Wie sicher ist Mobile Payment? Axel Poschmann

Größe: px
Ab Seite anzeigen:

Download "Wie sicher ist Mobile Payment? Axel Poschmann"

Transkript

1 Wie sicher ist Mobile Payment? Axel Poschmann 21. Juli 2004

2 Inhaltsverzeichnis 1 Einleitung Motivation Überblick Der mobile Bezahlvorgang Piko-, Mikro- und Makropayment Guthaben vs. Abrechnung Rollenverteilungen im M-Payment Umsetzungen in die Praxis Existierende Lösungen Web.cent Premium-SMS Moxmo Weitere Realisierungen Geplante Lösungen SIMPay SEMOPS Peppercoin Angriffsszenarien Gefahren durch Trojaner Angriff auf Web.cent Angriff auf Premium-SMS Angriff auf Moxmo Gegenmaßnahmen Zusammenfassung und Fazit 20 1

3 Abbildungsverzeichnis 2.1 Der mobile Bezahlvorgang Ablauf der Zahlung mit Web.cent als PSP Ablauf der Zahlung mit Premium-SMS Ablauf der Zahlung mit Moxmo als PSP Ablauf des Angriffs auf Web.cent Ablauf des Angriffs auf Premium-SMS

4 Kapitel 1 Einleitung 1.1 Motivation Jeder kennt sie aus dem Kaufhaus, dem Supermarkt oder der Tankstelle: Die Schilder mit der Aufschrift Kartenzahlung erst ab 10 Euro möglich. Gleichbedeutend hierzu ist die Aussage, dass es sich bei Kleinbeträgen (sogenanntes Mikropayment) nicht lohnt mit der EC-Karte zu bezahlen. Ein Grund hierfür sind die im Vergleich zum Umsatz zu hohen Transaktionskosten für den Händler. Daher nimmt dieser bei Mikropayments nur Bargeld an. Was aber machen Internethändler oder Contentprovider in solch einem Fall? Die Antwortet für den e-commerce lautet: e-payment. Hinter diesem Begriff verbergen sich technische und organisatorische Konzepte, die es erlauben sollen auch Kleinstbeträge für den Händler kostengünstig und für den Kunden bequem, sicher und transparent abzurechnen. Dies geschieht online und wird ohne Bargeld abgewickelt 1. Wenn der Kauf- und Bezahlvorgang eines Internethändlers auch mobil möglich sein soll, beispielsweise für eine Routenberechnung, spricht man von M-Commerce und Mobile Payment bzw. M-Payment 2. Im folgenden wird mit M-Payment immer auch die Möglichkeit einer Abrechnung von Mikropayments assoziert. Es ist davon auszugehen, dass M-Payment wie ein Katalysator auf den M-Commerce wirken und für einen Boom in diesem Wirtschaftszweig sorgen wird. Die Prognosen sehen Mrd EUR und Mrd USD an zusätzlichem Umsatz 3. Maßgeblich für den Erfolg von M-Payment ist die Akzeptanz der Kunden. Diese kann aber nur erreicht werden wenn die Realisierungen sowohl bequem und kostengünstig als auch vertrauenswürdig sind. Vertrauenswürdig- 1 vergl. [PAY03] 2 Eine gute Übersicht über einige Begrifflichkeiten in diesem Zusammenhang gibt [MPF02] 3 Quellen: [ZDF04],[SIM04] 3

5 keit kann nur durch Transparenz und Sicherheit vor Missbrauch erreicht werden. Das Hauptaugenmerk dieser Seminararbeit ist daher die Betrachtung von sicherheitstechnischen Aspekten des M-Payments. 1.2 Überblick Zuerst wird der Bezahlvorgang näher betrachtet und alle beteiligten Rollen werden vorgestellt. Danach werden die technischen und organisatorischen Konzepte näher erläutert und ihre, z.t. erst geplanten, Realisierungen vorgestellt. Im vierten Kapitel werden Angriffe gegen die vorgestellten Realisierungen entwickelt. Am Ende dieses Kapitels werden Verbesserungsvorschläge gemacht. Abgeschlossen wird diese Seminararbeit von einer Zusammenfassung und einem Fazit. 4

6 Kapitel 2 Der mobile Bezahlvorgang Dieser auf den ersten Eindruck trivial erscheinende Vorgang bedarf bei näherer Betrachtung einiger Erklärungen und Definitionen. Als erstes werden die Begriffe Piko-, Mikro- und Makropayment gegeneinander abgegrenzt und die unterschiedlichen Ansätze zur Abrechung dargestellt. Danach werden die beteiligten Rollen erklärt und schließlich der mobile Bezahlvorgang an sich. 2.1 Piko-, Mikro- und Makropayment Die Höhe des zu zahlenden Betrages klassifiziert den Bezahlvorgang in Makropayment (ab 10 EUR), Mikropayment (1 bis 10 EUR) oder Pikopayment (unter 1 EUR) 1. Es wird von festen Transaktionskosten bei herkömmlichen Bezahlverfahren, also z.b. per EC- oder Kreditkarte, ausgegangen. Folglich lohnt sich die Kartenzahlung erst ab einem gewissen Mindestbetrag, der hier mit 10 EUR angenommen wird. Besonderes Augenmerk, da es das interessanteste Feld für M-Payment ist, wird in dieser Seminararneit auf das Piko- und Mikropayment, also die Abrechnung von Klein- und Kleinstbeträgen, gelegt Guthaben vs. Abrechnung Grundsätzlich gibt es zwei verschiedene herkömmliche Ansätze für die Abrechnung von Kleinbeträgen. Entweder wird ein Guthaben erworben, dass aufgebraucht werden kann (neudeutsch Prepaid) oder die Beträge werden angeschrieben und nach einem bestimmten Zeitraum wird eine Abrechnung vorgenommen (postpaid). Beispiele für die erste Möglichkeit sind Firstga- 1 Quelle: [GEN04] 2 Alle weiteren Aussagen bezüglich Kleinbeträgen bzw. Mikropayment beziehen sich immer auch auf das Pikopayment (Kleinstbeträge). 5

7 te s Click & Buy oder Web.Cent von Web.de. Peppercoin dagegen ist ein Vertreter der zweiten Alternative. 2.3 Rollenverteilungen im M-Payment Jeder Bezahlvorgang im M-Commerce hat die folgenden fünf Rollen: Kunde, Händler, Kundenbank, Händlerbank und Zahlungsdienstleister (englisch Payment Service Provider, PSP). Kunde, Händler, Kundenbank und Händlerbank bedürfen sicherlich keiner näheren Erläuterung, wohl aber die Rolle des Zahlungsdienstleisters. Er fungiert als eine Art Schnittstelle zwischen den restlichen Rollen. Der PSP übernimmt die Authentifizierung, die Bonitätsprüfung und die Abrechnung für den Händler. Der muss eine Gebühr für diesen Service entrichten, hat aber den Vorteil, dass er keine eigene Zahlungsinfrastruktur aufbauen und pflegen muss. So entfallen für den Händler die Kosten für die Rechnungserstellung und -versendung (ca. 1 EUR/Rechnung). Dadurch werden auch Mikropayments für die Händler interessant. Abbildung 2.1: Der mobile Bezahlvorgang Für die Abwicklung ist es erforderlich, dass die Händler sich bei dem PSP registrieren. Darüber hinaus verlangen einige PSPs, dass sich auch die Kunden registrieren. Dies ist meistens für die Authentizitätsprüfung und die Abrechnung erforderlich. 6

8 Die Abhängigkeiten der Rollen untereinander und den Bezahlvorgang beschreibt Abb Wenn man ein Prepaid- bzw. Postpaid-Modell unterstellt läuft der Bezahlvorgang in folgenden Schritten ab: 1. Der Händler übermittelt dem Kunden die Rechnungsdetails. 2. Der Kunde wählt einen PSP aus. 3. Der Händler übergibt die Rechnungsdetails an den entsprechenden PSP. 4. PSP und Kunde authentifizieren sich. 5. Der PSP zeigt dem Kunden die Rechnungsdetails. 6. Der Kunde gibt seine Einwilligung, z.b. in Form einer PIN. 7. Der PSP schickt eine Bestätigung über den erfolgreichen Kauf an den Händler. 8. Der PSP überweist dem Händler den entsprechenden Betrag. Wie wir noch sehen werden, besteht der größte Schwachpunkt der bestehenden M-Payment-Systeme in der fehlenden Authentifizierung der PSP gegenüber den Kunden. 7

