: Wir beschreiben ein Verfahren, das die authentische Online-Übertragung von Transaktionen ermöglicht, ohne dass ein vertrauenswürdiger Zustand des Endgeräts (PC) vorausgesetzt wird. Das Verfahren verwendet visuelle Kryptographie anstelle von Transaktionsnummern (TANs), wie sie im Online-Banking-Bereich verbreitet sind. 1 Hintergrund Die Abwicklung von Bankgeschäften vom häuslichen PC aus ist alltäglich geworden. Electronic Banking ist bequem für den Kunden und kostensparend für das Kreditinstitut. Die Übertragung sensibler Daten über ein öffentliches Netz birgt Sicherheitsrisiken (Mitschneiden bzw. Verändern der übertragenen Daten), denen durch Absicherung der Kommunikation (Authentisierung, Verschlüsselung) entgegengewirkt wird. In den letzen Jahren wurde vermehrt über Angriffe berichtet [Lit05], die den Bankkunden im Visier haben und ihn dazu bringen sollen, geheime Autorisierungsdaten an die Angreifer herauszugeben (z. B. Phishing). Durch gezielte Täuschung mit tec...