21
Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte per Computer übers Internet

Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Embed Size (px)

Citation preview

Page 1: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Sicherheit beim Internet-Banking

Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers

BANK

Wie sicher sind Bankgeschäfte per

Computer übers Internet

Page 2: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Das erwartet Sie heute :

• Nutzungsmöglichkeiten des Internet-Bankings

• Gefahren im Internet

• Sicherheitsverfahren

– Symmetrischer / Asymmetrischer Schlüssel bei

• SSL

• HBCI

• Sicherheitstips

Page 3: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Nutzungsmöglichkeiten

• Allgemeine Information– Bank– Produkte

• Bankgeschäfte– Kontostandsabfrage– Überweisungen– Daueraufträge– Wertpapiergeschäft– Karten, Schecks, Formulare bestellen

Page 4: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Voraussetzungen

• Computer mit Internetzugang

• Browser

• Freischaltung des Kontos bei der Bank

• PIN & TAN-Block bei SSL

• Chipkarte & Kartenlesegerät bei HBCI

Page 5: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Gefahren im Internet...

Page 6: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

SSL - Secure Socket Layer

PIN / TAN Verfahren

KUNDE BANK

Von Netscape entwickeltes „ abhörsichere Verbindung“

Kombination von Asymmetrischer / Symmetrischer Verschlüsselung

Wie kommt die geschützte Verbindung zustande ?

Anfrage Online-Banking

Verbindung zum Internet und Bankenseite

Page 7: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

KUNDE

BANK

SSL - Secure Socket Layer

ABBRUCH der Verbindung

Anfrage Online-Banking

Zertifikat + Public Key

Zertifikat mit Public Key

verschlüsselt

Page 8: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Asymmetrisches Verfahren

KUNDE BANK

SCHLÜSSELGENERATOR

PRIVATE KEYPUBLIC KEY

Ermittelt per Algorithmen

Mitsenden von DATEN

Z.B.Uhrzeit, IP-Adresse

Page 9: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

KUNDE

BANK

SSL - Secure Socket Layer

Keine Unstimmigkeiten

•Sichere Verbindung besteht

•SESSION KEY wird nun benutzt zwischen Parteien

•Symmetrischer Schlüssel

SSL

Page 10: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Authentifizierung und Autorisierung des Kunden

KTONRhttps:// www.meinebank.de

Kontonummer:

PIN:

24123412612534

Authentifizierung anhand Persönlicher Identifikationsnummer PIN

Page 11: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

BANK

KUNDE

Überprüft PIN zu Kontonummer

Übereinstimmung

Zutritt für authentifizierten

Depot Konto Service

Anderenfalls

Page 12: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Bei Geschäftsabschluss z.B. Überweisung, Wertpapierorder

ist dann zuzüglich zur Autorisierung die Eingabe einer

TAN = Transaktionsnummer nötig

Nur einmal benutzbar !!!

WICHTIG: Die ganze Zeit über sind die Daten durch den Session Key verschlüsselt und für Dritte nicht einsehbar !!

TAN - Liste

245872 232147 348796

361287 394637 467895

497312 516744 536217

551348 662131 ..........

Page 13: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

HBCI - Home Banking Computer Interface

HBCI ist kein Produkt sondern die normierte Schnittstelle zwischen

Kunde und Bank !

Page 14: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

MAC-Verfahren Message Authentication Code

Symmetrisches Verfahren

KUNDE BANKvereinbaren vorher

ChiffrierschlüsselSignierschlüssel

SECRET KEY

Page 15: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

KUNDE BANKDaten ver-/entschlüsselt mit

SECRET

Eindeutige Authentifizierung

KEY

Page 16: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

RSA-Verfahren Rivest-Shamir-Adleman

Asymmetrisches Verfahren KUNDE

BANK

PRIVATE KEY K

PUBLIC KEY

PRIVATE KEY B

PUBLIC KEY

Signiert Nachricht/Daten

Verschlüsselt Nachricht/Daten

Entschlüsselt Nachricht/Daten

Überprüft Signatur

Page 17: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

Unterschiede

• Geringe Kosten

• Überall nutzbar

• Pro Bank PIN / TAN

• Sichere Verbindung

• Anschaffungskosten

• Kartenlesegerät abhängig

• Ein Chip für alle Banken

• Garantierte Authentifizierung

des Kunden:

Herkunftsnachweis

SSL HBCI

Page 18: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

...und wie SIE sich zusätzlich schützen können

•Sorgfältiger Umgang mit Sensiblen

Daten

•Sicheres Passwort

•Sicherheitscheck auf dem PC

•Sicherheitseinstellung des Browsers

Page 19: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte

•Programme aus vertrauenswürdigen Quellen

•Nutzung aktueller Programmversionen

•Verwendung von Virenscanner & Sicherheitssoftware

•Anfertigung von Sicherheitskopien

•Vergewissern SIE sich, mit wem SIE es zu tun haben

Page 20: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte
Page 21: Sicherheit beim Internet-Banking Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers BANK Wie sicher sind Bankgeschäfte