Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #295913 > unrolled thread

Mal wieder: Bezahltes Antivirenprogramm?

Started byHeinz Lohmann <gomi@sofort-mail.de>
First post2017-02-06 16:18 +0800
Last post2017-02-27 05:37 +0000
Articles 20 on this page of 184 — 33 participants

Back to article view | Back to ger.ct


Contents

  Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-06 16:18 +0800
    Re: Mal wieder: Bezahltes Antivirenprogramm? Shinji Ikari <shinji@gmx.net> - 2017-02-06 09:32 +0100
    Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-06 09:46 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Lothar Frings <Lothar.Frings@gmx.de> - 2017-02-06 00:54 -0800
      Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-06 19:48 +0000
        Re: Mal wieder: Bezahltes Antivirenprogramm? Arno Lutz <invalid@freakmail.de> - 2017-02-06 22:17 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-07 06:24 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-07 10:21 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-07 16:31 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-07 16:34 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-07 16:47 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-07 21:05 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-07 20:18 +0000
                Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-07 20:23 +0000
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-07 20:27 +0000
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-08 05:35 +0000
                      Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-08 06:24 +0000
                        Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-08 10:09 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-08 10:35 +0100
                        Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-08 18:05 +0000
                        Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-08 20:16 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-07 21:43 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-07 21:50 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-07 21:58 +0100
                      Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-08 06:21 +0000
                        Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-08 07:27 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-08 07:54 +0100
                            Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-08 20:18 +0100
                            Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-08 20:27 +0100
                              Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-08 19:33 +0000
                                Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-09 08:37 +0100
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-09 08:53 +0100
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-09 09:13 +0100
                                      Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-09 13:08 +0000
                                        Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-10 16:40 +0100
                                          Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-10 21:27 +0000
                                            Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-11 10:55 +0100
                                              Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-11 10:00 +0000
                                Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-09 17:07 +0100
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-09 21:22 +0100
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-10 13:30 +0100
                                      Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-11 00:10 +0100
                                        Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-11 01:06 +0100
                                          Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-11 09:47 +0100
                                            Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-11 14:03 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-08 07:05 +0000
              Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-08 21:59 +0000
                Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-09 06:51 +0000
          Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-07 18:23 +0000
            Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-07 20:27 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-07 22:04 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-07 22:12 +0100
    Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Zink <michael@swamp.franken.de> - 2017-02-06 17:39 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-07 00:17 +0100
        Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-07 18:34 +0000
          Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-07 23:28 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-07 23:13 +0000
              Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-08 09:24 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-08 09:35 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-09 00:32 +0100
    Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-06 20:07 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Zink <michael@swamp.franken.de> - 2017-02-06 21:40 +0100
        Re: Mal wieder: Bezahltes Antivirenprogramm? Stephan Bumberger <bumberger@gmx.de> - 2017-02-06 23:01 +0100
        Re: Mal wieder: Bezahltes Antivirenprogramm? "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2017-02-07 11:44 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2017-02-08 13:43 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-07 10:26 +0000
        Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-07 21:05 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-08 09:12 +0000
            Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-08 11:40 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-08 12:49 +0000
                Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-08 21:11 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-09 09:37 +0000
        Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-08 12:37 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-08 23:24 +0800
            Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-09 13:10 +0100
    Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-06 19:46 +0000
    Re: Mal wieder: Bezahltes Antivirenprogramm? Tobias Schuster <7e0f2510@gmx.de> - 2017-02-06 21:42 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-06 22:13 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-07 11:24 +0800
    Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 17:50 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-26 18:19 +0100
        Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 22:15 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 08:28 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-02-27 11:27 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:41 +0100
      Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-26 18:48 +0000
        Re: Mal wieder: Bezahltes Antivirenprogramm? DonCaron <d.caron2000@gmail.com> - 2017-02-26 20:29 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-26 19:37 +0000
            Re: Mal wieder: Bezahltes Antivirenprogramm? Arno Lutz <invalid@freakmail.de> - 2017-02-26 21:03 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-26 20:37 +0000
            Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 22:24 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 08:34 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-27 18:02 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 18:07 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 18:21 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-28 11:00 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-27 19:14 +0000
