vom 04.12.2007
Talkteria: Online Banking: Neues Risiko „Man in the Browser“
zu twitter Link in delicious speichern

Online Banking: Neues Risiko „Man in the Browser“

Forum: Computer & Internet

    
Nachdem das Online Banking durch verschiedene Verfahren wieder weitgehend gesichert wurde und immer schwerer zu knacken sind, ist das alte Crackerprinzip „Man in the Middle“ heutzutage weitgehend überholt, denn Phishing, XSS und Keylogger funktionieren heute weitestgehend nicht mehr um an die begehrten Daten heranzukommen und das Zwischenschalten zwischen Kunde und Bank, bei dem der Bank vorgegaukelt wird, es handele sich um den Kunden und dem Kunden es handele sich um die Bank nicht mehr funktioniert.

Durch das neugetaufte „Man in the Browser“ Verfahren rücken Crakcer nun von dieser Stellung als Mittelsmänner ab und konzentrieren ihre Bemühungen auf Malware, mit welcher sie erst dann angreifen, was auch die Erkennung durch Sicherheitsprogramme erschwert, wenn man eine Online Banking Seite besucht um dann auf die begehrten Daten zuzugreifen und diese abzufangen.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Naja, so viel schwerer wirds wohl auch nicht zu enttarnen sein, leider ist ja deine Formulierung ein wenig sehr wage im Bezug auf die Technik. Letztenendes muss so oder so etwas da sein, was im richtigen Moment den Code aktiviert, und das wird man zu verhindern wissen, die Antivirengersteller möchten doch nicht ihre Existenzberechtigung verlieren
  
:: flochen :: Beiträge 57:: 0.00 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Stimmt hab ganz vergessen, das genauer zu beschreiben - also "Man in the Browser" funktioniert so:

Der html-Code des Web Browsers wird durch die Malware abgefangen beim Besuch einer Online Banking Seite und dadurch werden die persönlichen Infomrationen - Login & Passwort - abgegriffen und an einen FTP gesendet wo sie gesammelt werden um sie später zu verschachern.

Momentan sollen einige Banken, obwohl noch keine solche Attacke bekannt wurde, schon ein Update in der Hinterhand haben, welches sie bei Bedarf anbieten wollen - also ob es das jetzt schon gibt ist angesichts der Aussage eher fraglich.

Es gibt auch noch einen anderen Weg des MitB,:
Die Trojaner setzen sich direkt im Browser fest (IE oder Firefox) und verändert die Überweisungsdaten und den Überweisungsbetrag so, dass möglichst viel von der verfügbaren Summe auf ein anderes Konto umgeleitet wird. Damit das keinem auffällt wird dem Benutzer nur die Transaktion angezeigt, die tatsächlich vorgenommen wurde.

Diese Trojaner werden momentan auf einigen Foren zum Kauf angeboten bei denen man die jeweiligen Banken bzw. die User die dort überweisen einfach nur auswählen muss. Der Trojaner wird bisher von keinem einzigen Antivirenprogramm & Co erkannt und kann auch durch keinen bisher bekannten Schutzmechanismus (iTan, ID Karte usw.) überwunden werden.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
@Subbotnik

Ok, ich gebe zu mit dieser zusätzlichen Erklärung wirkt das neue Prinzip natürlich gefährlicher, da vor allem im Browser auch nur die tatsächliche Transaktion angezeigt wird. Wenn ein Fehler erscheinen würde, so würde man wenigstens merken, dass etwas faul ist

Naja aber zu der FTP-Methode..die finde ich persönlich für Hacker ein wenig unprofessionell. Man kann mit ziemlich einfachen Mitteln den Internetverkehr zwischen PC und dem Internet mitschneiden und wenn man dann die FTP-Verbindung mit dem Port 21 entlarvt und die Login-Daten selbst erlangt, dann geht das spielchen umgekehrt wieder von vorne los.

