Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Angriffstechniken und Gegenmaßnahmen

Ähnliche Präsentationen


Präsentation zum Thema: "Angriffstechniken und Gegenmaßnahmen"—  Präsentation transkript:

1 Angriffstechniken und Gegenmaßnahmen
Hochschule der Medien – Studiengang Medieninformatik Softwarepraktikum 1 Phishing – Mails Angriffstechniken und Gegenmaßnahmen Die neue Gefahr? Michaela Irion Michael Bulach Betreuer: Prof. Dr. Roland Schmitz Christoph Alscher

2 Projektteile Schriftliche Ausarbeitung Praktischer Teil
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Schriftliche Ausarbeitung „Phishing Mails - Angriffstechniken und Gegenmaßnahmen“ Praktischer Teil Nachstellen eines Angriffes Medianight

3 Projektziel „schriftliche Ausarbeitung“
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Phishing / Pharming Angriffsziele Angriffstechniken Schutz vor Angriffen PC-Sicherheit / Netzwerksicherheit Zugangsverfahren der Banken Rechtliche Aspekte Strafverfolgung Schadensregulierung Zukunftsaussichten

4 Projektziel „Praktische Vorführung“
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Gefälschter Bankserver Nachgestellte Angriffe ARP-Spoofing DNS-Spoofing

5 Definition „Phishing“
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Phishing = Password Fishing Angriffstechniken Gefälschte s Gefälschte Websites direkt / indirekt Angriffsziele Banken Handelsplattformen ….jeder Dienst…

6 Definition „Pharming“
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Angriffsziele jede Datenverbindung Angriffstechniken DNS-Spoofing Hosts Datei ARP-Spoofing Trojaner

7 Schutzmaßnahmen Wer bekommt von seiner Bank E-Mails? Hilfsprogramme
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Wer bekommt von seiner Bank s? Hilfsprogramme Spoofstick Netcraft Toolbar Black / White Lists Firewall / Virenscanner

8 Zugänge für Homebanking
Einführung Projektziele Ergebnisse Medianight Probleme Fazit PIN/TAN iTAN, mTAN, eTAN HBCI, FinTS

9 Schadensbekämpfung Einführung Rechtliche Aspekte Projektziele
Ergebnisse Medianight Probleme Fazit Rechtliche Aspekte Straflose Vorbereitungshandlung Klärung der Rechtslage nicht absehbar Schäden Geschätzte 4,5 Millionen Euro Im Schadensfall Konto sperren Passwörter zurücksetzen Kripo einschalten Indizien speichern

10 Zukunftsaussichten Single Sign On
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Single Sign On Verteilte CryptoTrojan Phishing Angriffe SPIT - Spam over Internet Telephony

11 Empfehlung Sicherheitsmaßnahmen beachten Zugangsverfahren
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Sicherheitsmaßnahmen beachten Unsichere Netze meiden Zertifikate prüfen Zugangsverfahren HBCI eTAN / mTAN Alternative Software alternatives Betriebsystem Browser

12 Medianight Vorführungen von Angriffen Gefälschte Bankseite
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Vorführungen von Angriffen DNS-Spoofing ARP-Spoofing Man-in-the-Middle Gefälschte Bankseite

13 Probleme „schriftliche Ausarbeitung“
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Informationen von den Banken Keine offiziellen Informationen Nur geschätzte Schäden Rechtliche Aspekte Verwirrend Unübersichtlich Wann aufhören?

14 Probleme „Praktischer Teil“
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Gefälschte Website Wie PIN/TAN weitergeben? Übertragungszeit? Rechtliche Aspekte Ab wann sind wir kriminell?

15 Fazit Schlecht informierte Kunden Keine Aufklärungsarbeit der Banken
Einführung Projektziele Ergebnisse Medianight Probleme Fazit Schlecht informierte Kunden Keine Aufklärungsarbeit der Banken Verschweigen der Risiken Unzureichende rechtliche Grundlagen Leicht und attraktiv für Betrüger durchzuführen Bis zu € proTAN Problem steht erst am Anfang

16 Wir bedanken uns für Ihre Aufmerksamkeit!
Fin Wir bedanken uns für Ihre Aufmerksamkeit! Michaela Irion Michael Bulach


Herunterladen ppt "Angriffstechniken und Gegenmaßnahmen"

Ähnliche Präsentationen


Google-Anzeigen