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Thomas Dreher <thodre@linuxsumpf.de> - 2017-03-01 13:45 +0000
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Martin Gerdes <martin.gerdes@gmx.de> - 2017-03-02 00:58 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-27 19:11 +0000
              Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-27 20:41 +0000
                Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-28 03:20 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Ricardo Szabo <usenet13@rickszabo.de> - 2017-02-28 05:12 +0000
                    Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-28 11:03 +0100
                      Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-28 20:26 +0000
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-28 19:46 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-28 05:45 +0000
                    Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-28 11:05 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-28 20:13 +0000
                      Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 08:58 +0100
                        Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-01 09:07 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 10:51 +0100
                            Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-01 11:16 +0100
                              Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 11:51 +0100
                                Re: Mal wieder: Bezahltes Antivirenprogramm? Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-01 12:08 +0100
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 14:01 +0100
                              Re: Mal wieder: Bezahltes Antivirenprogramm? Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-01 12:04 +0100
                                Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-03-02 01:34 +0000
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-02 07:42 +0100
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-02 12:10 +0100
                          Re: i * ;-) (was:Mal wieder: Bezahltes Antivirenprogramm?) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-01 10:59 +0100
                            Re: i * ;-) (was:Mal wieder: Bezahltes Antivirenprogramm?) Holger Marzen <holger@marzen.de> - 2017-03-01 10:00 +0000
                            Re: i * ;-) Wolfgang Kynast <wky@gmx.de> - 2017-03-01 13:36 +0100
                            Re: i * ;-) (was:Mal wieder: Bezahltes Antivirenprogramm?) g.kuehne <kuehne123@front.ru> - 2017-03-02 11:39 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? Martin Gerdes <martin.gerdes@gmx.de> - 2017-03-02 00:58 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-02-28 09:41 +0100
              Re: Mal wieder Linux - windows (bzw mac) (was: Bezahltes Antivirenprogramm?) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-01 06:47 +0100
                Re: Mal wieder Linux - windows (bzw mac) Dennis Preiser <d__p@d--p.de> - 2017-03-01 17:50 +0000
                  Re: Mal wieder Linux - windows (bzw mac) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-02 10:42 +0100
                    Re: Mal wieder Linux - windows (bzw mac) Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-02 15:02 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Thomas Dreher <thodre@linuxsumpf.de> - 2017-03-01 13:38 +0000
        Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-26 21:20 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-26 20:24 +0000
            Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-26 21:38 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-26 21:39 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-26 22:33 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-26 22:49 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-27 06:09 +0000
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 10:56 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 07:41 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 06:56 +0000
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 09:03 +0100
                      Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 11:20 +0000
                        Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 12:41 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 14:02 +0100
                            Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 15:07 +0100
                              Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 15:20 +0100
                                Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 15:38 +0100
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 16:03 +0100
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 16:13 +0100
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 15:12 +0000
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 16:37 +0100
                                      Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 18:33 +0100
                                Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 16:09 +0100
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 15:15 +0000
                                  Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 16:25 +0100
                                    Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 16:33 +0100
                                Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-27 20:49 +0000
                              Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 15:35 +0100
                        Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:44 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:23 +0100
                      Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:28 +0100
                        Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 10:44 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-27 12:25 +0100
                            Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 13:33 +0100
                          Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:46 +0100
                            Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-28 20:02 +0100
                              Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 09:03 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 09:02 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 11:06 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 13:33 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 09:00 +0100
                Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:02 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:05 +0100
                    Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:58 +0100
                      Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-28 20:02 +0100
                  Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:57 +0100
              Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-27 20:45 +0000
          Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-27 12:34 +0100
        Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 22:05 +0100
          Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-26 22:46 +0100
            Re: Mal wieder: Bezahltes Antivirenprogramm? Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-02-26 23:40 +0100
        Re: Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-27 09:34 +0800
          Re: Mal wieder: Bezahltes Antivirenprogramm? Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-02-27 05:37 +0000