Man muss eben immer mehr aufpassen wie man sich im Internet bewegt und der einfache Internetneuling (kenn ich seeeeehr viele) ist natürlich ein leichtes Fressen für die Hacker
  
:: crille :: Beiträge 120:: 75.91 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Ja das mit dem FTP wäre die einfachste Variante, in der Praxis, stimme ich zu, würde das keiner machen, da git es bessere Möglichkeiten.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
Naja andererseits kannst du es ja auch so betrachten, dass wenn du gar nicht merkst, dass da ein "Man in the Browser" war, du ja auch nicht nach etwas suchen musst. Und man wird ja nicht ständig den gesamten Internet-Verkehr mitloggen.
Ich kenne durchaus Leute, denen könnte man nach dem abfangen die Datei mit den sensiblen Daten auf den Desktop legen und die würde das nicht kratzen. Und wenn dann mal beim Rechnerstart ein Programm eine Warnung bringt, dass ein unbekanntes Programm irgendeine Datei ins Netz laden will, dann stimmt der unbeleckte User einfach zu weil er keine Lust hat sich damit zu beschäftigen...tze tze tze, das ist aber auch zu einfach
  
:: crille :: Beiträge 120:: 75.91 Talkpoints Zum Antworten mit Zitat bitte einloggen
 
 
 
Generell sitzt das größte Sicherheitsrisiko eben nach wie vor immernoch zwischen Monitor und Stuhl - und solange man "keine Lust" auf Sicherheit hat, wird sich da auch wenig ändern.

Auch das MitB könnte man mit etwas Kenntnis und Sachverstand unschädlich machen, den man eigentlich haben sollte, wenn man sich am PC betätigt. Man muss ja kein "Geek" sein (hasse das Wort), aber auch nicht der König der DAUs.
  
Subbotnik :: Subbotnik :: Beiträge 9414:: 200.32 Talkpoints :: Auszeichnung für 5000 Beiträge Zum Antworten mit Zitat bitte einloggen
 
 
 
   
Zum antworten bitte einloggenjetzt anmelden Um ein neues Thema zu erstellen bitte einloggen
   
Seite 1 von 1  
   
   
 
Talkteria.de Web

Erweiterte Suche
Ähnliche Themen:
 
Online snooker spielen kostenlos & ohne Anmeldung
14114mal aufgerufen · 2 Antworten · Forum: Computer & Internet
Online Versandhäuser immer langsamer
2908mal aufgerufen · 13 Antworten · Forum: Shopping
Googles kostenlose Online Festplatte
4513mal aufgerufen · 22 Antworten · Forum: Computer & Internet
50€ bis 2500€ monatlich durch Online Games verdienen
1902mal aufgerufen · 6 Antworten · Forum: Konsolen & Spiele
www.T-Online.de - Relaunch!
861mal aufgerufen · 7 Antworten · Forum: Computer & Internet
 
 
Weitere interessante Themen:
 
EU-Beitritt der Türkei
4873mal aufgerufen · 21 Antworten · Forum: Politik & Gesetz
Die Relativitätstheorie und Astrophysik leicht erklärt
2130mal aufgerufen · 0 Antworten · Forum: Computer & Internet
Brot selber im Backofen backen
4605mal aufgerufen · 6 Antworten · Forum: Essen & Trinken
Kuh Erstmilch zur Linderung von Krankheiten?
2825mal aufgerufen · 1 Antworten · Forum: Gesundheit & Beauty
Bayern: Zuviele freie Ausbildungsplätze.
2266mal aufgerufen · 2 Antworten · Forum: Aktuelles
  mehr interessante Themen

 

 

 

   
Startseite :: Nach oben  
   
Impressum :: Datenschutz :: Blog RSS Powered by phpBB
   
Topthemen Themenübersichten 12 11 10 09 08 07 06 Copyright © 2000 - Talkteria, das Internetforum!