen - news.de gibt Ratschläge für sicheres Online-Banking
Auch im Internet sicher an sein Geld kommen - news.de gibt Ratschläge für sicheres Online-Banking
… und TAN Hürden beim Online Banking aus, um an das echte Geld auf den virtuellen Konten zu kommen. Das Nachrichtenportal news.de gibt Ratschläge für sicheres Online-Banking von zu Hause aus. Wie die Technikredaktion berichtet, gibt es jedoch Alternativen. Ein sicheres Verfahren als das etablierte PIN-TAN-Verfahren ist das Home Banking Computer Interface …
Bild: Großer Online-Banking Test in CHIP: Postbank erneut Testsieger – Sparkasse bietet beste AppBild: Großer Online-Banking Test in CHIP: Postbank erneut Testsieger – Sparkasse bietet beste App
Großer Online-Banking Test in CHIP: Postbank erneut Testsieger – Sparkasse bietet beste App
München, 10. Juli 2012 – CHIP hat in einem großen Online-Banking-Test Filial-, Direkt- und Genossenschaftsbanken auf Service, Kosten und Sicherheit geprüft. Klarer Sieger in der Gesamtwertung ist die Postbank. In der neu hinzugekommenen Testkategorie Banking-Apps gewinnt die Sparkasse. Online-Banking ist heute für viele Kunden Standard. Aber ist das …
Mehr Flexibilität mit Online Banking
Mehr Flexibilität mit Online Banking
… passen die Öffnungszeiten der Banken nicht mit den Arbeitszeiten zusammen. Finanzielle Angelegenheiten sind daher nur schwer in der Bank abzuwickeln. Daher empfiehlt sich Online-Banking als zeitsparende Alternative. Der Vorteil besteht darin, Bankgeschäfte ganz einfach von zu Hause aus am Computer zu erledigen ohne lästige Öffnungszeiten einhalten zu …
Volksbank Bonn Rhein-Sieg macht Online-Banking sicherer
Volksbank Bonn Rhein-Sieg macht Online-Banking sicherer
Bonn. Um das Online-Banking noch sicherer zu machen, bietet die Volksbank Bonn Rhein-Sieg seit einigen Wochen die Möglichkeit, Online- Bankgeschäfte mit dem Sm@rt-TAN plus Verfahren abzuwickeln. Der Sm@rt-TAN plus-Kartenleser bietet nicht nur mehr Komfort für den Kunden, sondern -viel wichtiger- ein hohes Maß an Sicherheit. Bei dem neuen Verfahren wird …
Bild: windata professional unterstützt ab sofort indiziertes TAN-VerfahrenBild: windata professional unterstützt ab sofort indiziertes TAN-Verfahren
windata professional unterstützt ab sofort indiziertes TAN-Verfahren
Kißlegg, 26.09.05 - In den letzten Wochen haben sich die Versuche, in krimineller Art und Weise Zugangsdaten von Bankkunden für das Online-Banking zu erhalten drastisch erhöht. Zahlreiche Kreditinstitute haben sich deshalb dazu entschlossen, das bestehende PIN/TAN-Verfahren durch das sog. indizierte TAN-Verfahren zu ersetzen. Dieses Verfahren führt zu …
Sie lesen gerade: Online-Banking: Mehr Sicherheit ohne TAN