Page 9 of 10 — ← Prev page 1 … 7 8 [9] 10  Next page →


#299196

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-27 10:23 +0100
Message-ID<1n23o7k.ebgmd2dbja16N@marc.my-fqdn.de>
In reply to#299183
Juergen P. Meier <nospam-1984@jors.net> wrote:
> Marc Stibane <spamfalle2@arcor.de>:

>> nicht selber sondern nutzen die Routinen von iOS. Nur Pinning ist da
>> nicht drin, aber ein empfangenenes Zertifikat mit einem bekannten
>> vergleichen traust Du uns hoffentlich zu, oder?
> Wie genau findet dieser Vergleich statt?

AFAIK meldet iOS dass es einen verschlüsselten Kanal erfolgreich
etabliert hat und die Gegenstelle sei server.domain.de mit dem
xxx-Zertifikat (SecTrustGetCertificateAtIndex). Dann checken wir nur
noch ob es das Richtige ist mit -[NSData isEqualToData:].

Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299197

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-27 10:28 +0100
Message-ID<1n23ox0.1skok1a17rb5o4N@marc.my-fqdn.de>
In reply to#299196
Marc Stibane <spamfalle2@arcor.de> wrote:

> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen.

Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren.
Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft
dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er
zumindest mit schuld.

Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert
werden.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299198

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-02-27 10:44 +0100
Message-ID<o90se8$r4h$1@news.albasani.net>
In reply to#299197
Am 27.02.17 um 10:28 schrieb Marc Stibane:
> Marc Stibane <spamfalle2@arcor.de> wrote:
> 
>> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen.
> 
> Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren.
> Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft
> dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er
> zumindest mit schuld.
> 
> Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert
> werden.
> 
Ich verwende nur den TAN-Generator mit Flickercode und Einschub der
Bankkarte. (und nur am Mac).

Da ist es m.W. noch nicht zu Betrugsfällen gekommen.

Kannst Du das bestätigen?

SMS-TAN: not want.

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#299210

FromWolfgang Kynast <wky@gmx.de>
Date2017-02-27 12:25 +0100
Message-ID<ehigm7Ff40vU1@mid.individual.net>
In reply to#299198
On Mon, 27 Feb 2017 10:44:39 +0100, "Dr. Joachim Neudert" posted:

>Am 27.02.17 um 10:28 schrieb Marc Stibane:
>> Marc Stibane <spamfalle2@arcor.de> wrote:
>> 
>>> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen.
>> 
>> Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren.
>> Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft
>> dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er
>> zumindest mit schuld.
>> 
>> Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert
>> werden.
>> 
>Ich verwende nur den TAN-Generator mit Flickercode und Einschub der
>Bankkarte. (und nur am Mac).
>
>Da ist es m.W. noch nicht zu Betrugsfällen gekommen.

Das ist auch mein Kenntnisstand, aber Marc weiß da sicher mehr.

-- 
Schöne Grüße,
Wolfgang

[toc] | [prev] | [next] | [standalone]


#299216

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-27 13:33 +0100
Message-ID<1n23vwl.1iachut14i3sbmN@marc.my-fqdn.de>
In reply to#299210
Wolfgang Kynast <wky@gmx.de> wrote:
> On Mon, 27 Feb 2017 10:44:39 +0100, "Dr. Joachim Neudert" posted:

>> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der
>> Bankkarte. (und nur am Mac).
>> Da ist es m.W. noch nicht zu Betrugsfällen gekommen.
> Das ist auch mein Kenntnisstand...

Meiner auch.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299272

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-02-27 17:46 +0100
Message-ID<5015740.DvuYhMxLoT@rotfl.franken.de>
In reply to#299198
Dr. Joachim Neudert wrote:

> Am 27.02.17 um 10:28 schrieb Marc Stibane:
>> Marc Stibane <spamfalle2@arcor.de> wrote:
>> 
>>> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen.
>> 
>> Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren.
>> Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft
>> dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er
>> zumindest mit schuld.
>> 
>> Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert
>> werden.
>> 
> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der
> Bankkarte. (und nur am Mac).

Das ist das einzige Verfahren, das gute Aussichten darauf hat, nicht auf Ebene 
des Browsers angreifbar zu sein.

[toc] | [prev] | [next] | [standalone]


#299465

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-28 20:02 +0100
Message-ID<1n269ej.18xoxvmdcl9asN@marc.my-fqdn.de>
In reply to#299272
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:

>> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der
>> Bankkarte. (und nur am Mac).
> Das ist das einzige Verfahren, das gute Aussichten darauf hat, nicht auf
> Ebene des Browsers angreifbar zu sein.

Es bleibt sich ziemlich gleich, ob man manuell, per Flickercode oder per
Bluetooth die paar Dutzend Byte des Bankrechners zum Kartenchip
überträgt, woraus der die TAN errechnet. Wichtig ist einzig dass man die
Anzeige des Chipkartenlesers kontrolliert ob Betrag und IBAN
übereinstimmen mit den im Browser oder in der Banking-App eingegebenen
Werten, bevor man die am Leser angezeigte TAN am Device/Mac/PC eintippt.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299542

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-03-01 09:03 +0100
Message-ID<19334207.EfDdHjke4D@rotfl.franken.de>
In reply to#299465
Marc Stibane wrote:

> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> 
>>> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der
>>> Bankkarte. (und nur am Mac).
>> Das ist das einzige Verfahren, das gute Aussichten darauf hat, nicht auf
>> Ebene des Browsers angreifbar zu sein.
> 
> Es bleibt sich ziemlich gleich, ob man manuell, per Flickercode oder per
> Bluetooth die paar Dutzend Byte des Bankrechners zum Kartenchip
> überträgt, woraus der die TAN errechnet.