9 Kapitel 3 Umsetzungen in die Praxis Dieses Kapitel befasst sich mit den bestehenden und geplanten Realisierungen von M-Payment. Im ersten Unterkapitel werden einige existierende Lösungen vorgestellt, im zweiten Unterkapitel werden kurz verschiedene Ideen angesprochen, die in der Planung sind. 3.1 Existierende Lösungen In diesem Unterkapitel werden beispielhaft drei Realisierungen vorgestellt. Anschließend werden kurz die Alternativen angesprochen Web.cent Als Beispiel für eine Prepaid-Lösung soll hier Web.cent dienen. Betreiber von Web.cent ist das Internetportal Web.de aus Karlsruhe. Für den Mitglieder- Bereich von Web.de, beispielsweise zum Abrufen von s, wird eine Kennung bestehend aus Benutzername und Passwort benötigt. Dabei besteht der Benutzername aus dem Teil der -adresse, der vor steht. Mit der Web.de-Kennung wird auch die Authentifizierung bei Web.cent vorgenommen. Der Ablauf wird aus Abb. 3.1 deutlich und kann in den folgenden Schritten zusammengefasst werden: 1. Der Kunde erwirbt ein Guthaben, das auf 50 EUR begrenzt ist. 2. Der Händler übermittelt dem Kunden die Rechnungsdetails. 3. Der Kunde wählt Web.cent als PSP aus. 4. Der Händler übergibt die Rechnungsdetails an Webcent. 5. Web.cent generiert eine Webseite mit einem Formular zur Authentifizierung. 8

10 Abbildung 3.1: Ablauf der Zahlung mit Web.cent als PSP 6. Der Kunde trägt in dieses Formular seine -adresse und das zugehörige Passwort ein. 7. Web.cent schickt eine Bestätigung über den erfolgreichen Kauf an den Händler. 8. Web.cent überweist dem Händler den entsprechenden Betrag. Im Schritt 5 wird eine einseitige Authentifizierung vorgenommen: Nur der Kunde authentifiziert sich gegenüber Web.cent. Dies ist ein großer Schwachpunkt, der für einen Angriff ausgenutzt werden kann, wie wir später noch sehen werden Premium-SMS Das Konzept der Premium-SMS hat sich in der Praxis bewährt. Sowohl bei Gewinnspielen und Abstimmungen als auch bei dem Erwerb von Klingeltönen und Handylogos kommt es vielfach als Abrechnungsmethode zum Einsatz. Eine Premium-SMS wird dem Kunden von seinem Mobilfunknetzbetreiber mit einem höheren Betrag berechnet als eine normale SMS. Die Preisspanne reicht dabei von 0,29 EUR bis 3 EUR. Sie soll auf bis zu 50 EUR pro 9

11 SMS erhöht werden 1. Der Mobilfunknetzbetreiber kassiert für das versenden der SMS einen festen Betrag, den Rest streicht der Premium-SMS-Anbieter ein. Die Abrechnung der Premium-SMS erfolgt über die Handyrechnung. Häufig muss der Kunde in der SMS ein bestimmtes Schlüsselwort (neudeutsch keyword) nennen, damit der Premium-SMS-Anbieter weiß, welchen Dienst bzw. welches Produkt der Kunde ausgewählt hat 2. Ein großer Vorteil der Premium-SMS im Gegensatz zu anderen M-Payment- Systemen ist, dass sich der Kunde nicht registrieren muss. Die Authentizität des Kunden wird durch seine SIM-Karte gewährleistet. Abbildung 3.2: Ablauf der Zahlung mit Premium-SMS Den Ablauf stellt Abb. 3.2 dar. Er besitzt folgende Schritte: 1. Der Händler übermittelt dem Kunden die Rechnungsdetails. 2. Der Kunde wählt Premium-SMS als Zahlungsmethode aus. 3. Der Händler übergibt die Rechnungsdetails an einen Premium-SMS- Dienstleister. 4. Dieser Dienstleister generiert eine Webseite mit dem Schlüsselwort und der SMS-Nummer. 1 Quelle:[DIA04] 2 Quelle:[DIA04] 10

12 5. Der Kunde schickt die SMS mit dem Schlüsselwort an die vorgegebene Nummer. 6. Der Premium-SMS-Dienstleister schickt eine Bestätigung über den erfolgreichen Kauf an den Händler. 7. Mit Begleichen der Handyrechnung bezahlt der Kunde auch den Premium- SMS-Dienstleister. 8. Der Premium-SMS-Dienstleister überweist dem Händler den entsprechenden Betrag Moxmo Nach dem Rückzug der Hauptaktionärin Deutsche Bank im Januar 2003 ist Paybox von dem nierderländischen Unternehmen Moxmo (Kurzform von Mobile Exchange of Money) übernommen worden. Bei Moxmo müssen sich die Nutzer registrieren und eine Gebühr von 9,50 EUR für 12 Monate zahlen. Dafür ist es bei diesem System auch möglich Geld an Handys oder Bankkonten anderer Nutzer zu überweisen und Rechnungen zu bezahlen 3. Der Kunde wählt nach der Registrierung eine PIN, die er bei jeder Transaktion zur Authentifizierung eingeben muss. Sowohl für Änderungen der Kundendaten als auch für Änderungen der PIN steht den Nutzern ein Online-Bereich zur Verfügung. Zugang hierzu erhält man durch seine Handynummer und einem selbst gewähltem Passwort. Den grundsätzlichen Ablauf eines Bezahlvorgangs mit Moxmo verdeutlicht Abb Er umfasst die folgenden Schritte: 1. Der Händler übermittelt dem Kunden die Rechnungsdetails. 2. Der Kunde wählt erst Moxmo als PSP aus, danach übermittelt er seine Handynummer. 3. Der Händler übermittlet die Rechnungsdetails und die Handynummer an Moxmo. 4. Moxmo prüft ob ein Kunde unter der Nummer registriert ist. Wenn dem so ist, ruft Moxmo auf der Nummer an. 5. Der Kunde wird aufgefordert seine PIN einzugeben. Wenn er dies getan hat, ist der Kauf abgeschlossen. 6. Moxmo schickt eine Bestätigung über den erfolgreichen Kauf an den Händler. 7. Der Rechnungsbetrag wird per Lastschrift von dem Kundenkonto abgebucht. 3 Quelle: [GEL04] 11

13 Abbildung 3.3: Ablauf der Zahlung mit Moxmo als PSP 8. Moxmo überweist dem Händler den entsprechenden Betrag. Abschließend zwei Anmerkungen zu Moxmo. Zum einen wird in Schritt 4 im Gegensatz zu den anderen vorgestellten Verfahren eine beidseitige Authentifikation vorgenommen. Durch die Rufnummernübertragung wird die Authentizität von Moxmo während des Anrufs sichergestellt. Der Kunde authentifiziert sich durch die Eingabe seiner PIN. Zum Anderen handelt es sich bei Moxmo nicht im engeren Sinne um ein M-Payment-System, da der Betrag per Lastschrift von dem Kundenkonto abgebucht wird. Durch die hierdurch anfallenden Transaktionskosten ist Moxmo nicht für Mikropayments geeignet Weitere Realisierungen Neben den oben erwähnten Umsetzungen gibt es weitere Ideen. Eine davon berücksichtigt den zunehmenden Verkauf von Kamera-Handys. Bei dem PhotoPay genannten System der Firma Fun Communications erstellt der Händler zunächst ein Symbol, beispielsweise einen Strichcode, in dem sämtliche für die Zahlung relevanten Daten wie Betrag, Währung etc. codiert sind. Der Kunde photografiert dies. Eine spezielle Software auf dem Handy des Kunden decodiert das Symbol wieder und zeigt auf dem Handy alle relevanten Informationen an. Nach der Bestätigung des Kunden wird der Betrag durch das vorher festgelegte Bezahlverfahren abgerechnet. Nachtei- 12

14 lig bei diesem Verfahren ist, dass es ein Photohandy voraussetzt, das zudem noch über die Möglichkeit verfügen muss Software zu installieren. In der weiteren Betrachtung wird es daher nicht berücksichtigt Geplante Lösungen Ein großes Problem im M-Payment ist das Fehlen von Standars. Viele Lösungen sind Insellösungen, die unter Interoperabilitätsproblemen leiden. Dazu kommt folgendes Problem: Für Händler sollte ein ideales System unter Anderem eine große Akzeptenz bei den Kunden haben. Die Kunden registrieren sich jedoch nur bei einem PSP, der über eine große Anzahl von Akzeptanz- Stellen verfügt 5. Die Lösung dieses Problems, nämlich die Etablierung eines Standards für M-Payment, haben sich mehrere Konsortien als Ziel gesetzt. Einige davon weden in diesem Abschnitt kurz dargestellt SIMPay Gegründet wurde SIMPay im Jahre 2003 von T-Mobile, Vodafone, Orange und Telefonica Movistar. Ziel ist es den mobilen Kunden ein System zur Verfügung zu stellen mit dem bequem und sicher per Handy bezahlt werden kann. Dabei fungieren die Mobilfunknetzbetreiber als Zahlungsdienstleister wodurch eine Registrierung für den Kunden entfällt SEMOPS Mitglieder des SeMoPS-Konsortiums (Secure Mobile Payment Services) sind unter anderem Vodafone, das Fraunhofer Institut für offene Kommunikationssysteme, Motorola, Oberthur Card Systems und die Unternehmensberatung Deloitte. Ziel dieses Konsortiums ist es durch die Zusammenführung von neuen Bezahlungsmethoden mit bewährten mobilen und kabellosen Technologien (wie z.b. 3G, SIMToolkit, WAP, WIM, IrDA, Bluetooth, WLAN) ein Höchstmaß an Sicherheit, Verfügbarkeit, Benutzerfreundlichkeit und Interoperabilität zu erhalten Peppercoin Peppercoin ist im Jahre 2001 von Silvio Micali und Ronld L. Rivest gegründet worden. Die Hauptidee hinter diesem System ist die universelle Aggregation. Kurz gesagt bezeichnet die universelle Aggregation die Zusammenfassung von vielen Mikropayments zu wenigen Makropayments. Dabei 4 Quellen: [ZDF04], [FUN04] 5 vergl. [ECI04] 6 vergl. [SEM04] 13

