Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Hmm ... des doch normal *am kopf kratz* ich konnt zumindest noch bei jeder Bank meinen Pin ändern ... ich kann mir doch keinen 6 stelligen Code merkn den die mir zuschickn und des für min 6 Karten ... dabei noch die andern 4 Karten welche auch nen Pin haben und den Flughafenausweis der auch noch nen Pin hat ... args -.-Sonnenschein schrieb:Ich bin bei der HypoVereinsbank. Da bekommst du deine PIN auch zugeschickt und kannst aber am Automaten die PIN in deine Wunsch-PIN ändern.

Sonnenschein schrieb:Ich bin bei der HypoVereinsbank. Da bekommst du deine PIN auch zugeschickt und kannst aber am Automaten die PIN in deine Wunsch-PIN ändern.
fusselmausi schrieb:[...]
Ich habe schon von genug Fällen während meiner Lehre erfahren, wo die PINs im wahrsten Sinne des Wortes geknackt wurden.
[...]
Cybo schrieb:Dann plaudere doch mal aus dem Nähkästchen, bitte.
Es geht hier nicht um Omas deren PIN hinten auf der Karte steht oder die PIN bekannt ist, sondern wirklich um das knacken, aber mich wundert, dass dies mit 3 Versuchen möglich sein sollte.
DU meinst Cracker lesen die Karten aus.fusselmausi schrieb:Ich glaub, Du verwechselst da was...Es geht hier nicht um die 3 Versuche für den "Hacker", sondern darum, dass diese Leute sich VORHER die PIN via Rechner etc. "suchen".
Du willst sagen, dass die Pins plain oder als Hash auf den Karten gespeichert sind? Ich kann es mir echt nicht vorstellen, so scheiß dumm kann keine Bank sein. Es wird doch kein großes Problem sein, da nur die Kontonummer und ein paar andere Sachen drauf zu speichern, aber den Pin oder Pinhash nur eben aus dem Terminal von den Servern kommen zu lassen.fusselmausi schrieb:Die Banken generieren die PIN´s auch nur über irgendwelche PC´s, mal ganz einfach ausgedrückt. Deine PIN ist, wenn es jemand wirklich drauf anlegt, herauszufinden zwar mit speziellen Mitteln, jedoch ist es technisch leider möglich.
Muahaha, also genau: Wie die das machen? Ganz einfach, die finden Leute die scheiß dumm sind. Aber von technischer Seite wird dir in den meisten Fällen Software im Hintergrund installiert, die deine Bankdaten mitsnifft (mitliest) und sie "nach Hause" sendet. Fertig, nix besonderes.fusselmausi schrieb:Wie bitte würdest Du es denn erklären, dass es funktioniert, wenn sich Leute in Deinen PC einhacken und auf Deiner Banking-Seite Deine PIN und TAN´s herausfiltern??????
Das einzige Reallife-Pendant, was mir dazu einfällt sind die Kartenleser, die sie vorne vor den Automaten klatschen und die Leute zu blöd sind, das zu rallen und bereitwillig ihre Karte reinstecken. Jop, das trifft es so ziemlich genau, aber das meinst du kaum ...fusselmausi schrieb:Genau dasselbe ist es mit der PIN von der Karte ;-) Machbar ist alles!!!
MasterCoder schrieb:Wenn ein Cracker Zugriff auf den Bankenrechner hat wird er sicher nicht mehr die Karte benötigen um Gelder transferieren zu können denk ich mal.
flashas schrieb:Fusselmausi, bitte etwas technischer, bitte weniger Stammtisch ..
DU meinst Cracker lesen die Karten aus.Du willst sagen, dass die Pins plain oder als Hash auf den Karten gespeichert sind? Ich kann es mir echt nicht vorstellen, so scheiß dumm kann keine Bank sein.
Eigentlich reicht mir die Tatsache, dass du mir 100% sicher bestätigen kannst, dass der Pin oder ein Hash des Pins auf der Karte gespeichert ist. Kannst du das? (Also dass man nur mit der Karte allein ohne jedes Backend der Bank per Bruteforce oder durch simples Auslesen an den PIN kommt)
fusselmausi schrieb:ja man braucht zwar die PIN, aber für echte "Hacker" ist es sehr einfach, die PIN rauszufinden und somit dann das Konto leer zu räumen.
Und am Schalter wirst Du mit einer gültigen Karte nicht nach dem Ausweis gefragt, insofern Du die "gleiche" Unterschrift ablieferst wie sie auf der Karte ist. Dafür gibt es ja die 24h-Sperrhotline, damit dann niemand mehr was mit der Karte anfangen kann.![]()
Cybo schrieb:Ich möchte mal einwerfen, dass die Hash Speicherung wohl sinnlos sein dürfe, denn Hashwerte sind duch zufällige Kollisionen herausfindbar. Das galt bis zu 6 Zeichen soweit ich informiert bin. Eine Pin mit 4 Ziffern wäre somit nicht wirklich sicher.
Wenn deine Bank gravierende Sicherheitslecks hat braucht es eindeutig keine Karte und keinen Pin mehr. Wer an die Banksoftware rankommt könnte ganz anderes anrichten. Du wiederholst dich nur immer wieder und schreibst quasi ohne Inhalt: erläutere doch bitte Unterstrichenes.fusselmausi schrieb:Davon hab ich in keinster Weise geredet, dass die PIN´s auf den Karten gespeichert sind. Sondern lediglich, dass es dafür Software bei der Bank gibt (denn irgendwo muss ja deine PIN hinterlegt sein, um das sie wieder erkannt wird) und der Profi sich in diese Software reinhacken kann und dann im schlimmsten Fall Deine PIN erfährt.
Bitte mal besser lesen ;-)
Die PIN kann gecrackt werden, das ist wohl das wichtigste, was man wissen muss!!!
Ja, glauben tu ich es dir. Meine Bank ist auch ein absoluter Saftladen. Reicht mir schon, wenn man da reingeht und zig' Sachen hört, die ich nicht hören sollte, weil sie mich einfach nichts angehen.fusselmausi schrieb:PS: Und es ist kein Schwachsinn, sondern REALITÄT!!! Ich habe 4 Jahre in der Bank gearbeitet und weiß, wovon ich rede!
Ja, ist eine absolute Frechheit.fusselmausi schrieb:Ich lege auch kein Ausweis vor, wenn ich am Schalter mit meiner Karte Geld abhole![]()
flashas schrieb:Wenn deine Bank gravierende Sicherheitslecks hat braucht es eindeutig keine Karte und keinen Pin mehr. Wer an die Banksoftware rankommt könnte ganz anderes anrichten. Du wiederholst dich nur immer wieder und schreibst quasi ohne Inhalt: erläutere doch bitte Unterstrichenes.Ja, glauben tu ich es dir. Meine Bank ist auch ein absoluter Saftladen. Reicht mir schon, wenn man da reingeht und zig' Sachen hört, die ich nicht hören sollte, weil sie mich einfach nichts angehen.Ja, ist eine absolute Frechheit.
scriper schrieb:Um sie auslesen zu können bräuchte der - nennen wir ihn mal Hacker - schon Zugriff auf den Server, bzw die Datenbank.
Und selbst das würde ihm vermutlich erstmal nichts bringen, da ich glaube und hoffe das die Banken so schlau sind nur einen Hash zu speichern...
fusselmausi schrieb:Und genau den Zugriff besorgen sich die "Hacker"...damit ist das Thema dann wohl durch ;-)