Klar. Notfalls ginge auch NFC. Ich warte ja noch auf die Karte mit eingebautem 
Display ...

> Wichtig ist einzig dass man die
> Anzeige des Chipkartenlesers kontrolliert ob Betrag und IBAN
> übereinstimmen mit den im Browser oder in der Banking-App eingegebenen
> Werten, bevor man die am Leser angezeigte TAN am Device/Mac/PC eintippt.

Exakt. Die Verifikation findet auf einem isolierten Gerät statt und der 
Kommunikationskanal ist ausreichend primitiv.

[toc] | [prev] | [next] | [standalone]


#299188

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-02-27 09:02 +0100
Message-ID<3665012.1IzOArtZ34@rotfl.franken.de>
In reply to#299182
Marc Stibane wrote:

> Michael Bode <m.g.bode@web.de> wrote:
> 
>> Die Probleme, die Smartphone (Banking) Apps mit SSL haben, sind Legende.
> 
> -v, please
> 
> Ich arbeite nicht an den Androiden - bei iOS implementieren wir das
> nicht selber sondern nutzen die Routinen von iOS. Nur Pinning ist da
> nicht drin, aber ein empfangenenes Zertifikat mit einem bekannten
> vergleichen traust Du uns hoffentlich zu, oder?

Nun, um ehrlich zu sein - wie genau vergleicht Ihr denn? Und die Verwendung 
von OS-Diensten ist nicht unbedingt die beste Idee, Stichwort Diversifikation.

[toc] | [prev] | [next] | [standalone]


#299201

FromMichael Bode <m.g.bode@web.de>
Date2017-02-27 11:06 +0100
Message-ID<ehic1bFe5nsU1@mid.individual.net>
In reply to#299182
Am 27.02.2017 um 07:41 schrieb Marc Stibane:
> Michael Bode <m.g.bode@web.de> wrote:
> 
>> Die Probleme, die Smartphone (Banking) Apps mit SSL haben, sind Legende.
> 
> -v, please

https://www.heise.de/security/meldung/SSL-Verschluesselung-auch-in-iOS-Apps-problematisch-2138829.html

https://nakedsecurity.sophos.com/2015/12/21/ios-banking-app-security-getting-better-but-still-bad/

https://motherboard.vice.com/en_us/article/its-nearly-2016-why-arent-banking-apps-more-secure

> Ich arbeite nicht an den Androiden - bei iOS implementieren wir das
> nicht selber sondern nutzen die Routinen von iOS. Nur Pinning ist da
> nicht drin, aber ein empfangenenes Zertifikat mit einem bekannten
> vergleichen traust Du uns hoffentlich zu, oder?

Natürlich ist deine App die sichere.

[toc] | [prev] | [next] | [standalone]


#299217

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-27 13:33 +0100
Message-ID<1n23w6w.1hewvd03n750bN@marc.my-fqdn.de>
In reply to#299201
Michael Bode <m.g.bode@web.de> wrote:

> Am 27.02.2017 um 07:41 schrieb Marc Stibane:
>> Michael Bode <m.g.bode@web.de> wrote:

>>> Die Probleme, die Smartphone (Banking) Apps mit SSL haben, sind
>>> Legende.
>> -v, please
>https://www.heise.de/security/meldung/SSL-Verschluesselung-auch-in-iOS-Apps-problematisch-2138829.html

März 2014, 3 Jahre her

| Allerdings begingen auch bei iOS 14 Prozent der Apps, die SSL
| einsetzten, elementare Fehler und waren somit anfällig für
| Man-In-The-Middle-Angriffe...
| Einer der wichtigsten Gründe war der zumindest im Rahmen der
| Entwicklung gewünschte Einsatz von selbstsignierten Zertifikaten, der
| dazu führte, dass die Entwickler selbst Zertifikats-Checks in ihrer
| App außer Kraft setzten.

Machen wir auch, aber nur auf unseren Entwicklungs-Servern. Und nur in
der Debug-Version. Wir haben einen 3-stufigen Test mit Servern welche
gekaufte Zertifikate haben.


>https://nakedsecurity.sophos.com/2015/12/21/ios-banking-app-security-getting-better-but-still-bad/

Jupp, da steht auch nur drin dass die Situation seit 2014 etwas
verbessert wurde. Sowie das da:

| But that's still an awful lot of banks that aren't bothering with the
| extra security users get when they have to do something like punch in
| a one-time passcode, sent via SMS (text message), whenever they try to
| log in.