15 kommen natürlich Public-Key-Infrastrukturen und eine spezielle kryptographische Software zum Einsatz, die unter anderem die Kundensignatur auf einem Mikropayment validiert 7. 7 Quellen: [PEM04], [PEP04] 14

16 Kapitel 4 Angriffsszenarien In diesem Kapitel werden erst die Gefahren, die durch Trojaner entstehen dargestellt, danach werden Angriffszenarien gegen die im letzten Kapitel exemplarisch vorgestellten Systeme entwickelt und bewertet. 4.1 Gefahren durch Trojaner Die größte Gefahr für Mobile Payment-Systeme geht von Trojanern aus. Diese können genau wie bei internetbasierten Lösungen jegliches Sicherheitskonzept unterlaufen. Insbesondere bei Handys ist die Anzahl der Infektionskanäle jedoch ungleich höher als am heimischen PC. Quasi jede Schnittstelle ist als Infektionskanal denkbar, beispielsweise Infrarot (IrDA), SMS und insbesondere MMS, GPRS und Speicherkarten. Ist der Trojaner installiert, hat er die vollständige Kontrolle über das Handy. So ist es möglich in den manuellen Wählprozess einzugreifen und nachträglich Nummern zu verändern, Anrufe entgegenzunehmen oder das Adressbuch per SMS zu verschicken. Das Opfer bekommt davon nichts mit, da der Trojaner den SMS-Ausgangs- Ordner leeren und das Display überschreiben kann. Auch ist es möglich einen Server auf dem Handy zu installieren. Dieser wartet auf eine SMS mit bestimmten Header und kann dann beliebige Aktionen ausführen. Dadurch sind ddos-angriffe 1 denkbar 2. Im M-Payment-Kontext sind folgende Anwendungen denkbar. Ein Angreifer, im folgenden Oskar genannt, ändert das SMS-Service-Center auf sein eigenes SMS-Service-Center. Dadurch ist es ihm einerseits möglich die SMS mitzulesen und so an die PIN des Opfers zu gelangen 3. Andererseits könnte Oskar für jede SMS eine Premium-SMS berechnen und sich so hohe Umsätze generieren. 1 distributed Denial-of-Service 2 Quelle: [HEI04] 3 Bei einigen M-Payment-Verfahren, beispielsweise PayItMobile, wird die Authentifikation durch eine per SMS verschickte PIN vorgenommen (vergl. [ECI04]). 15

17 Weitaus effektiver wäre es für Oskar, dass WAP-Gateway auf sein Gateway zu setzen. Dadurch hätte er vollständige Kontrolle über die Kommunikation, wodurch ein Man-in-the-Middle-Angriff ermöglicht wird. Ebenfalls denkbar wäre es, dass der Trojaner unbemerkt Premium-SMS an Oskars Premium-SMS-Nummer schickt. Dadurch könnte Oskar sich hohe Umsätze generieren. 4.2 Angriff auf Web.cent Gelingt es Oskar, die Kommunikation unter seine Kontrolle zu bringen, beispielsweise durch einen Trojaner (s.o.), so kann er den folgenden Angriff ausführen. Wie die fehlende Authentifizierung von Web.cent gegenüber dem Kunden ausgenutzt werden kann verdeutlicht Abb 4.1. Der Kunde bekommt von dem Händler die Rechnungsdetails mitgeteilt und wählt Web.cent als PSP aus. Dies geschieht jedoch indirekt über Oskar, der in der Mitte der Kommunikation sitzt. Nachdem der Händler Web.cent die Rechnungsdetails weitergeleitet hat, generiert Web.cent eine Webseite mit einem Formular zur Authentifikation. Diesen Schritt blockiert Oskar, so dass der Kunde diese Seite nicht zu Gesicht bekommt. Stattdessen erstellt Oskar selber eine entsprechende Seite zur Authentifikation. Oskar gaukelt dem Kunden vor, dass seine Webseite die von Web.cent ist. Der Kunde hat keine Möglichkeit dies zu überprüfen, da die entsprechnde Webseite keinerlei Hinweise auf den Absender oder eine eingesetzte Verschlüsselung liefert. Im Vertrauen darauf sich bei Web.cent zu authentifizieren gibt der Kunde seine -adresse und das zugehörige Passwort ein. Oskar kann diese Informationen nun selber in das echte Web.cent-Formular eintragen und der Bezahlvorgang kann unbemerkt weitergeführt werden. Abbildung 4.1: Ablauf des Angriffs auf Web.cent Oskar ist nun im Besitz der -adresse und des zugehörigen Passworts. Dies befähigt ihn einerseits dazu sämtliche s des Opfers un- 16

18 bemerkt mitzulesen, wodurch er an weitere vertrauliche Informationen gelangen könnte. Andererseits ist er nun in der Lage das gesamte Web.cent- Guthaben des Kunden auszugeben. Dieses beträgt zum Glück maximal 50 EUR, so dass der entstehende Schaden begrenzt ist. Sobald der Kunde seinen Web.cent-Kontostand abruft, bemerkt er jedoch den Angriff. 4.3 Angriff auf Premium-SMS Der Angriff auf die Premium-SMS nutzt genau wie der Web.cent-Angriff die fehlende Authentifizierung des Zahlungsdienstleisters aus. Oskar benötigt vollständige Kontrolle über die Kommunikation, so dass er einen Man-inthe-Middle-Attacke durchführen kann. Wie aus Abb. 4.2 hervorgeht gibt sich Oskar als der Premium-SMS-Anbieter aus. Dies ist möglich, da er die eigentliche Webseite des Premium-SMS-Anbieters blockieren kann. Oskar generiert eine eigene Webseite mit seiner Premium-SMS-Nr. und dem Schlüsselwort, die er an das Opfer weiterleitet. Das Opfer hat keinerlei Möglichkeit die Echtheit der Seite zu überprüfen, da hier ebenfalls auf eine beidseitige Authentifizierung verzichtet wurde. Abbildung 4.2: Ablauf des Angriffs auf Premium-SMS Ein großer Unterschied zu dem Web.cent-Angriff besteht darin, dass Oskar hier nicht einfach die Daten weiterleiten kann. Stattdessen könnte er dem Opfer nach einer gewissen Zeit eine Webseite mit einer Fehlermeldung und der Aufforderung, erneut eine SMS zu senden, anzeigen. Diesmal allerdings mit der richtigen Premium-SMS-Nummer und dem Hinweis, dass aus Sicherheitsgründen eine andere SMS-Nummer verwendet wird. Mit Eingang der Handyrechnung bei dem Opfer, muss Oskar fürchten entdeckt zu werden. Wenn das Opfer eine genaue Auflistung aller gesendeten Premium-SMS bekommt, kann es Oskars Premium-SMS entdecken. Dies ist besonders dann der Fall, wenn Oskar eine sehr teure Premium-SMS- Nummer verwendet. Ist der Betrug entdeckt, besteht auch ein hohes Identifizierungsrisiko für Oskar, da es beispielsweise im Internet eine Auflistung 17

19 aller Premium-SMS-Nummern mit Kontaktinformationen des zugehörigen Betreibers gibt 4. Es stellt sich auch die Frage ob sich dieser Angriff lohnt. Denn je höher der Betrag von Oskars Premium-SMS ist, desto höher ist auch das Entdeckungsrisiko. 4.4 Angriff auf Moxmo Ein Angriff auf Moxmo kann in zwei Abschnitte aufgeteilt werden: Die Beschaffung der PIN und die Beschaffung des Handys. Als erstes werden zwei mögliche Vorgehensweisen vorgestellt um an die PIN zu gelangen. Danach werden die Schwierigkeiten erörtert, in den temporären oder dauerhaften Besitz des Handys zu gelangen. Dabei wird unterstellt, dass Oskar sich bereits ein Opfer ausgesucht hat und dessen Telefonnummer kennt. Bei Moxmo dient die Rufnummernübertragung als Authentifizierung des Zahlungsdienstleisters gegenüber dem Kunden. Wenn Oskar eine programmierbare Telefonanlage besitzt, kann er eine beliebige Rufnummer übertragen lassen 5. Das setzt voraus, dass seine Telefongesellschaft nicht die übermittelte Rufnummer mit der Rufnummer des Anschlusses vergleicht, was zumindest in den USA gängige Praxis zu sein scheint 6. Zusätzlich benötigt Oskar entweder eine Moxmo-Bandansage mit einer für den Kunden positiven Mitteilung. Zum Beispiel, dass der Kunde 5 EUR Guthaben als Treueprämie geschenkt bekommt, und das mit seiner PIN bestätigen soll. Oder, wenn die Bandansage nicht zu beschaffen ist, kann Oskar solch eine selber aufzeichnen. Nach diesen Vorbereitungen ruft Oskar das Opfer an und spielt die Bandansage ab. Das Opfer, durch die falsche Rufnummer getäuscht, denkt es handele sich bei dem Anrufer um Moxmo. In dem Glauben Geld zu bekommen, gibt es seine PIN ein. Diese lässt sich von einer Aufzeichnung rekonstruieren, so dass Oskar nun im Besitz der PIN ist, ohne dass das Opfer davon etwas bemerkt hat. Eine andere Möglichkeit an die PIN zu gelangen, wird im folgenden dargestellt. Wenn es Oskar gelingt das Passwort für den Online-Bereich von Moxmo zu erraten oder mittels Social-Engineering-Methoden in den Besitz zu gelangen, kann er sich mit der Handynummer und dem Passwort einloggen. Dort kann man die PIN beliebig setzen. Oskar wartet damit am Besten, bis er in den Besitz des Handys gelangt ist. Im zweiten und schwierigeren Schritt dieses Angriffs muss Oskar in den Besitz des Handys gelangen. Wenn Oskar sich die PIN über die erste Methode (Bandansage) verschafft hat, würde sein Betrug erst bei einer Kontoeinsicht oder bei der nächsten Abrechnung auffallen. Ist er nach der zweiten Methode (Passwort knacken) vorgegangen, so wird das Opfer bei der 4 z.b. unter [TMO04] 5 Quelle: [MIT03] 6 Quelle: [MIT03] 18

