E-Banking mit Chura V und HHD: Sicherer Schutz gegen Phishing

543512  PresseMitteilungen online

E-Banking mit Chura V und HHD: Sicherer Schutz gegen Phishing

09.12.2008 - 10:42 | 67040
vorherige Pressemitteilung nächste Pressemitteilung


PresseMitteilung von B+S Banksysteme AG

• One-Time-Passwords und Token lösen unsichere TANs ab
• B+S liefert Software für europaweit genutzte Lösungen
• Optische Codes stehen vor der Einführung


(firmenpresse) - München, 09.12.2008. Phishing, das kriminelle Ausspähen von Kontodaten, Passwörtern und TANs (Transaktionsnummern) zur Plünderung von Bankkonten, ist ein Gewerbe mit ansehnlichen Wachstumsraten: 2006 kamen ca. 3.500 Phishing-Fälle mit einer durchschnittlichen Schadenhöhe von 2.500 Euro in Deutschland zur Anzeige, 2007 verursachten bereits 4.200 angezeigte Phishings, bei denen im Schnitt zwischen 4.000 und 4.500 Euro mit den elektronisch geangelten Daten von Privatkonten abgeräumt wurden, einen Gesamtschaden von rund 20 Millionen Euro.

Und das Bundeskriminalamt (BKA), das diese Zahlen unlängst veröffentlichte, lässt keinen Zweifel daran, dass die Dunkelziffer weitaus höher liegen dürfte: Zahlreiche Banken, deren Kunden Phishing-Opfer wurden (und werden), scheuen die Anzeige, um ihre mangelhaften Schutzmaßnahmen für E-Banking nicht publik werden zu lassen.

„Dabei gibt es schon seit geraumer Zeit Produkte und Lösungen, mit denen Phishing nicht nur erschwert, sondern praktisch unmöglich wird“, wundert sich Peter Bauch, der als Vorstand in der B+S Banksysteme Gruppe in München für den Bereich E-Banking-Software und -Lösungen zuständig ist, über die Sicherheitsmängel. „B+S, also die ehemalige DataDesign AG, bietet seit über vier Jahren Systeme gegen solche Sicherheitsmängel an. Diese Systeme unterstützen auch HHD 1.3, das kurz vor der Verabschiedung durch den Zentralen Kreditausschuss (ZKA) steht.“

Chura V 1.0, das seit kurzem auch HHD 1.3 (HandHeldDevice) unterstützt, basiert darauf, dass die meist in Form von TAN-Listen vorgegebenen Zugangscodes, die via Phishing beim E-Banking einfach abzugreifen sind, ersetzt werden durch One-Time-Passwords (OTP): Diese One-Time-Passwords werden für jeden einzelnen E-Banking-Vorgang neu und individuell generiert.

Die Vorteile dieser Prozesse liegen auf der Hand:

•Das Phishing der TAN oder das Verändern und Beeinflussen der Aufträge wird unterbunden.
•Das kostenintensive Drucken und Versenden der TAN-Listen entfällt ebenso wie die Verwaltung der TANs durch den Bankkunden.



Das System HHD 1.3 (Hand Held Device) wurde in der aktuellen Version um die optische Übertragung von Auftragsdaten erweitert. Dabei wird nach dem Erfassen eines Auftrags im E-Banking mittels Flash, JavaScript oder animiertem GIF ein optischer Code angezeigt, der die Überweisungsdaten und alle zur OTP-Berechnung nötigen Informationen enthält. Diesen Code liest der Bankkunde über Fototransistoren in seinem Verschlüsselungsgerät vom Bildschirm ab und erhält nach dem Bestätigen der übermittelten Auftragsdaten das One-Time-Password. Mit diesen Auftragsdaten fließen auch persönliche Informationen aus der ebenfalls am Gerät eingesteckten Maestro-Chipkarte in die Erzeugung des OTP ein. Eine eventuelle Manipulation der Auftragsdaten wird dadurch bei der Bank sofort erkannt. Beim System Chura V, das bereits europaweit bei zahlreichen Finanzinstituten Verwendung findet, kommt keine Chip-Karte zum Einsatz: Chura generiert auf Basis eines Challenge-Response-Verfahrens mit einem kleinen Verschlüsselungsgerät von Vasco (dem Token) nach Eingabe einer bankseitig erzeugten Zahlenfolge (Challenge) einen entsprechenden Zahlencode (Response) zur Bestätigung; das jeweilige Verschlüsselungsgerät ist jedem Benutzer individuell zugeordnet.