Bullsh*t. Wenn ein Device gekapert wurde, dann kann auch die SMS die an
diesem Device ankommt von der Malware mitgelesen und in die Banking-App
injiziert werden.
Deswegen erlauben wir keine SMS-TAN am iPhone, nur am iPad.


>https://motherboard.vice.com/en_us/article/its-nearly-2016-why-arent-banking-apps-more-secure

| the majority of banking apps he studied still don't offer an
| alternative and more secure form of authentication than the standard
| username and password. Only 42 percent of them offer two-factor
| authentication, or other more secure ways to login,

Es gibt weltweit etliche Banksysteme komplett ohne TAN-Verfahren. Einmal
eingeloggt kann man einfach so Geld überweisen, also muss man da den
Login absichern.
Wir nehmen zwar auch nur Username+Passwort zum Einloggen, und dann kann
man sich alles anschauen (lesen). Wenn man aber schreiben (Geld senden)
will, braucht man eine TAN. Das ist der zweite Faktor.

Welcher User mag jeden Tag einen per SMS geschickten Code manuell in
seine Banking-App eingeben, nur um den aktuellen Kontostand zu checken?
Das geht bei uns natürlich auch via TouchID (Fingerabdruck).
Somit kann auch ein Elternteil das Handy entsperren und an die Kids zum
Spielen geben, und die können sich trotzdem nicht in die Banking-App der
Eltern einloggen.


> Natürlich ist deine App die sichere.

Da in allen 3 Untersuchungen die Majorität der Apps sicher war, ist die
Chance dass unsere bei den Sicheren mit dabei war eh größer als bei den
Unsicheren.

Außerdem:

| Conclusions

| Most of the apps have increased transport security of the data by
| properly validating SSL certificates or removing plaintext traffic.
| This helps mitigate the risk of users being exposed to MiTM attacks.

SSL pinning. Kein Traffic ohne https.
check

| Although the numbers are down overall, there are still a high number
| of apps storing insecure data in their file system. Many of them are
| still susceptible to client-side attacks.

wir verschlüsseln unsere Datenbanken am Device
check

| Few of apps provide alternative authentication solutions, relying just
| on username and password for authentication.

TAN
check

| While overall security has increased over the two-year period, it is
| not enough, and many apps remain vulnerable.

Many apps...

aber nicht alle.


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299187

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-02-27 09:00 +0100
Message-ID<13178286.tv2OnDr8pf@rotfl.franken.de>
In reply to#299158
Marc Stibane wrote:

> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>> Marc Stibane wrote:
>>> Volker Borchert <v_borchert@despammed.com> wrote:
>  
>>>> Triviale Abhilfe: Kein Onlinebanking.
>>> Oder die Banking-App nehmen statt den Browser.
>> Das bringt genau was?
> 
> Ich arbeite in der Branche. Es gibt eine Menge Kunden die mit eBanking
> via Browser bereits Geld verloren haben.

Nee. Die Bank hat ;-). So sie denn nicht-dumme Kunden hätte. OK, I see.

> Mit (unserer) Banking-App exakt Null.

Uääärgl. Natürlich werden Nischensysteme nicht angegriffen.

Zudem, die Anzahl der Missbrauchsfälle bei Blinkenlights liegt nachwievor bei 
0, gell.

> Und zweitens wird weder für Android noch für iOS eine Virenschutz-
> Software verlangt (im Gegensatz zu Windows).

Die Forderung hält regelmäßig dem Lachtest nicht stand. Wenn Du vom Fach bist, 
dann weißt Du ja auch, womit ein in der Branche erfahrener Anwalt droht, 
sobald die Bank nicht bei drei mit der Kohle rüber gekommen ist. Und wie die 
Erfolgsquoten sind.

> Unsere Apps laufen nicht auf gerooteten oder gejailbreakten Devices.

Das bringt - außer dem we're lame-Award - genau was? Und zumindest für Android 
macht Ihr es durch solche Maßnahmen für den Kunden wesentlich aufwändiger, 
sein device von "Angriffen" zu schützen. Sachen wie adaway sind um 
Größenklassen effektiver als jeder Virenscanner der Welt.

Zudem - ich würde eine App, welche mich mutwillig daran hindern möchte, meine 
Hardware bestimmungsgemäß zu gebrauchen ja nicht verwenden wollen.

> Da müsste schon jemand einen gezielten Angriff fahren, und unsere Apps
> disassemblieren um Schwachstellen finden und auszunutzen.