20 nächsten Moxmo-Transaktion bemerken, dass sich seine PIN geändert hat. Beides sind für Oskar schwer zu kalkulierende Zeitfenster um an das Handy zu gelangen und es wieder zurückzubringen. Bemerkt das Opfer den Handydiebstahl und lässt die SIM-Karte sperren, so ist automatisch auch der Moxmo-Zugang gesperrt. Wenn Oskar beide Hürden gemeistert hat, kann er solange mit Moxmo einkaufen bis das Bankkonto des Opfers leer ist. Er kann also eine hohe Schadenssumme verursachen. 4.5 Gegenmaßnahmen Wie wir gesehen haben, basieren alle Angriffe entweder auf einer fehlenden (Web.cent und Premium-SMS) oder auf einer mangelnden (Moxmo) Authentifizierung des Zahlungsdienstleisters. Verbesserungsvorschläge müssen daher hier ansetzen. Damit der Zahlungsdienstleister sich angemessen authentifizieren kann, bedarf es dem Einsatz von Zertifikaten und Public-Key- Infrastrukturen. Desweiteren ist der Einsatz von starker Kryptographie zu empfehlen. Hier könnte der neue WAP-Standard 1.2 Abhilfe bieten. In Ihm wird unter anderem die Wireless Tunneling Layer Security Class 3 spezifiziert. Sie gewährleistet sowohl eine beidseitige Authentifizierung als auch eine Verschlüsselung der Kommunikation. Damit hätte man zumindest einen Ansatzpunkt um künftige Systeme zu verbessern. 19

21 Kapitel 5 Zusammenfassung und Fazit Die größte Schwachstelle bei den hier untersuchten M-Payment-Systemen war die fehlende oder mangelhafte Authentifizierung der Zahlungsdienstleister. Dadurch wurden die Angriffe erst ermöglicht. Entlastend muss man hinzufügen, dass die Angriffe, die die höchsten Schadenssummen ermöglichen (Moxmo), nur unter unverhältnismäßigem Aufwand durchfürbar sind. Bei einem Angriff war der Schaden durch ein Guthaben auf 50 EUR begrenzt (Web.cent). Das hohe Schadenspotenzial bei dem Angriff auf Premium-SMS wird durch das hohe Entdeckungs- und Identifizierungsrisiko des Angreifers aufgewogen. Eine andere Gefahrenquelle für das M-Payment sind Trojaner. Wir haben gesehen, dass es mit ihrem Einsatz möglich ist jedes Sicherheitskonzept zu unterlaufen. Diese Gefahr wird weiter zunehmen, da immer mehr Software und damit auch potenzielle Trojaner-Wirte für die Handys zur Verfügung steht. Es bleibt festzuhalten, dass die bestehenden M-Payment-Lösungen sicher sind, aber im Bereich der Trojanervorsorge großer Handlungsbedarf besteht. 20

22 Literaturverzeichnis [DIA04] Dialerschutz.de (2004): Premium-SMS - Gefahren, Risiken, Kosten, Angebote, premium-sms.html, [ECI04] ECIN (2004): Mobile Payment-Verfahren im Vergleich, de/zahlungssysteme/mobilepayment/print.html, [FUN04] fun PhotoPay (2004): InternetPayment - Mobile Payment, www. fun.de/deutsch/produkte/internetpayment/photopay.htm, [GEL04] Gelon.de (2004): &cms_page_nr=2, [GEN04] Genesis Marketing + Genesis consult: Internet und E-Commerce ABC, htm, [HEI04] Heise Mobil (2004): Mobiles unter Beschuss - Viren und Verwandte aufs Handy, handyangriffe, [MIT03] Mitnick, Kevin (2003): Die Kunst der Täuschung - Risikofaktor Mensch, Bonn, mitp-verlag [MPF02] Mobile Payment Forum (2002): Enabling Secure, Interoperable, and User-friendly Mobile Payments, com/pdfs/mpf_whitepaper.pdf, [MPF03] Mobile Payment Forum (2003): Risks and Threats Analysis and Security Best Practices - Mobile 2-Way Messaging Systems, Practices.pdf, [PAY03] PayCircle, PayCircle 1.0 Specifikation An Extract of the Payment Blueprints, 21&kat_id=2,

23 [PEM04] Rivest, Ronald L.: Peppercoin Micropayments, corp. peppercoin.com/marketvision/whitepapers.shtml, [PEP04] Peppercoin (2004): History, corp.peppercoin.com/company/ history.shtml, [SEC04] Secure Trading: FAQ, [SEM04] Secure Mobile Payment Services (2004): topics.php?topic=72, [SIM04] SimPay, SimPay White Paper, Simpay_White_Paper.pdf, [TAN03] Tanenbaum, Andrew S. (2003): Computer Networks, Fourth Edition, Upper Saddle River, Prentice Hall [TMO04] T-Mobile (2004): Premium SMS-Dienst, premiumsms/1,5389,7833-_,00.html, [ZDF04] ZDF (2004): Das Handy als Geldbeutel, inhalt/1/0,1872, ,00.html,

Kurze Anleitung zum Guthaben-Aufladen bei. www.blau.de

Kurze Anleitung zum Guthaben-Aufladen bei. www.blau.de Kurze Anleitung zum Guthaben-Aufladen bei www.blau.de Seite 1 von 8 Inhaltsverzeichnis 1 blau.de aufrufen... 3 2 Ihr Konto bei blau.de... 4 2.1 Aufladen über das Internet... 5 2.2 Aufladen direkt am Mobiltelefon

Mehr

Anmeldung, Registrierung und Elternkontrolle des MEEP!-Tablet-PC

Anmeldung, Registrierung und Elternkontrolle des MEEP!-Tablet-PC Anmeldung, Registrierung und Elternkontrolle des MEEP!-Tablet-PC Starten Sie in den Browsern Chrome oder Safari die Seite: www.mymeep.de Erstellen Sie Ihren persönlichen Account unter Eltern Login neu,

Mehr

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000 Folgende Anleitung beschreibt, wie Sie ein bestehendes Postfach in Outlook Express, bzw. Microsoft Outlook bis Version 2000 einrichten können. 1. Öffnen Sie im Menü die Punkte Extras und anschließend Konten

Mehr

s-sparkasse Wenn eine Idee die Welt verändert, will jeder dabei sein: giropay die Zukunft des Bezahlens im Internet.

s-sparkasse Wenn eine Idee die Welt verändert, will jeder dabei sein: giropay die Zukunft des Bezahlens im Internet. s-sparkasse Wenn eine Idee die Welt verändert, will jeder dabei sein: giropay die Zukunft des Bezahlens im Internet. Jetzt auf ebay: Nutzen Sie giropay bei Ihren -Zahlungen! Sparkassen-Finanzgruppe giropay

Mehr

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer. Benutzerhandbuch Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer. 1 Startseite Wenn Sie die Anwendung starten, können Sie zwischen zwei Möglichkeiten wählen 1) Sie können eine Datei für

Mehr

Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten

Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten Sehr geehrte Damen und Herren, damit Sie sich richtig und erfolgreich an der Fischerprüfung Online registrieren können,

Mehr

Bedienungsanleitung für den SecureCourier

Bedienungsanleitung für den SecureCourier Bedienungsanleitung für den SecureCourier Wo kann ich den SecureCourier nach der Installation auf meinem Computer finden? Den SecureCourier finden Sie dort, wo Sie mit Dateien umgehen und arbeiten. Bei

Mehr

Der ebay Treuhandservice Sicherer geht s nicht

Der ebay Treuhandservice Sicherer geht s nicht Sicherer geht s nicht Inhalt 1. Sicher handeln Einleitung... 2 Maximale Sicherheit... 3 Die Schritte im Überblick... 4 Vorteile für Käufer... 5 Vorteile für Verkäufer... 6 2. Auftrag starten Einigung im

