PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherer OnlineBanking per direkter IP?



inquire-city
14.10.02, 11:34
Hi zusammen!

Nach einer ständigen Optimierung suchend, kam ich auf die Idee (um einer Manipulation am DNS Server - und somit der Umleitung auf einen Cracker PC vozubeugen) die URL meines Homebankings in IP bei den Favoriten abzuspeichern!

Doch für https wollte er xxx.xxx.xxx.xxx:443 nicht akzeptieren!
Die haben wohl den SSL Port verlegt!

a.) Aber warum? Wo wird denn https nach dem Port aufgelöst?
*interessehab

Zur Not klappt es ja auch mit https://[IP]

b.) was haltet ihr davon? gibt es noch mehr Mögllichkeiten, die Verbindung sicherer zu gestalten?

c.) wieso mach die Bank es nicht so, das sich nicht nur der Server per SSL identifizieren muß, sondern auch der Client! Das wäre doch ein weiteres Hindernis (neben PIN/TAN) für Cracker, oder?

Habt Vielen Dank für alle weiteren Denkanstöße!

echo
14.10.02, 11:51
hi!
zu punkt c)
tja, pro ssl zertifikat muss man halt ne gebür berappen. meinste das wollen die banken bezahlen für alle clients???

cya
echo

inquire-city
14.10.02, 13:50
ja, echo, aber die bank kann doch openSSL verwenden!
dann kann sie ihre client-zertifikate selbst herstellen und dient dann auch als CA (CertifikationAuthority / Prüfungsanstalt der Zertifikate)!

kennt jemand noch antworten zu a) und b)?

danke!

Jinto
14.10.02, 14:02
a) Stichwort virtual Host

b) sicherer wird es dadurch ja nicht. Du authentifizerst dich der Bank gegenüber ja mit PIN/TAN. Mit einem Zertifikat könnte es natürlich bequemer werden.