Äh, wie denkst Du dass Onlinebanking angegriffen wird? Und sollten Eure Apps 
nennenswerte Verbreitung finden, dann wird die jemand angreifen. Achja, 
Disassemblieren ist üblicherweise overkill.

> Klar ist das theoretisch möglich, aber eben praktisch noch nicht
> passiert.

Wer hat die Code-Audits der Software betrieben? Welche Verfahren wurden zur 
Verifikation der Korrektheit benutzt? Spar' Dir die Antwort, ich kenne sie 
denke ich.

> Jetzt Du wieder.

Um ganz ehrlich zu sein - es wird Dir nicht gefallen, was ich Dir gleich sage. 

Meiner Meinung nach verkauft Ihr da Schlangenöl allererster Güte. Ihr betreibt 
security by obscurity, gängelt den Kunden und setzt den Kunden gegenüber der 
Bank in eine (erstmal) schlechtere Position und eure sales droids haben den 
Bankstern vermutlich $bignum Kröten dafür abgenommen. Insbesondere wisst ihr 
vermutlich genau, was Ihr da treibt und was sinnvolle Alternativen wären.

Äußerst verantwortungslos.

[toc] | [prev] | [next] | [standalone]


#299194

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-27 10:02 +0100
Message-ID<1n23mv9.1l5advz1d8mxdfN@marc.my-fqdn.de>
In reply to#299187
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> Marc Stibane wrote:

> Uääärgl. Natürlich werden Nischensysteme nicht angegriffen.

Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr
zum Beispiel die Sparkassen-App und die N26-App.
Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff
gelungen sei.


>> Unsere Apps laufen nicht auf gerooteten oder gejailbreakten Devices.
> Das bringt - außer dem we're lame-Award - genau was? Und zumindest für
> Android macht Ihr es durch solche Maßnahmen für den Kunden wesentlich
> aufwändiger, sein device von "Angriffen" zu schützen. Sachen wie adaway
> sind um Größenklassen effektiver als jeder Virenscanner der Welt.

Ich bin ja bei Dir, aber das ist AFAIK Vorgabe der BaFin.


>> Klar ist das theoretisch möglich, aber eben praktisch noch nicht
>> passiert.
> Wer hat die Code-Audits der Software betrieben?

Wir haben jedes Jahr ein paar Wochen eine externe Security-Firma im Haus
die überall reinschaut.


> Welche Verfahren wurden zur Verifikation der Korrektheit benutzt?
> Spar' Dir die Antwort, ich kenne sie denke ich.

Unsere App besteht zu >90% aus UserInterface. Irgendwann wird ein
Request an den Server geschickt (egal ob das eine Überweisung, ein
Dauerauftrag, ein Kaufauftrag ist, es läuft in dieselbe Routine), es
kommt eine TAN-Übermittlung, wir schicken die TAN zum Server und der
führt den Auftrag aus.
Die Sicherheit hängt also eigentlich nur am TAN-Verfahren. Chipkarte mit
Leser ist anerkannt sicher, per Bluetooth auch bequem. SMS-TAN am
Smartphone lassen wir nicht zu, aber man kann die App am iPad laufen
lassen und dann SMS-TANs am Handy empfangen, wenn man keine Chipkarte
verwenden will.


> Um ganz ehrlich zu sein - es wird Dir nicht gefallen, was ich Dir gleich
> sage.
> Meiner Meinung nach verkauft Ihr da Schlangenöl allererster Güte. Ihr
> betreibt security by obscurity,

Nö. Wir kommunizieren offen dass die Sicherheit am TAN-Verfahren hängt.


> gängelt den Kunden 

BaFin. Können wir nicht ändern.


> und setzt den Kunden gegenüber der Bank in eine (erstmal) schlechtere
> Position und eure sales droids haben den Bankstern vermutlich $bignum
> Kröten dafür abgenommen.

Die sehen ja auch dass es bisher Null Ausfälle mit unseren Apps gab.


> Insbesondere wisst ihr vermutlich genau, was Ihr da treibt

Selbstverfreilicht!


> und was sinnvolle Alternativen wären.

-v, please

> Äußerst verantwortungslos.

Ich nutze die App selber.
Eat your own dogfood, heißt es doch immer.


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299195

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-27 10:05 +0100
Message-ID<1n23nyq.1jsxd4njx5jihN@marc.my-fqdn.de>
In reply to#299194
Marc Stibane <spamfalle2@arcor.de> wrote:

> Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr
> zum Beispiel die Sparkassen-App und die N26-App.
> Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff
> gelungen sei.