Mehr

proles-login. Inhalt [Dokument: L201401-1018 / v1.0 vom 16.01.2014]

proles-login. Inhalt [Dokument: L201401-1018 / v1.0 vom 16.01.2014] proles-login. [Dokument: L201401-1018 / v1.0 vom 16.01.2014] Inhalt 1. Einleitung 2 2. email-adresse registrieren 2 3. Benutzerinformationen des Mitarbeiters 3 4. Passwort-Rücksetzung 4 5. Passwort ändern

Mehr

COMPUTER MULTIMEDIA SERVICE

COMPUTER MULTIMEDIA SERVICE Umgang mit Web-Zertifikaten Was ist ein Web-Zertifikat? Alle Webseiten, welche mit https (statt http) beginnen, benötigen zwingend ein Zertifikat, welches vom Internet-Browser eingelesen wird. Ein Web

Mehr

Anleitung zum Online-Monitoring für Installateure

Anleitung zum Online-Monitoring für Installateure Anleitung zum Online-Monitoring für Installateure Herzlich Willkommen zum neuen Online-Monitoring von SENEC.IES! Diese Anleitung erläutert Ihnen als Installateur die Einrichtung des Online-Monitorings

Mehr

Registrierung im Datenraum

Registrierung im Datenraum Brainloop Secure Dataroom Version 8.20 Copyright Brainloop AG, 2004-2014. Alle Rechte vorbehalten. Sämtliche verwendeten Markennamen und Markenzeichen sind Eigentum der jeweiligen Markeninhaber. Inhaltsverzeichnis

Mehr

Beispiel Shop-Eintrag Ladenlokal & Online-Shop im Verzeichnis www.wir-lieben-shops.de 1

Beispiel Shop-Eintrag Ladenlokal & Online-Shop im Verzeichnis www.wir-lieben-shops.de 1 Beispiel Shop-Eintrag Ladenlokal & Online-Shop. Als Händler haben Sie beim Shop-Verzeichnis wir-lieben-shops.de die Möglichkeit einen oder mehrere Shop- Einträge zu erstellen. Es gibt 3 verschiedene Typen

Mehr

ANLEITUNG FÜR PAYMENT

ANLEITUNG FÜR PAYMENT ANLEITUNG FÜR PAYMENT Fahrer-App Taxi Pay GmbH Persiusstraße 7 10245 Berlin Telefon: +4930 6902 720 Fax: +49306902 719 www.taxi-berlin.de info@taxi-pay.de 1 VORWORT Bargeldlose Zahlung Die bargeldlose

Mehr

KAUFPROZESS UND STORNIERUNG V1.2 Stand 12/2012

KAUFPROZESS UND STORNIERUNG V1.2 Stand 12/2012 KAUFPROZESS UND STORNIERUNG V1.2 Stand 12/2012 Mit ClickandBuy bezahlen Sie Ihre Online-Einkäufe und Abonnements mit nur einem Click. Lesen Sie jetzt, wie Sie Ihr ClickandBuy Konto mit Guthaben aufladen

Mehr

Technical Note 24 SMS Versand über analoge und ISDN Leitungen (Festnetz-SMS)

Technical Note 24 SMS Versand über analoge und ISDN Leitungen (Festnetz-SMS) Technical Note 24 SMS Versand über analoge und ISDN Leitungen (Festnetz-SMS) TN_024_SMS_Versand_Festnetz.doc Angaben ohne Gewähr Irrtümer und Änderungen vorbehalten. Seite 1 von 8 1 Inhaltsverzeichnis

Mehr

Frequently Asked Questions (FAQ)

Frequently Asked Questions (FAQ) Frequently Asked Questions (FAQ) Inhalt: Informationen zu mopay: Was ist mopay? Wie nutze ich mopay? Was sind die Vorteile bei einer Zahlung mit mopay? Welche Mobilfunkanbieter unterstützen mopay? Ich

Mehr

Mediumwechsel - VR-NetWorld Software

Mediumwechsel - VR-NetWorld Software Mediumwechsel - VR-NetWorld Software Die personalisierte VR-NetWorld-Card wird mit einem festen Laufzeitende ausgeliefert. Am Ende der Laufzeit müssen Sie die bestehende VR-NetWorld-Card gegen eine neue

Mehr

Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten

Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten Sehr geehrte Damen und Herren, damit Sie sich richtig und erfolgreich an der Fischerprüfung Online registrieren können,

Mehr

Einrichtung Ihrer PIN für die Online-Filiale mit mobiletan

Einrichtung Ihrer PIN für die Online-Filiale mit mobiletan Einrichtung Ihrer PIN für die Online-Filiale mit mobiletan Starten Sie Ihren Internet-Browser und rufen Sie anschließend unsere Internetseite www.volksbank-magdeburg.de auf. Klicken Sie dann rechts oben

Mehr

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren Lineargleichungssysteme: Additions-/ Subtraktionsverfahren W. Kippels 22. Februar 2014 Inhaltsverzeichnis 1 Einleitung 2 2 Lineargleichungssysteme zweiten Grades 2 3 Lineargleichungssysteme höheren als

Mehr

Primzahlen und RSA-Verschlüsselung

Primzahlen und RSA-Verschlüsselung Primzahlen und RSA-Verschlüsselung Michael Fütterer und Jonathan Zachhuber 1 Einiges zu Primzahlen Ein paar Definitionen: Wir bezeichnen mit Z die Menge der positiven und negativen ganzen Zahlen, also

Mehr

Partnerportal Installateure Registrierung

Partnerportal Installateure Registrierung Partnerportal Installateure Registrierung Ein Tochterunternehmen der Süwag Energie AG Allgemeine Hinweise Diese Anleitung zeigt Ihnen, wie Sie sich als Nutzer für das Partnerportal Installateure registrieren

Mehr

Registrierung am Elterninformationssysytem: ClaXss Infoline

Registrierung am Elterninformationssysytem: ClaXss Infoline elektronisches ElternInformationsSystem (EIS) Klicken Sie auf das Logo oder geben Sie in Ihrem Browser folgende Adresse ein: https://kommunalersprien.schule-eltern.info/infoline/claxss Diese Anleitung

Mehr

MEIN ONLINEBANKING BEI DER EHNINGER BANK EG ERSTE SCHRITTE: PIN/TAN MIT MOBILE TAN

MEIN ONLINEBANKING BEI DER EHNINGER BANK EG ERSTE SCHRITTE: PIN/TAN MIT MOBILE TAN MEIN ONLINEBANKING BEI DER EHNINGER BANK EG ERSTE SCHRITTE: PIN/TAN MIT MOBILE TAN 1 Die Voraussetzungen Um unser Onlinebanking mit mobiletan durchführen zu können, benötigen Sie generell: einen Rechner

Mehr

So nutzen Sie VOICEMEETING. Vereinbaren Sie mit allen Konferenzteilnehmern den genauen Zeitpunkt, zu dem die Konferenz stattfinden soll.

So nutzen Sie VOICEMEETING. Vereinbaren Sie mit allen Konferenzteilnehmern den genauen Zeitpunkt, zu dem die Konferenz stattfinden soll. Schnellstart / Kompakt Seite 1 Während der Konferenz So nutzen Sie VOICEMEETING Vereinbaren Sie mit allen Konferenzteilnehmern den genauen Zeitpunkt, zu dem die Konferenz stattfinden soll. Ausserdem teilen

Mehr

Guide DynDNS und Portforwarding

Guide DynDNS und Portforwarding Guide DynDNS und Portforwarding Allgemein Um Geräte im lokalen Netzwerk von überall aus über das Internet erreichen zu können, kommt man um die Themen Dynamik DNS (kurz DynDNS) und Portweiterleitung(auch

Mehr

Prepaid-Konto in StarMoney einrichten und Guthaben aufladen

Prepaid-Konto in StarMoney einrichten und Guthaben aufladen Prepaid-Konto in StarMoney einrichten und Guthaben aufladen Richten Sie zunächst eine Prepaid-Konto in StarMoney ein: 1. In StarMoney wählen Sie über den Menüpunkt Kontenliste die Schaltfläche Konto Neu

Mehr

Lernwerkstatt 9 privat- Freischaltung

Lernwerkstatt 9 privat- Freischaltung Was tun, wenn mein Rechner immer wieder die Freischaltung der Lernwerkstatt 9 privat verliert und ich die Ursache dafür nicht finden kann? Normalerweise genügt es, genau eine einzige online-freischaltung

Mehr

s-sparkasse Verlassen Sie sich darauf: giropay ist sicher. Sparkassen-Finanzgruppe

s-sparkasse Verlassen Sie sich darauf: giropay ist sicher. Sparkassen-Finanzgruppe s-sparkasse Verlassen Sie sich darauf: giropay ist sicher. Sparkassen-Finanzgruppe Mit Sicherheit: giropay. Online-Bezahlverfahren müssen einfach, schnell und sicher sein. Und genau diese Kriterien erfüllt

Mehr

So richten Sie Outlook Express ein. Einrichten von Outlook Express (hier am Beispiel von Outlook Express 6) für den Empfang meiner E-Mails

So richten Sie Outlook Express ein. Einrichten von Outlook Express (hier am Beispiel von Outlook Express 6) für den Empfang meiner E-Mails Artikel-ID Produktkategorien Datum: 545 PowerWeb Pakete Premium Pakete WebVisitenkarte A / C / M 25.11.2004 So richten Sie Outlook Express ein Einrichten von Outlook Express (hier am Beispiel von Outlook

Mehr

Bestellablauf Online Shop

Bestellablauf Online Shop Bestellablauf Online Shop Schritt 1. Kategorie auswählen Wählen Sie mit einem Klick die gewünschte Kategorie aus. Nicht vergessen, in der Kategorie weitere Produkte finden Sie viele interessante Produkte!

