Diese Karten sind Trumpf

Sicheres Homebanking in der Praxis (Teil II)

7.2.2011 von Sven Hähle

Wer beim Online-Banking auf höchste Sicherheit setzt, kommt am HBCI-Verfahren mit Chipkarte nicht vorbei. Dazu braucht man allerdings eine spezielle Hardware: den Chipkartenleser.

ca. 3:25 Min
Ratgeber
VG Wort Pixel
bankkarte, kartenlesegerät
bankkarte, kartenlesegerät
© PCgo

Die meisten Anwender nutzen fürs Online-Banking PINs als persönliches Passwort und verschiedene TANs zur Bestätigung von Transaktionen. Doch keine der üblichen PIN/TAN-Methoden ist so sicher wie das Online-Banking mit Chipkarte. Nur das ChipTAN-Verfahren ist ebenso sicher, darf aber nicht mit der HBCI-Chipkarten-Methode verwechselt werden.

Immer mehr Banken bieten die Möglichkeit zum Online-Banking mit der Chipkarte. Einige satteln aus Kostengründen oder aus Unvermögen noch nicht auf die neue bessere Technik um: Warum einige Geldinstitute nach wie vor auf das PIN/TAN-Verfahren setzen, bleibt deren Geheimnis. Wenn Ihre Bank HBCI mit Chipkarte anbietet, sollten Sie dieses Verfahren auf jeden Fall nutzen. Wenn nicht, sollten Sie den Wechsel zu einer Bank in Betracht ziehen, die HBCI mit Chipkarte unterstützt.

Was ist HBCI mit Chipkarte?

KAAN TriBank von KOBIL
Der KAAN TriBank von KOBIL Systems kostet im Online-Shop der Sparkassen 39,95 Euro und ist ein ideales Einstiegsgerät in der Secoder- Klasse. Wie die anderen beiden Geräte in dieser kleinen Gegenüberstellung unterstützt auch er neben dem Homebanking per HBCI das Laden der Geldkarte sowie das Bezahlen mit selbiger.
© PCgo

Beim HBCI-Standard (Homebanking Computer Interface) werden die Banking-Daten mit einer elektronischen Signatur versehen, bevor sie verschlüsselt an die Bank übertragen werden. HBCI gibt es auch in Verbindung mit den verschiedenen PIN/TAN-Verfahren, macht diese aber keineswegs sicherer.

Denn trotz elektronischer Signatur lassen sich PINs und TANs ausspionieren. Erst durch den Einsatz eines Chipkartenlesers der neuesten Generation wird HBCI zur hundertprozentig sicheren Methode fürs Online-Banking.

Der Kartenleser wird mit einem USB-Anschluss des PCs verbunden. Die Banking-Software übermittelt die Transaktionsdaten an den Kartenleser. Nach Aufforderung schiebt der Anwender seine Bankkarte in das Lesegerät und gibt seine PIN ein. Die Daten werden mit einem auf der Bankkarte gespeicherten Geheimschlüssel digital unterschrieben und an das Geldinstitut übermittelt. Schließlich bekommt der Anwender eine Bestätigung der erfolgreichen Transaktion.

Vor Spionageprogrammen ist HBCI mit Chipkarte nur sicher, wenn es sich um einen Kartenleser der Klasse 2 oder höher handelt. Solche Geräte verfügen über eine eigene Tastatur. Die PIN wird gar nicht erst in den möglicherweise infizierten PC eingegeben, sondern direkt am Kartenleser.

Trotzdem gibt es ein Restrisiko: Denn selbst Kartenleser mit Display (Klasse 3) zeigen dem Anwender nicht an, welche Transaktion er mit seiner PIN freischaltet. Anstatt des eigentlichen Auftrags kann es sich rein theoretisch auch um eine manipulierte Transaktion handeln, auch wenn das unwahrscheinlich ist. Solche Manipulationen würden ein spezielles Schadprogramm voraussetzen.

Sehr sicher: der Secoder-Standard

RainerSCT
RainerSCT bietet mit dem cyberJack secoder einen inzwischen weit verbreiteten Chipkartenleser mit Secoder-Standard. Wie die anderen beiden Geräte unterstützt er unter anderem auch die elektronische Signatur von Dokumenten. Im Online-Shop der Sparkassen kostet der cyberJack secoder derzeit 51,90 Euro.
© PCgo

Beim aktuellen Secoder-Standard zeigen die Kartenleser die Transaktions-Daten zur Kontrolle an. Wird der Secoder-Standard von der Bank unterstützt, ist Online-Banking eine hundertprozentig sichere Sache. Viele Sparkassen, Volks- und Raiffeisenbanken bieten mittlerweile HBCI mit Kartenlesern der neuesten Generation an. Die erfüllen den Secoder-Standard.

Die Lesegeräte müssen jedoch vom Bankkunden erworben werden. Das hält leider einige Kunden vom Umstieg auf HBCI ab. Geräte kosten immerhin zwischen rund 35 und 100 Euro.

Von den zwei bekannten Kartenleser-Herstellern KOBIL Systems und ReinerSCT gibt es eine interessante Auswahl an Geräten. Im Online-Shop der Sparkassen kann man zum Beispiel zwischen drei Geräten mit Secoder- Standard wählen - siehe Kasten "Beispiel Sparkassen: aktuelle Chipkartenleser mit Secoder-Standard".