Ups, das könnte man mistverstehen. Ich meinte damit, dass u.a. der CCC
veröffentlicht hat, N26 und die Sparkasse erfolgreich angegriffen zu
haben, aber eben keine anderen Apps.


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299273

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-02-27 17:58 +0100
Message-ID<3962936.LvFx2qVVIh@rotfl.franken.de>
In reply to#299195
Marc Stibane wrote:

> Marc Stibane <spamfalle2@arcor.de> wrote:
> 
>> Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr
>> zum Beispiel die Sparkassen-App und die N26-App.
>> Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff
>> gelungen sei.
> 
> Ups, das könnte man mistverstehen. Ich meinte damit, dass u.a. der CCC
> veröffentlicht hat, N26 und die Sparkasse erfolgreich angegriffen zu
> haben, aber eben keine anderen Apps.

Haben sie's denn versucht?

[toc] | [prev] | [next] | [standalone]


#299466

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-02-28 20:02 +0100
Message-ID<1n269n6.10ddxfglqn1heN@marc.my-fqdn.de>
In reply to#299273
Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> Marc Stibane wrote:
>> Marc Stibane <spamfalle2@arcor.de> wrote:
 
>>> Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes
>>> Jahr zum Beispiel die Sparkassen-App und die N26-App.
>>> Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff
>>> gelungen sei.
>> Ups, das könnte man mistverstehen. Ich meinte damit, dass u.a. der
>> CCC veröffentlicht hat, N26 und die Sparkasse erfolgreich angegriffen
>> zu haben, aber eben keine anderen Apps.
> Haben sie's denn versucht?

Weiß ich nicht. Aber wenn sie es geschafft hätten - warum hätten sie es
dann nicht ebenfalls veröffentlicht? Oder gar einen Vortrag beim 33C3
gehalten, wie zur N26-App? Beim 32C3 war die Sparkasse dran. Naja,
vielleicht reicht denen ja eine Banking-App pro Jahr...


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#299274

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-02-27 17:57 +0100
Message-ID<5245109.lOV4Wx5bFT@rotfl.franken.de>
In reply to#299194
Marc Stibane wrote:

> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>> Marc Stibane wrote:
> 
>> Uääärgl. Natürlich werden Nischensysteme nicht angegriffen.
> 
> Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr
> zum Beispiel die Sparkassen-App und die N26-App.
> Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff
> gelungen sei.

;-).

>>> Unsere Apps laufen nicht auf gerooteten oder gejailbreakten Devices.
>> Das bringt - außer dem we're lame-Award - genau was? Und zumindest für
>> Android macht Ihr es durch solche Maßnahmen für den Kunden wesentlich
>> aufwändiger, sein device von "Angriffen" zu schützen. Sachen wie adaway
>> sind um Größenklassen effektiver als jeder Virenscanner der Welt.
> 
> Ich bin ja bei Dir, aber das ist AFAIK Vorgabe der BaFin.

Der Laden, der schreibt, Onlinebanking+Smartphone sei eine ganz, ganz dumme 
Idee?

>>> Klar ist das theoretisch möglich, aber eben praktisch noch nicht
>>> passiert.
>> Wer hat die Code-Audits der Software betrieben?
> 
> Wir haben jedes Jahr ein paar Wochen eine externe Security-Firma im Haus
> die überall reinschaut.

Wo kann man sich die Audit-Ergebnisse anschauen?

>> Welche Verfahren wurden zur Verifikation der Korrektheit benutzt?
>> Spar' Dir die Antwort, ich kenne sie denke ich.
> 
> Unsere App besteht zu >90% aus UserInterface. Irgendwann wird ein
> Request an den Server geschickt (egal ob das eine Überweisung, ein
> Dauerauftrag, ein Kaufauftrag ist, es läuft in dieselbe Routine), es
> kommt eine TAN-Übermittlung, wir schicken die TAN zum Server und der
> führt den Auftrag aus.
> Die Sicherheit hängt also eigentlich nur am TAN-Verfahren. Chipkarte mit
> Leser ist anerkannt sicher, per Bluetooth auch bequem. SMS-TAN am
> Smartphone lassen wir nicht zu, aber man kann die App am iPad laufen
> lassen und dann SMS-TANs am Handy empfangen, wenn man keine Chipkarte
> verwenden will.

Falsche Antwort auf obige Frage. Aber wenn Ihr das so wie beschrieben 
implementiert, dann sind zumindest die offensichtlichen Lücken bedacht worden.