Zudem ist Chura zeitbasiert: Das sechs Ziffern lange OTP ist nur für eine von der Bank festgelegte Zeit – zwischen wenigen Sekunden bis zu einigen Minuten – gültig. Durch dieses Verfahren ist das Ausspähen und Manipulieren von E-Banking nahezu unmöglich. B+S-Software-Lösungen wie NetSecureSession und die Java-basierte TAAF (Transaction Authorization and Authentification Framework), steuern schnell, sicher und für den Kunden völlig unkompliziert alle diese Vorgänge. Diese Softwarelösungen schützen nicht alleine E-Banking, sondern auch alle Bereiche, in denen Transaktionen abgesichert und Vertragspartner eindeutig identifiziert werden müssen. Die entsprechenden Sicherheitsverfahren wurden bereits dem interessierten Fachpublikum vorgestellt und konnten diese Experten ohne Einschränkung überzeugen.

„Ob und welche Varianten sich durchsetzen werden, ist derzeit noch nicht absehbar. Wir wollen jedoch, dass unseren Kunden die jeweils für Ihren Einsatzzweck optimale Lösung zur Verfügung steht. Daher ist es für uns selbstverständlich, alle relevanten Sicherheitsverfahren zu unterstützen.“ betont Peter Bauch.

Künftig wird es mit den E-Banking-Produkten von B + S auch möglich sein, die optische Übertragung der Auftragsdaten ohne Maestro-Karte zu verwenden. Die doppelte Eingabe der für die TAN-Erzeugung relevanten Auftragsdaten entfällt dadurch für den Kunden. Der Sicherheitsvorsprung des zeitbasierten OTP wird dadurch mit dem Komfort der optischen Übertragung verknüpft.

Peter Bauch: „Durch dieses Verfahren können alle Manipulationen durch Phishing, auch durch noch so raffinierte Trojaner, aufgedeckt werden.“


Keywords (optional):
e, banking, pishing, trojaner, sicherheit,

Unternehmensinformation / Kurzprofil:

B+S Banksysteme AG
Die Gruppe der B+S Banksysteme Aktiengesellschaft erstellt und betreibt mit derzeit 70 Mitarbeitern Softwarelösungen zur Abwicklung von Finanzgeschäften bei Banken, Sparkassen und Industrieunternehmen seit 1982. Die B+S Banksysteme Aktiengesellschaft verfügt am Standort Salzburg über ein eigenes Rechenzentrum und bietet dort, neben dem Lizenzgeschäft, den Betrieb von Lösungen für den Zahlungsverkehr, Treasury und Trading, Risikosteuerung und Kontoführung, als ASP im „Service on Demand“ an. Neu aufgenommen in das Leistungsportfolio des „Service on Demand“ ist der Betrieb von Online-Banking Lösungen. Der Standort München ist auf den Bereich Electronic Banking mit sicherer Authentifizierung und Transaktionsverarbeitung über das Internet spezialisiert.


Weitere Infos zur Pressemeldung:
http://www.bs-ag.com

Leseranfragen:
Ansprechpartner:
B+S Banksysteme Aktiengesellschaft
Michael Göpper
Prokurist
Telefon: +49 89 - 741 19 - 0
Telefax: +49 89 - 741 19 - 198


PresseKontakt / Agentur:
Pressekontakte:
HFN Kommunikation GmbH
Büro München
Siegesstr. 13
80802 München
Helmut Schmerber
Tel. +49 (0)69 923186-31 (VoIP)
Fax +49 (0)89 330 38346
Email: hschmerber(at)hfn.de
www.hfn.de / www.hfn-ar.de



bereitgestellt von: Roessner
Pressemitteilung drucken  Pressemitteilung als PDF  Pressemitteilung an einen Freund senden  Feedback an den Herausgeber senden

Kontakt-Informationen:
Firma: B+S Banksysteme AG
Ansprechpartner: Michael Göpper
Stadt: München
Telefon: 08974119-0

Meldungsart: Produktinformation
Versandart: Veröffentlichung
Freigabedatum: 09.12.2008


Die PresseMitteilung stellt eine Meinungsäußerung des Erfassers dar. Der Erfasser hat versichert, dass die eingestellte PresseMitteilung der Wahrheit entspricht, dass sie frei von Rechten Dritter ist und zur Veröffentlichung bereitsteht. firmenpresse.de macht sich die Inhalte der PresseMitteilungen nicht zu eigen. Die Haftung für eventuelle Folgen (z.B. Abmahnungen, Schadenersatzforderungen etc.) übernimmt der Eintrager und nicht firmenpresse.de


Diese Pressemeldung wurde bisher 530 mal aufgerufen.