Natürlich können auch andere Geräte mit Secoder-Standard bei den Sparkassen genutzt werden. Bei vielen Geldinstituten müssen die Kunden den Chipkartenleser ohnehin unabhängig erwerben. Hier sollten Sie vor der Gerätewahl auf jeden Fall die genauen Anforderungen der Bank erfragen.

Mehr als nur Online-Banking

cyberJack e-com plus
Mit einem stolzen Preis von 100,90 Euro ist der cyberJack e-com plus das Flaggschiff im Sparkassen- Shop. Tatsächlich ist dieser Kartenleser der ganze Stolz des Herstellers ReinerSCT, der für das Design des Geräts den begehrten reddot Design Award 2009 gewonnen hat. Das Gerät bietet alle erdenklichen Funktionen.
© PCgo

Wer einmal einen Chipkartenleser besitzt, kann sich über weitere Einsatzbereiche des Gerätes freuen. So lassen sich viele Kartenleser zum Aufladen der sogenannten Geldkarte und zum Bezahlen von Internet-Einkäufen mit dieser Technik nutzen. "Offline" kommt die Geldkarte vor allem als Bargeldersatz im öffentlichen Nahverkehr, bei Getränke-, Parkschein- oder Zigarettenautomaten zum Einsatz.

Bundesweit gibt es über 600.000 Akzeptanz-Stellen. Praktisch: Die meisten EC-Karten besitzen den goldenen Geldkarte-Chip und lassen sich somit als Geldkarte verwenden.

Am Geldkarte-Logo erkennen Sie Akzeptanz-Stellen im realen Leben wie im Internet. Damit das Aufladen der Geldkarte am PC funktioniert, ist zumindest ein Kartenlesegerät der Klasse 3 erforderlich. Das Display ermöglicht die Überprüfung der Transaktion und mit der integrierten Tastatur werden wichtige Eingaben am Lesegerät statt am Computer eingetippt.

Ein weiterer Einsatzzweck des Chipkartenlesers: Mit deren Hilfe ist der Zugang zum Computer und zu einzelnen Programmen steuerbar. Die Chipkarte dient dabei quasi als Passwort-Ersatz. Das ist zum Beispiel sinnvoll, wenn sich mehrere Anwender einen Rechner teilen. Ebenso nützlich ist der Einsatz als Signaturkarte, um besonders sensible Dokumente verschlüsselt per Internet zu übertragen.

So signiert der Arbeitnehmer die Steuererklärung und übermittelt diese ans Finanzamt. Der Postversand der ansonsten zusätzlich erforderlichen Kurzfassung zur Steuererklärung entfällt. Schließlich kommen Chipkarten(leser) auch bei der Altersverifikation im Web zum Einsatz: So schützen Sie Ihre Kinder effektiv, indem Sie den Internetzugang mit der Karte regulieren.

Ein Kartenlesegerät macht das Bezahlen per Geldkarte im Internet möglich. Akzeptanz-Stellen erkennen Sie am Geldkarte-Logo.

Sicheres Homebanking in der Praxis (Teil I) finden Sie hier.

Mehr lesen

Chronologische Liste und Netflix-Links

Marvel-Filme- und -Serien: Das ist die richtige Reihenfolge

Neuerscheinungen in der Übersicht

Netflix: Neue Filme und Serien

Vorschau auf Film- und Serien-Highlights

Amazon Prime Video: Neuheiten

Weiter zur Startseite  

Mehr zum Thema

Software Installation

Computer ohne Werbung

Adware vermeiden: Mit diesen 5 Tipps bleibt Ihr PC sauber

Wer unachtsam Programme installiert, kann sich schnell unerwünschte Software-Parasiten einfangen. Wir geben 5 Tipps, wie Sie Adware vermeiden.

Spam-Mails

Sicherheit

Phishing-Mails erkennen: 6 Tipps gegen E-Mail Betrug

Betrüger versenden E-Mails, die es auf Ihre Daten und Ihr Geld abgesehen haben. Wie Sie Phishing-E-Mails erkennen und sich schützen.

Sicherheit im Urlaub

Sicherheit im Urlaub

Diebstahlschutz, offene WLANs & Co.: 8 unverzichtbare…

Diebstahlschutz für Smartphones, Schutz in offenen WLANs und Co: Worauf Sie beim Reisen achten sollten, um böse Überraschungen zu vermeiden.

Facebook-Betrug mit Fake-Profilen

Gefälschte Facebook-Konten

Facebook-Betrug mit Fake-Profilen - wie Sie sich und Ihre…

Betrüger nutzen gefälschte Facebook-Profile, um Geld zu ergaunern. Wir zeigen, wie Sie sich und auch Ihre Facebook-Kontakte gegen die Betrugsmasche…

Round Table

Podiumsdiskussion im Video

Cloud Security: Wie bleiben unsere Daten sicher?

Beim großen Branchentreffen von PC Magazin und PCgo wurde diskutiert, wie Daten in der Cloud sicher bleiben. Hier das Expertengespräch im Video.