Mehr

Synthax OnlineShop. Inhalt. 1 Einleitung 3. 2 Welche Vorteile bietet der OnlineShop 4

Synthax OnlineShop. Inhalt. 1 Einleitung 3. 2 Welche Vorteile bietet der OnlineShop 4 Inhalt 1 Einleitung 3 2 Welche Vorteile bietet der OnlineShop 4 3 Die Registrierung (Neukunden) 5 3.1 Privatkunden... 6 3.2 Firmenkunden... 7 4 Die Anmeldung (Bestandskunden) 8 5 Bestellvorgang 10 5.1

Mehr

Kontaktlos bezahlen mit Visa

Kontaktlos bezahlen mit Visa Visa. Und das Leben läuft leichter Kurzanleitung für Beschäftigte im Handel Kontaktlos bezahlen mit Visa Was bedeutet kontaktloses Bezahlen? Immer mehr Kunden können heute schon kontaktlos bezahlen! Statt

Mehr

Sichere E-Mails. Kundeninformation zur Verschlüsselung von E-Mails in der L-Bank

Sichere E-Mails. Kundeninformation zur Verschlüsselung von E-Mails in der L-Bank Sichere E-Mails Kundeninformation zur Verschlüsselung von E-Mails in der L-Bank Version: 2.1 Stand: 18.07.2014 Inhaltsverzeichnis II Inhaltsverzeichnis 1 Einleitung... 1 1.1 Überblick... 1 1.2 Allgemeine

Mehr

Inhaltsverzeichnis. 1. Empfängerübersicht / Empfänger hinzufügen 2. Erstellen eines neuen Newsletters / Mailings 3. Versand eines Newsletters

Inhaltsverzeichnis. 1. Empfängerübersicht / Empfänger hinzufügen 2. Erstellen eines neuen Newsletters / Mailings 3. Versand eines Newsletters Erste Schritte Wir heißen Sie herzlich willkommen im Newslettersystem der Euroweb Internet GmbH. Hier erfahren Sie die grundlegendsten Informationen, die Sie zur Erstellung und zum Versand eines Newsletters

Mehr

Übersicht: Bezahlsystem-Anbieter

Übersicht: Bezahlsystem-Anbieter https://www.bsi-fuer-buerger.de 1. PayPal Übersicht: Bezahlsystem-Anbieter PayPal gehört zum ebay-konzern und ist Anbieter eines Bezahlkomplettsystems. Der Dienst positioniert sich dabei zwischen Käufer

Mehr

Mail-Signierung und Verschlüsselung

Mail-Signierung und Verschlüsselung Mail-Signierung und Verschlüsselung ab Release-Version 2013.02, ein kostenlos zur Verfügung gestelltes Feature! Elektronische Post ist aus unserem privaten und beruflichen Leben nicht mehr wegzudenken.

Mehr

Änderung des Portals zur MesseCard-Abrechnung

Änderung des Portals zur MesseCard-Abrechnung Änderung des Portals zur MesseCard-Abrechnung Seit dem 1. Februar 2010 steht das neue Portal zur Abrechnung der MesseCard zur Verfügung. Dieses neue Portal hält viele Neuerungen für Sie bereit: Das Portal

Mehr

Zahlen und das Hüten von Geheimnissen (G. Wiese, 23. April 2009)

Zahlen und das Hüten von Geheimnissen (G. Wiese, 23. April 2009) Zahlen und das Hüten von Geheimnissen (G. Wiese, 23. April 2009) Probleme unseres Alltags E-Mails lesen: Niemand außer mir soll meine Mails lesen! Geld abheben mit der EC-Karte: Niemand außer mir soll

Mehr

Die Anmeldung zum Prüfungsvorbereitungsportal von Westermann in fünf einfachen Schritten:

Die Anmeldung zum Prüfungsvorbereitungsportal von Westermann in fünf einfachen Schritten: Die Anmeldung zum Prüfungsvorbereitungsportal von Westermann in fünf einfachen Schritten: Schritt 1: Westermann Shop-Zugang anlegen Schritt 2: Lizenz erwerben (und ggf. Codes an Auszubildende senden) Schritt

Mehr

Benutzeranleitung Superadmin Tool

Benutzeranleitung Superadmin Tool Benutzeranleitung Inhalt 1 Einleitung & Voraussetzungen... 2 2 Aufruf des... 3 3 Konto für neuen Benutzer erstellen... 3 4 Services einem Konto hinzufügen... 5 5 Benutzer über neues Konto informieren...

Mehr

Erstellen einer digitalen Signatur für Adobe-Formulare

Erstellen einer digitalen Signatur für Adobe-Formulare Erstellen einer digitalen Signatur für Adobe-Formulare (Hubert Straub 24.07.13) Die beiden Probleme beim Versenden digitaler Dokumente sind einmal die Prüfung der Authentizität des Absenders (was meist

Mehr

Übersicht... 2 Dateiupload... 3 Administratorfunktionen... 4

Übersicht... 2 Dateiupload... 3 Administratorfunktionen... 4 Inhalt Übersicht... 2 Dateiupload... 3 Administratorfunktionen... 4 Benutzer hinzufügen... 4 Benutzerverwaltung... 5 Ordner anlegen... 6 Rechteverwaltung... 7 Verlag für neue Medien Seite 1 Übersicht Mit

Mehr

Anleitung Grundsetup C3 Mail & SMS Gateway V02-0314

Anleitung Grundsetup C3 Mail & SMS Gateway V02-0314 Anleitung Grundsetup C3 Mail & SMS Gateway V02-0314 Kontakt & Support Brielgasse 27. A-6900 Bregenz. TEL +43 (5574) 61040-0. MAIL info@c3online.at loxone.c3online.at Liebe Kundin, lieber Kunde Sie haben

Mehr

Web Interface für Anwender

Web Interface für Anwender Ing. G. Michel Seite 1/5 Web Interface für Anwender 1) Grundlagen: - Sie benötigen die Zugangsdaten zu Ihrem Interface, welche Sie mit Einrichtung des Servers durch uns oder Ihren Administrator erhalten

Mehr

Microsoft Access 2013 Navigationsformular (Musterlösung)

Microsoft Access 2013 Navigationsformular (Musterlösung) Hochschulrechenzentrum Justus-Liebig-Universität Gießen Microsoft Access 2013 Navigationsformular (Musterlösung) Musterlösung zum Navigationsformular (Access 2013) Seite 1 von 5 Inhaltsverzeichnis Vorbemerkung...

Mehr

Electronic Systems GmbH & Co. KG

Electronic Systems GmbH & Co. KG Anleitung zum Anlegen eines IMAP E-Mail Kontos Bevor die detaillierte Anleitung für die Erstellung eines IMAP E-Mail Kontos folgt, soll zuerst eingestellt werden, wie oft E-Mail abgerufen werden sollen.

Mehr

Einrichten einer Festplatte mit FDISK unter Windows 95/98/98SE/Me

Einrichten einer Festplatte mit FDISK unter Windows 95/98/98SE/Me Einrichten einer Festplatte mit FDISK unter Windows 95/98/98SE/Me Bevor Sie die Platte zum ersten Mal benutzen können, muss sie noch partitioniert und formatiert werden! Vorher zeigt sich die Festplatte

Mehr

Willkommen im Online-Shop der Emser Therme GmbH

Willkommen im Online-Shop der Emser Therme GmbH Online-Shop 1 - Ein kleiner Leitfaden - Willkommen im Online-Shop der Emser Therme GmbH 1. Schritt: Auswahl unserer Gutscheinangebote Auf der Startseite unseres Online-Shops befindet sich auf der linken

Mehr

MOM - Medienforum Online-Medien Anleitung zum Ändern der Login-Nummer und des Passworts

MOM - Medienforum Online-Medien Anleitung zum Ändern der Login-Nummer und des Passworts Fall 1: Sie wollen die schwer zu merkenden Zugangsdaten des Medienforums ändern Gehen Sie auf die Seite des MOM-Katalogs und klicken Sie rechts auf der Seite auf anmelden Es erscheinen die Eingabefelder

Mehr

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird Mailkonfiguration am Beispiel von Thunderbird Ein Hinweis vorab: Sie können beliebig viele verschiedene Mailkonten für Ihre Domain anlegen oder löschen. Das einzige Konto, das nicht gelöscht werden kann,

Mehr

Übersicht zur Lastschriftverwaltung im Online-Banking für Vereine

Übersicht zur Lastschriftverwaltung im Online-Banking für Vereine Übersicht zur Lastschriftverwaltung im Online-Banking für Vereine 1.a) Sie starten über unsere homepage www.vb-untere-saar.de und wählen dort den Bereich im Online-Banking für Vereine und Firmenkunden

Mehr

FAQ. Hilfe und Antworten zu häufig gestellten Fragen

FAQ. Hilfe und Antworten zu häufig gestellten Fragen FAQ Hilfe und Antworten zu häufig gestellten Fragen Ich kann mich nicht einloggen 2 Wie kann ich die hinterlegte E-Mail Adresse in meinem Account ändern 2 Wie funktioniert die Bestellung 2 Wo kann ich

Mehr

E-Mails aus dem Internet per SMS auf Ihr Mobiltelefon senden für SUNNY WEBBOX und SUNNY BOY CONTROL

E-Mails aus dem Internet per SMS auf Ihr Mobiltelefon senden für SUNNY WEBBOX und SUNNY BOY CONTROL E-Mail to SMS E-Mails aus dem Internet per SMS auf Ihr Mobiltelefon senden für SUNNY WEBBOX und SUNNY BOY CONTROL Inhalt Diese Technische Information beschreibt, wie Sie E-Mails per SMS auf Ihrem Mobiltelefon

Mehr

Der große VideoClip- Wettbewerb von Media Markt.