Verlinkung-Tipps:



Direkter Link zu dieser Pressemeldung:




Diese Pressemeldung bookmarken bei...


Tausendreporter BlinkList del.icio.us Folkd Furl Google Linkarena Mister Wong oneview Yahoo MyWeb YiGG Webnews Technorati

Ihren XING-Kontakten zeigen

Über einen Link auf Ihrer News-, Presse- oder Partner-Seite würden wir uns sehr freuen.







Nach Kategorien:

[ weitere PresseInfos ][ Archiv ][ RSS-Feed ]
Mittelstandcafe
Tagesgeld-Konditionen
Pressemitteilungen der Druckerei WIRmachenDRUCK finden Sie auf wir-machen-druck.de unter Aktuelles.
Tausende Kontaktanzeigen und Seitensprung Kontakte aus ganz Deutschland für diskrete Treffen
Hochwertiges und günstiges Spielzeug, sowie Bastelbedarf und Bastelmaterial gibt es im didagoshop.
Moderne Badmöbel und viele tolle Möbel für Ihr Zuhause.
Für ein effektives und erfolgreiches Direktmarketing. Adressen kaufen bei Best Adress.
Mit einem einfachen Strompreisvergleich können Sie jeden Monat sparen.
Günstige Kredite für Selbstständige und Freiberufler - auch in schwierigen Fällen!

Kategorien: [ PR Dienstleister ] [ PresseMitteilungen ] [ PressReleases ] [ Fachartikel ] [ Presseverteiler ] [ PresseKalender ] [ PresseTipps ]

Archiv: [2004] [2005] [2006] [2007] [2008] [2009] [2010] [2011]

firmenpresse ist ein Angebot von LayerMedia. Mehr Infos zum Unternehmen finden Sie hier.
Wenn Sie an Werbung in firmenpresse interessiert sind, so folgen Sie diesem Link
Copyright © 1996 - 2012 LayerMedia, Inc. und deren Content-Lieferanten. Der Inhalt dieser Seiten ist urheberrechtlich geschützt. Jede weitergehende Verwendung, insbesondere die Speicherung in Datenbanken, Veröffentlichung, Vervielfältigung und jede Form von gewerblicher Nutzung - auch in Teilen oder in überarbeiteter Form - ohne Zustimmung der LayerMedia sind untersagt.
Blogverzeichnis - Blog Verzeichnis bloggerei.de Blog Top Liste - by TopBlogs.de
Startseite
kostenlos registrieren
Pressemitteilung veröffentlichen
Fachartikel veröffentlichen
Submit Press Releases
Pressetermin eintragen
Pressefach anlegen
PR-Dienstleister eintragen
PresseMitteilungen
Pressearchiv
Press Releases (english)
Fachartikel
WhitePaper
OnlineNews Archiv
Pressefächer
Firmenverzeichnis
PR-Dienstleister
firmenpresse MOBILE
MyPressCenter
 RSS Feed
PR Fachbeiträge
Pressemitteilung schreiben
Pressekonferenz organisieren
Literatur-Tipps
PresseArbeit
Tipps und Tricks rund um die erfolgreiche Pressearbeit Tipps & Tricks rund um die erfolgreiche
Pressearbeit mit Checklisten, PresseKonferenzen richtig organisieren, etc.
weiter
21.03.12 - 21.03.12
MSR-Spezialmesse Rhein-Main
27.06.12 - 27.06.12
MSR-Spezialmesse Rheinland
19.09.12 - 19.09.12
MSR-Spezialmesse Südwest

Kongresse
Messen
Presse-Treffen
Pressekonferenzen
Sonstige
Veranstaltung



Firmen die firmenpresse.de für ihre Pressearbeit erfolgreich nutzen
[ 0 |  1 |  2 |  3 |  4 |  5 |  6 |  7 |  8 |  9 |  A |  B |  C |  D |  E |  F |  G |  H |  I ]
[ J |  K |  L |  M |  N |  O |  P |  Q |  R |  S |  T |  U |  V |  W |  X |  Y |  Z ]