WinFuture-Forum.de: ePerso und Bildschirmtastatur - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

ePerso und Bildschirmtastatur


#1 Mitglied ist offline   classic 

  • Gruppe: aktive Mitglieder
  • Beiträge: 123
  • Beigetreten: 20. April 07
  • Reputation: 4
  • Geschlecht:Männlich

  geschrieben 01. November 2010 - 12:59

Hallo an Euch alle,

jetzt da der ePErso da ist und reichlich Argumente Pro und Contra ausgetauscht werden, stellt sich mir folgende Frage. Der CCC hat auf ein Sicherheitsrisiko hinsichtlich der Benutzung des ePerso hingewiesen, das besteht, wenn der PC mit einem KeyLogger infiziert ist.

Die Frage, die sich mir nun stellt. Kann/ könnte man dieses Sicherheitsrisiko nicht dadurch umgehen/vermeiden, indem man die Bildschirmtastatur verwendet und die Zahlen mit der Maus eingibt? Mit solchen Eingaben dürfte der KeyLogger doch eigentlich nichts anfangen können?

Vielleicht irre ich mich da auch nur. Ich bin auf Eure Meinungen gespannt (mich interessiert eigentlich nur die konkrete Frage also vielleicht keine Grundsatzdiskussion an dieser Stelle, sonst wäre es im falschem Bereich des Forums gepostet).

Viele Grüße

Classic
0

Anzeige



#2 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.111
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 01. November 2010 - 13:18

Man macht einfach seine Eingabe und verdeckt aber die tippende Hand mit der anderen Hand, wie beim Geldautomat. Nee im Radio haben die heute früh gesagt, der neue Ausweis bleibt auch dann ein gültiges Dokument, wenn der Chip "zufällig" kaputt geht und dann wüßten ja alle, was zu tun ist.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#3 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.022
  • Beigetreten: 14. Juli 07
  • Reputation: 542
  • Geschlecht:unbekannt

geschrieben 01. November 2010 - 14:52

Solange du von Softwarekeyloggern (Malware) redest macht es keinen Unterschied, welche Tastatur du benutzt, denn der zeichnet die Tastatureingaben unabhängig vom Eingabegerät auf. Sprich, es ist egal ob du eine Hardwaretastatur oder eine Bildschirmtastatur verwendest, der Keylogger greift die Daten unabhängig von der Eingabeart direkt aus dem Speicher ab.
Wirklichen Schutz dagegen gibt es keinen, ausser vielleicht noch die Verwendung einer absolut sauberen Live-CD/DVD. Die Gefahr, dass da jemand einen Keylogger einschleust ist als sehr gering einzustufen, aber selbst hier noch theoretisch möglich.
Lediglich gegen Hardwarekeylogger (also kleine Geräte, die zwischen Tastatur und PC geklemmt werden und die Eingabe direkt abgreifen) ist die Bildschirmtastatur ein funktionierendes Hilfsmittel.
0

#4 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.111
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 01. November 2010 - 17:32

Ich hab das nur halb mitbekommen heute morgen aber insbesondere bemängelt wurden wohl die Kartenlesegeräte, die es zu den Ausweisen gibt.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#5 Mitglied ist offline   tavoc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.446
  • Beigetreten: 22. Juli 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. November 2010 - 19:06

die Kartenlesegeräte sind ja auch leider Class 1 und damit völlig unbrauchbar, da sie weder Tastatur noch Display haben.
Bei Class 3 Geräten wär es nicht möglich die PIN abzulesen, nur kosten die 50€ aufwärts (zumindest für kontaktbehaftete Karten wie Sim/HBCI etc)
your IP is 127.0.0.1 or ::1
you are running an OS
you use a Browser
I know so much about you...
0

#6 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.976
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 01. November 2010 - 19:39

Ist es denn mit dem ePerso möglich, Class 3 Geräte zu verwenden?
Sonntags kein Support - (2. Mose 20,8-11)
0

#7 Mitglied ist offline   tavoc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.446
  • Beigetreten: 22. Juli 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. November 2010 - 00:00

Ja, nur werden diese nicht kostenfrei von der Regierung verteilt.
Ob es schon Class3 Geräte gibt weiß ich nicht, sollte aber eigentlich so sein.
your IP is 127.0.0.1 or ::1
you are running an OS
you use a Browser
I know so much about you...
0

#8 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.976
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 02. November 2010 - 06:11

Dann kann also jeder User selbst für seine Sicherheit sorgen, wenn er sich ein entsprechendes Gerät zulegt.
Sonntags kein Support - (2. Mose 20,8-11)
0

#9 Mitglied ist offline   ThunderKiller 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.697
  • Beigetreten: 31. August 06
  • Reputation: 0
  • Wohnort:Deutschland

geschrieben 02. November 2010 - 06:36

Beitrag anzeigenZitat (Bullayer: 02.11.2010, 07:11)

Dann kann also jeder User selbst für seine Sicherheit sorgen, wenn er sich ein entsprechendes Gerät zulegt.


oder diese Funktionen einfach nicht aktivieren lässt
Eingefügtes Bild
0

#10 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.196
  • Beigetreten: 30. Oktober 03
  • Reputation: 500
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox Series X

geschrieben 02. November 2010 - 07:59

Beitrag anzeigenZitat (ThunderKiller: 02.11.2010, 07:36)

oder diese Funktionen einfach nicht aktivieren lässt

Genau so funktioniert das. Dann noch kurz in der Mikro dafür sorgen, dass dem guten Stück bloß nicht zu kalt wird, und schon ist das Teil halbwegs brauchbar.
Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#11 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.976
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 02. November 2010 - 08:08

Bei wieviel Grad ist die Sicherheit gewährleistet?
Sonntags kein Support - (2. Mose 20,8-11)
0

#12 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.196
  • Beigetreten: 30. Oktober 03
  • Reputation: 500
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox Series X

geschrieben 02. November 2010 - 09:07

Beitrag anzeigenZitat (Bullayer: 02.11.2010, 09:08)

Bei wieviel Grad ist die Sicherheit gewährleistet?

Das hängt wohl weniger mit der Temperatur, sondern eher mit dem "Kurzschluß" (den Blitzen) zusammen, die ja in der MW entstehen, wenn man Metall hineinlegt. Der Chip wird dadurch gebraten. Wenn man so einen Perso samt Lesegerät mal in den Fingern hätte, müßte man die ideale Garzeit einfach mal testen. :wub:
Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#13 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.111
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 02. November 2010 - 09:29

Dann kommt man an die Grenze, die ziehen die Karte durch, geben sie zurück "Angenehmen Aufenthalt Herr Moulinex!"
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#14 Mitglied ist offline   tavoc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.446
  • Beigetreten: 22. Juli 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. November 2010 - 09:46

Das Problem ist, das man dann Schmorpunkte auf der Karte sieht. Sie ist somit dann mutwillig zerstört, und kann evtl ungültig sein.

Beim nächsten Auslandsbesuch heisst es dann: Du kommst hier net rein
your IP is 127.0.0.1 or ::1
you are running an OS
you use a Browser
I know so much about you...
0

#15 Mitglied ist offline   Wiesel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.932
  • Beigetreten: 09. Mai 06
  • Reputation: 525
  • Geschlecht:unbekannt
  • Wohnort:Punxsutawney, 742 Evergreen Terrace
  • Interessen:Mein Schneckenhaus

geschrieben 02. November 2010 - 10:28

Nein, auch ein mutwilliges Zerstören soll nicht dazu führen dass der ePerso nicht mehr gültig ist!

greets
around the world
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0