Re: SSL Zertifikat bei Bank erfragen



Paul Hink <email@xxxxxxxxx>:
> Thomas Kopton <news@xxxxxxxxxxxxxxxx> wrote:
>
>>>> Ich will die Bank nach den Datenn des SSL Zertifikats fragen.
>
>> [...]
>
>> Nach dem ich mit meiner Bank 5 Telefonate geführt habe und anfänglich
>> immer in der Wertpapierabteilung gelandet bin (Stichwort Zertifikat)
>> habe ich tatsächlich die geforderten Infos (Fingerprints) per Mail
>> bekommen. Ja, ja, ich weiss, Mail war gespooft:-)
>
> Nein, es ist nur simpler, nach dem Aufruf der eigenen Website und dem
> Click auf "Ja, Zertifikat akzeptieren", die Daten für den nervigen
> Kunden per Copy & Waste vom Browser-Fenster ins E-Mail-Programm zu
> übernehmen, als ihm diese merkwürdigen Zahlen- und Buchstabenkolonnen
> auch noch am Telefon vorzulesen.

Sofern das ein RZ-Admin macht, dessen Brauser direkt lokal mit den
Banking-Sysetmen sprechen kann, also ein MitM ausgeschlossen werden
kann auf diese Weise, dann ist das eine durchaus gangbare Methode an
die Fingerprints des originalen Zertifikats zu gelangen. Komprimierung
des Arbeitsplatzrechners des Admins der Bank mal aussen vor lassend...

Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)
.



Relevant Pages

  • Re: SSL Zertifikat bei Bank erfragen
    ... >> immer in der Wertpapierabteilung gelandet bin (Stichwort Zertifikat) ... Das glaube ich nun nicht, es waren immerhin 13 oder 14 Fingerprints, für ... Prev by Date: ... Next by Date: ...
    (de.comp.security.misc)
  • Re: SSL Zugriff funktioniert nach Umzug auf neuen Server nicht mehr
    ... Dumme Frage, aber hast Du den Schlüssel als exportierbar markiert, als Du ... das Zertifikat installiert hast? ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.inetserver.iis)
  • Re: ISA VPN mit IPSec/L2TP Problem
    ... Ich hab einen lokalen User angelegt und eine lokale Gruppe. ... >> ich hab grad mit Erschrecken gelesen, daß man bei L2TP ein Zertifikat ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.german.isaserver)
  • Re: PGP Key-ID ausreichend zur Zuordnung eines Public Keys?
    ... Das ergibt eine Key-ID mit bewusst herbeigeführter Kollision. ... Prev by Date: ... Next by Date: ...
    (de.comp.security.misc)
  • Re: Zugriff auf Zertifizierungsstelle
    ... Den gibt es am externen Webserver nicht, ... Um ein Zertifikat zu verifizieren, muß die komplette Kette bis zur RootCA ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.security.netzwerk.sicherheit)