Der große VideoClip- Wettbewerb von Media Markt. Der große VideoClip- Wettbewerb von Media Markt. Zeig was du drauf hast! Am 1. Juli startet eine Aktion, wie sie die Schweiz noch nicht gesehen hat. Unter dem Motto Zeig was Du drauf hast! suchen wir den

Mehr

Kurzanleitung OOVS. Reseller Interface. Allgemein

Kurzanleitung OOVS. Reseller Interface. Allgemein Kurzanleitung OOVS Reseller Interface Allgemein Durch die Einführung des neuen Interfaces hat sich für Reseller von Syswebcom etwas geändert. Die Struktur der Kundenverwaltung ist einprägsamer, wenn man

Mehr

Anleitungen zum KMG-Email-Konto

Anleitungen zum KMG-Email-Konto In dieser Anleitung erfahren Sie, wie Sie mit einem Browser (Firefox etc.) auf das Email-Konto zugreifen; Ihr Kennwort ändern; eine Weiterleitung zu einer privaten Email-Adresse einrichten; Ihr Email-Konto

Mehr

E-Mail Nutzen Einrichten Verwalten

E-Mail Nutzen Einrichten Verwalten E-Mail Nutzen Einrichten Verwalten Diese Anleitung beschreibt das Vorgehen zum Ändern des E-Mail Passworts, einrichten von Weiterleitungen und Abwesenheitsnotizen, sowie zum Einrichten von E-Mailsoftware

Mehr

Anwendungsbeispiele Buchhaltung

Anwendungsbeispiele Buchhaltung Rechnungen erstellen mit Webling Webling ist ein Produkt der Firma: Inhaltsverzeichnis 1 Rechnungen erstellen mit Webling 1.1 Rechnung erstellen und ausdrucken 1.2 Rechnung mit Einzahlungsschein erstellen

Mehr

Diese Ansicht erhalten Sie nach der erfolgreichen Anmeldung bei Wordpress.

Diese Ansicht erhalten Sie nach der erfolgreichen Anmeldung bei Wordpress. Anmeldung http://www.ihredomain.de/wp-admin Dashboard Diese Ansicht erhalten Sie nach der erfolgreichen Anmeldung bei Wordpress. Das Dashboard gibt Ihnen eine kurze Übersicht, z.b. Anzahl der Beiträge,

Mehr

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per E-Mail nach Hause

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per E-Mail nach Hause easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per E-Mail nach Hause Allgemeines easynet ist die Informationszentrale im Unternehmen! Immer wichtiger wird es zukünftig sein,

Mehr

Die mobiletan im Hypo Internetbanking

Die mobiletan im Hypo Internetbanking Anleitung Die mobiletan im Hypo Internetbanking HYPO ALPE-ADRIA-BANK AG European Payments Version 1.0 29. Juni 2009 1 Inhaltsverzeichnis 1 Allgemeines 3 2 Einrichten 3 3 Zeichnen mit der mobiletan 5 4

Mehr

Kurzanleitung SEPPmail

Kurzanleitung SEPPmail Eine Region Meine Bank Kurzanleitung SEPPmail (E-Mail Verschlüsselungslösung) Im folgenden Dokument wird Ihnen Schritt für Schritt die Bedienung unserer Verschlüsselungslösung SEPPmail gezeigt und alle

Mehr

Wie richten Sie Ihr Web Paket bei Netpage24 ein

Wie richten Sie Ihr Web Paket bei Netpage24 ein Wie richten Sie Ihr Web Paket bei Netpage24 ein Eine kostenlose ebook Anleitung von Netpage24 - Webseite Information 1 E-Mail Bestätigung... 3 2 Ticketsystem... 3 3 FTP Konto anlegen... 4 4 Datenbank anlegen...

Mehr

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein: Seit der Version 3 von Apple Mail wird ein neuer E-Mail-Account automatisch über eine SSL-verschlüsselte Verbindung angelegt. Daher beschreibt die folgende Anleitung, wie Sie Ihr Postfach mit Apple Mail

Mehr

Was ist pcon.update? Girsberger Manual Registrierung pcon.update Service - Marketing Edition Sep. 2009 Seite 1

Was ist pcon.update? Girsberger Manual Registrierung pcon.update Service - Marketing Edition Sep. 2009 Seite 1 Was ist pcon.update? Schnell, sicher und effizient Internetdatenverteilung via pcon.update pcon.update vereint die Vorzüge von Web-Technologie mit denen der OFML-Produktwelt. Produktdaten werden effizient,

Mehr

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version 2.0.1 Deutsch 01.07.2014

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version 2.0.1 Deutsch 01.07.2014 Konfiguration VLAN's Version 2.0.1 Deutsch 01.07.2014 In diesem HOWTO wird die Konfiguration der VLAN's für das Surf-LAN der IAC-BOX beschrieben. Konfiguration VLAN's TITEL Inhaltsverzeichnis Inhaltsverzeichnis...

Mehr

icloud nicht neu, aber doch irgendwie anders

icloud nicht neu, aber doch irgendwie anders Kapitel 6 In diesem Kapitel zeigen wir Ihnen, welche Dienste die icloud beim Abgleich von Dateien und Informationen anbietet. Sie lernen icloud Drive kennen, den Fotostream, den icloud-schlüsselbund und

Mehr

Eine für alles. Die htp Mobil Multicard.

Eine für alles. Die htp Mobil Multicard. Eine für alles. Die htp Mobil Multicard. Die htp Mobil Multicard Inhalt Eine Karte viele Möglichkeiten 04 Aktivierung 05 Standardeinstellungen 06 Individuelle Einstellungen 08 Einstellungen per GSM-Code

Mehr

Mediumwechsel - VR-NetWorld Software

Mediumwechsel - VR-NetWorld Software Mediumwechsel - VR-NetWorld Software Die personalisierte VR-BankCard mit HBCI wird mit einem festen Laufzeitende ausgeliefert. Am Ende der Laufzeit müssen Sie die bestehende VR-BankCard gegen eine neue

Mehr

Umstellung einer bestehenden T-Online Mailadresse auf eine kostenlose T-Online Freemail-Adresse

Umstellung einer bestehenden T-Online Mailadresse auf eine kostenlose T-Online Freemail-Adresse 13.10.10 Umstellung einer bestehenden T-Online Mailadresse auf eine kostenlose T-Online Freemail-Adresse Sie wollen auch nach der Umstellung auf einen neuen Provider über ihre bestehende T-Online Mailadresse

Mehr

Support-Ticket-System. - Anleitung zur Benutzung -

Support-Ticket-System. - Anleitung zur Benutzung - Support-Ticket-System - Anleitung zur Benutzung - Anschrift Netzwerkservice Schmidt Münsterstr. 170 44534 Lünen-Wethmar Telefon (02306) 308380-99 Telefax (02306) 308380-44 Mobil (0178) 71 88 344 ICQ 173452919

Mehr

Sicherer einkaufen im Internet. Ihre Registrierung für 3D Secure auf der HVB Website Schritt für Schritt.

Sicherer einkaufen im Internet. Ihre Registrierung für 3D Secure auf der HVB Website Schritt für Schritt. Sicherer einkaufen im Internet. Ihre Registrierung für 3D Secure auf der HVB Website Schritt für Schritt. Jetzt wird schnell und bequem noch sicherer. Einkaufen im Internet ist schnell, bequem und dank

Mehr

Das Serviceportal von Raiffeisen OnLine

Das Serviceportal von Raiffeisen OnLine Das Serviceportal von Raiffeisen OnLine www.myrol.it Stand: Februar 2015 Inhalt ROL Serviceportal: Vorteile und Nutzen... 2 Welche ROL-Dienste kann ich derzeit über das ROL Serviceportal nutzen?... 3 Wie

Mehr

Ziel: Abfrage von Vorwissen oder Überprüfung des vermittelten Wissens. Teilweise sind Mehrfachnennungen möglich.