>> Um ganz ehrlich zu sein - es wird Dir nicht gefallen, was ich Dir gleich
>> sage.
>> Meiner Meinung nach verkauft Ihr da Schlangenöl allererster Güte. Ihr
>> betreibt security by obscurity,
> 
> Nö. Wir kommunizieren offen dass die Sicherheit am TAN-Verfahren hängt.

Und habt auch nichts im Angebot, wo potentiell problematische TAN-Verfahren 
verwendet werden?

>> gängelt den Kunden
> 
> BaFin. Können wir nicht ändern.

Nun, innerhalb von 15min konnte ich dazu nichts finden. Hast Du einen Link? 
Auf meinem Arbeitsplatzrechner habe ich btw. auch die Möglichkeit, root zu 
werden ...

>> und setzt den Kunden gegenüber der Bank in eine (erstmal) schlechtere
>> Position und eure sales droids haben den Bankstern vermutlich $bignum
>> Kröten dafür abgenommen.
> 
> Die sehen ja auch dass es bisher Null Ausfälle mit unseren Apps gab.

0 Ausfälle, die gemerkt wurden ...

>> Insbesondere wisst ihr vermutlich genau, was Ihr da treibt
> 
> Selbstverfreilicht!

Wenn Ihr tatsächlich "nur" ein UI gebastelt habt und das ganze Crypto extern 
abhandelt, dann ist das ja schonmal gut. Was aber soll dann der Vorteil 
gegenüber einem Webbrowser und einem externen Leser sein?

>> und was sinnvolle Alternativen wären.
> 
> -v, please

Externer Leser. Aber warum ich frage - ich dachte, ein wenig Überblick in dem 
Bereich zu haben und mir war bislang keine SM-App bekannt, die tatsächlich 
einen externen Leser erfordert. Hast Du einen Namen? Gerne per PM.

>> Äußerst verantwortungslos.
> 
> Ich nutze die App selber.
> Eat your own dogfood, heißt es doch immer.

Du kannst die Folgen auch abschätzen.

[toc] | [prev] | [next] | [standalone]


#299313

Fromv_borchert@despammed.com (Volker Borchert)
Date2017-02-27 20:45 +0000
Message-ID<o9235k$bvs$8@Gaia.teknon.de>
In reply to#299158
Marc Stibane wrote:
> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
> > Marc Stibane wrote:
> >> Volker Borchert <v_borchert@despammed.com> wrote:
>  
> >>> Triviale Abhilfe: Kein Onlinebanking.
> >> Oder die Banking-App nehmen statt den Browser.
> > Das bringt genau was?
> 
> Ich arbeite in der Branche. Es gibt eine Menge Kunden die mit eBanking
> via Browser bereits Geld verloren haben. Mit (unserer) Banking-App exakt
> Null.
> Und zweitens wird weder für Android noch für iOS eine Virenschutz-
> Software verlangt (im Gegensatz zu Windows). Unsere Apps laufen nicht
> auf gerooteten oder gejailbreakten Devices.
> Da müsste schon jemand einen gezielten Angriff fahren, und unsere Apps
> disassemblieren um Schwachstellen finden und auszunutzen.
> Klar ist das theoretisch möglich, aber eben praktisch noch nicht
> passiert.

Meinen auf den Überweisungsauftrag gekritzelten Hansgustav hat
meines Wissen auch noch keiner erfolgreich nachgemacht.

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [next] | [standalone]


#299215

Fromg.kuehne <kuehne123@front.ru>
Date2017-02-27 12:34 +0100
Message-ID<almarsoft.3301232616745686049@news.eternal-september.org>
In reply to#299134
On Sun, 26 Feb 2017 21:20:03 +0100, spamfalle2@arcor.de (Marc 
Stibane) wrote:
> Oder die Banking-App nehmen statt den Browser.

Oder ein Banking Programm. Sowas solls noch geben.
GK

-- 
ohne

[toc] | [prev] | [next] | [standalone]


#299152

FromSepp Neuper <Sepp_Neuper@web.de>
Date2017-02-26 22:05 +0100
Message-ID<o8vfqu$gmp$1@dont-email.me>
In reply to#299120
v_borchert@despammed.com (Volker Borchert) schrieb:

>Triviale Abhilfe: Kein Onlinebanking.

Du machst es nicht, ich mache es nicht, aber Millionen andere
machen es.
Aber auf deinen Tipp hin werden jetzt sicherlich sofort
alle damit aufhören.

bye, Sepp

[toc] | [prev] | [next] | [standalone]


Page 9 of 10 — ← Prev page 1 … 7 8 [9] 10  Next page →

Back to top | Article view | ger.ct


csiph-web