Ziel: Abfrage von Vorwissen oder Überprüfung des vermittelten Wissens. Teilweise sind Mehrfachnennungen möglich. Modul 3 Wo bleibt mein Geld? Über den Umgang mit Finanzen Baustein: G10 Wissenstest Ziel: Abfrage von Vorwissen oder Überprüfung des vermittelten Wissens. Teilweise sind Mehrfachnennungen möglich. Kurzbeschreibung:

Mehr

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Diese Verbindung muss einmalig eingerichtet werden und wird benötigt, um den Zugriff vom privaten Rechner oder der Workstation im Home Office über

Mehr

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein Einrichtung von orgamax-mobil Um die App orgamax Heute auf Ihrem Smartphone nutzen zu können, ist eine einmalige Einrichtung auf Ihrem orgamax Rechner (bei Einzelplatz) oder Ihrem orgamax Server (Mehrplatz)

Mehr

Kurzanleitung für das Bezahlen mit dem Kartenlesegerät von VASCO girocard im Internet

Kurzanleitung für das Bezahlen mit dem Kartenlesegerät von VASCO girocard im Internet Kurzanleitung für das Bezahlen mit dem Kartenlesegerät von VASCO girocard im Internet Herzlich willkommen Mit Ihrer girocard und Ihrem persönlichen Kartenlesegerät bezahlen Sie jetzt auch im Internet so

Mehr

Schumacher, Chris Druckdatum 01.06.2012 11:11:00

Schumacher, Chris Druckdatum 01.06.2012 11:11:00 Dokumentenverwaltung Autor Schumacher, Chris Druckdatum 01.06.2012 11:11:00 SMS Login Aktivierung Sie müssen beim ersten Login zwingend einen PIN und eine Secret Answer setzen. Den PIN benötigen Sie bei

Mehr

Einrichtung eines neuen Email-Kontos für Emails unter www.rotary1880.net in Ihrem Emailprogramm

Einrichtung eines neuen Email-Kontos für Emails unter www.rotary1880.net in Ihrem Emailprogramm 3. 4. Einrichtung eines neuen Email-Kontos für Emails unter www.rotary1880.net in Ihrem Emailprogramm Die an Ihre rotarischen Mailadressen [vorname.nachname]@rotary1880.net und [amt]@rotary1880.net gesandten

Mehr

Kleines Handbuch zur Fotogalerie der Pixel AG

Kleines Handbuch zur Fotogalerie der Pixel AG 1 1. Anmelden an der Galerie Um mit der Galerie arbeiten zu können muss man sich zuerst anmelden. Aufrufen der Galerie entweder über die Homepage (www.pixel-ag-bottwartal.de) oder über den direkten Link

Mehr

Treckerverein Monschauer Land e.v.

Treckerverein Monschauer Land e.v. Der Mitgliederbereich Der Mitgliederbereich (TV-MON Intern) ist ein Teil der Webseiten des Treckervereins, der nicht öffentlich und für jedermann zugängig ist. Dieser Bereich steht ausschließlich Mitgliedern

Mehr

ALF-BanCo - Chipkarte einrichten in 3 Schritten

ALF-BanCo - Chipkarte einrichten in 3 Schritten ALF-BanCo - Chipkarte einrichten in 3 Schritten 1. Schritt: Installation ALF-BanCo und Chipkartenleser Installieren Sie zunächst die aktuellste Version von ALF-BanCo Stecken Sie das Chipkartenlesegerät

Mehr

S Sparkasse Hohenlohekreis. Leitfaden zu Secure E-Mail

S Sparkasse Hohenlohekreis. Leitfaden zu Secure E-Mail S Sparkasse Hohenlohekreis Leitfaden zu Secure E-Mail Wir alle leben in einem elektronischen Zeitalter. Der Austausch von Informationen erfolgt zunehmend über elektronische Medien wie das Versenden von

Mehr

Um unsere Gemeindewebseite für Ihre Zwecke zu nutzen, haben Sie folgende Möglichkeiten:

Um unsere Gemeindewebseite für Ihre Zwecke zu nutzen, haben Sie folgende Möglichkeiten: Nutzen Sie unsere Webseite www.kirchstetten.at Um unsere Gemeindewebseite für Ihre Zwecke zu nutzen, haben Sie folgende Möglichkeiten: Sie können Veranstaltungen selbst auf unserer Webseite veröffentlichen.

Mehr

Eine für alles. Die htp Mobil Multicard.

Eine für alles. Die htp Mobil Multicard. Eine für alles. Die htp Mobil Multicard. Die htp Mobil Multicard Inhalt Eine Karte viele Möglichkeiten 4 Aktivierung 5 Standardeinstellungen 6 Individuelle Einstellungen 8 Geräteübersicht 11 Sollten Sie

Mehr

Anleitung über den Umgang mit Schildern

Anleitung über den Umgang mit Schildern Anleitung über den Umgang mit Schildern -Vorwort -Wo bekommt man Schilder? -Wo und wie speichert man die Schilder? -Wie füge ich die Schilder in meinen Track ein? -Welche Bauteile kann man noch für Schilder

Mehr

1. Anmeldung von Konten für das elektronische Postfach

1. Anmeldung von Konten für das elektronische Postfach 1. Anmeldung von Konten für das elektronische Postfach Für die Registrierung zum Elektronischen Postfach melden Sie sich bitte über die Homepage der Sparkasse Schweinfurt (www.sparkasse-sw.de) mit Ihren

Mehr

Lexware pay macht sich überall bezahlt

Lexware pay macht sich überall bezahlt Betriebsanleitung Lexware pay Swipe & Sign 1 Wie nehme ich eine Zahlung entgegen? 1. App starten und anmelden Melden Sie sich mit Ihrer User-ID und Ihrem Passwort an. Achten Sie darauf, dass Sie über eine

Mehr

Anwendungsbeispiele Buchhaltung

Anwendungsbeispiele Buchhaltung Kostenstellen in Webling Webling ist ein Produkt der Firma: Inhaltsverzeichnis 1 Kostenstellen 1.1 Was sind Kostenstellen? 1.2 Kostenstellen in der 2 Kostenstellen in Webling 2.1 Kostenstellen erstellen

Mehr

malistor Phone ist für Kunden mit gültigem Servicevertrag kostenlos.

malistor Phone ist für Kunden mit gültigem Servicevertrag kostenlos. malistor Phone malistor Phone ist die ideale Ergänzung zu Ihrer Malersoftware malistor. Mit malistor Phone haben Sie Ihre Adressen und Dokumente (Angebote, Aufträge, Rechnungen) aus malistor immer dabei.

Mehr

Einrichtung der Windows Phone Geräte

Einrichtung der Windows Phone Geräte Voraussetzungen Smartphone mit dem Betriebssystem Windows Phone 7.5 oder Windows Phone 8 Es muss eine Datenverbindung (WLAN / GPRS) bestehen Es muss ein Microsoft-Konto bzw. eine Windows Live ID vorhanden

Mehr

Wie Sie mit PO Convert eine Rechnung aus einer Bestellung erstellen können.

Wie Sie mit PO Convert eine Rechnung aus einer Bestellung erstellen können. 1 / 7 Wie Sie mit PO Convert eine Rechnung aus einer Bestellung erstellen können. 1. Loggen Sie sich in das OB10 Portal ein. Wenn Sie dabei Unterstützung benötigen, lesen Sie bitte die Anleitung Wie Sie

Mehr

Sicherheitslösung SMS-Code

Sicherheitslösung SMS-Code Sicherheitslösung SMS-Code Mit dieser Anleitung helfen wir Ihnen, den Einstieg ins e-banking mit dem neuen Verfahren SMS-Code mittels Telefon zu erleichtern. Inhalt Login mit SMS-Code... 1 1. Sie sind

Mehr

FritzCall.CoCPit Schnelleinrichtung

FritzCall.CoCPit Schnelleinrichtung FritzCall.CoCPit Schnelleinrichtung Willkommen bei der Ersteinrichtung von FritzCall.CoCPit Damit Sie unseren FritzCall-Dienst nutzen können, müssen Sie sich die aktuelle Version unserer FritzCall.CoCPit-App

Mehr

MWSoko Erste Schritte

MWSoko Erste Schritte Internetadresse und Einloggen Um die Intranetplattform der Qualitätsgemeinschaft DRK zu erreichen, müssen Sie folgende Internetadresse in die Adresszeile Ihres Browsers eingeben: http://drksaarland.de/

Mehr

ANLEITUNG BUSINESS KONFERENZ APP FÜR IHR ANDROID-SMARTPHONE KONFERENZEN MOBILE PLANEN UND BUCHEN.

ANLEITUNG BUSINESS KONFERENZ APP FÜR IHR ANDROID-SMARTPHONE KONFERENZEN MOBILE PLANEN UND BUCHEN. ANLEITUNG BUSINESS KONFERENZ APP FÜR IHR ANDROID-SMARTPHONE KONFERENZEN MOBILE PLANEN UND BUCHEN. INHALT 2 3 1 EINFÜHRUNG 3 1.1 SOFTWARE 3 1.2 FUNKTIONEN 3 2 LEISTUNGSMERKMALE 3 2.1 PROFIL 4 2.2 STANDARDEINSTELLUNGEN

Mehr

Lizenzen auschecken. Was ist zu tun?

Lizenzen auschecken. Was ist zu tun? Use case Lizenzen auschecken Ihr Unternehmen hat eine Netzwerk-Commuterlizenz mit beispielsweise 4 Lizenzen. Am Freitag wollen Sie Ihren Laptop mit nach Hause nehmen, um dort am Wochenende weiter zu arbeiten.

Mehr