<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Zertifikatsfehler oder wie sollte Kundenkommunikation nicht aussehen" in Konto, Depot &amp; Karte</title>
    <link>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58523#M5586</link>
    <description>&lt;P&gt;Beim Öffnen der Banking App erhält bzw. erhielt der Kunde eine Warnmeldung, dass keine gesicherte Verbindung zum Server möglch ist. Die comdirect bzw. deren in Sicherheitsfragen wohl nicht sonderlich geschultes Twitter-SMT, rät dazu die Meldung zu ignorieren, weil es "nur" ein abgelaufenes Zertifikat ist. WTF? Hat denen denn niemand erklärt wofür es überhaupt Zertifikate gibt und was eine MITM-Attacke ist? Warum gibt es dann überhaupt Sicherheitswarnungen? Wie soll der Kunde beim nächsten Mal, wenn es vielleicht wirklich sicherheitsrelevant ist, reagieren? Wie beim letzten Mal und einfach weitermachen?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und überhaupt: warum kann so ein Zertifikat einfach so ablaufen? Die Laufzeiten sind doch bekannt, da ist genug Zeit ein neues zu bestellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer mehr lesen will:&lt;/P&gt;&lt;P&gt;&lt;A href="https://twitter.com/comdirect/status/1066957639966445568" target="_blank"&gt;https://twitter.com/comdirect/status/1066957639966445568&lt;/A&gt;&lt;/P&gt;</description>
    <pubDate>Tue, 27 Nov 2018 13:12:50 GMT</pubDate>
    <dc:creator>Elbblick</dc:creator>
    <dc:date>2018-11-27T13:12:50Z</dc:date>
    <item>
      <title>Zertifikatsfehler oder wie sollte Kundenkommunikation nicht aussehen</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58523#M5586</link>
      <description>&lt;P&gt;Beim Öffnen der Banking App erhält bzw. erhielt der Kunde eine Warnmeldung, dass keine gesicherte Verbindung zum Server möglch ist. Die comdirect bzw. deren in Sicherheitsfragen wohl nicht sonderlich geschultes Twitter-SMT, rät dazu die Meldung zu ignorieren, weil es "nur" ein abgelaufenes Zertifikat ist. WTF? Hat denen denn niemand erklärt wofür es überhaupt Zertifikate gibt und was eine MITM-Attacke ist? Warum gibt es dann überhaupt Sicherheitswarnungen? Wie soll der Kunde beim nächsten Mal, wenn es vielleicht wirklich sicherheitsrelevant ist, reagieren? Wie beim letzten Mal und einfach weitermachen?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und überhaupt: warum kann so ein Zertifikat einfach so ablaufen? Die Laufzeiten sind doch bekannt, da ist genug Zeit ein neues zu bestellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer mehr lesen will:&lt;/P&gt;&lt;P&gt;&lt;A href="https://twitter.com/comdirect/status/1066957639966445568" target="_blank"&gt;https://twitter.com/comdirect/status/1066957639966445568&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 27 Nov 2018 13:12:50 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58523#M5586</guid>
      <dc:creator>Elbblick</dc:creator>
      <dc:date>2018-11-27T13:12:50Z</dc:date>
    </item>
    <item>
      <title>Re: Zertifikatsfehler oder wie sollte Kundenkommunikation nicht aussehen</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58526#M5588</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/3156"&gt;@Elbblick&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;hierzu haben wir bereits &lt;A href="https://twitter.com/comdirect/status/1067354877658050560" target="_blank"&gt;etwas geschrieben&lt;/A&gt;.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße, Mario&lt;/P&gt;</description>
      <pubDate>Tue, 27 Nov 2018 13:34:07 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58526#M5588</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2018-11-27T13:34:07Z</dc:date>
    </item>
    <item>
      <title>Re: Zertifikatsfehler oder wie sollte Kundenkommunikation nicht aussehen</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58539#M5589</link>
      <description>&lt;P&gt;Danke für diese Stellungnahme. Als nicht Betroffener (kein iOS im tagtäglichen Gebrauch) war ich über die Empfehlungen zu dem Zertifikatsfehler auch eher irritiert, habe aber erst mal nichts gesagt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wahrscheinlich wird es dann immerhin beim nächsten derartigen Fall anders laufen - allein schon, weil man nicht solche Nachrichten produzieren möchte:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.golem.de/news/banking-app-comdirect-empfiehlt-sicherheitswarnung-zu-ignorieren-1811-137933.html" target="_blank"&gt;https://www.golem.de/news/banking-app-comdirect-empfiehlt-sicherheitswarnung-zu-ignorieren-1811-137933.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;baha&lt;/P&gt;</description>
      <pubDate>Tue, 27 Nov 2018 14:04:47 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58539#M5589</guid>
      <dc:creator>baha</dc:creator>
      <dc:date>2018-11-27T14:04:47Z</dc:date>
    </item>
    <item>
      <title>Re: Zertifikatsfehler oder wie sollte Kundenkommunikation nicht aussehen</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58540#M5590</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das Initialstatement auf Twitter war sicherlich mehr als suboptimal und hat ja einen gewissen **piep**storm (und auch Medienecho, siehe golem.de oder den FeFe-Blog) nach sich gezogen - wohl auch nachvollziehbar.&lt;/P&gt;&lt;P&gt;Gut allerdings das von&amp;nbsp;@ehemaliger Nutzer&amp;nbsp;verlinkte klärende Statement - insbesondere auch der Hinweis, dass die App bei einem ungültigen Zertifikat&amp;nbsp;&lt;EM&gt;keine&lt;/EM&gt; entsprechende Verbindung aufbaut.&lt;/P&gt;&lt;P&gt;Von daher aus meiner Sicht: **piep** happen&lt;STRIKE&gt;s&lt;/STRIKE&gt;ed, aber vom SMT gut reagiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;</description>
      <pubDate>Tue, 27 Nov 2018 14:04:51 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/zertifikatsfehler-oder-wie-sollte-kundenkommunikation-nicht/m-p/58540#M5590</guid>
      <dc:creator>Joerg78</dc:creator>
      <dc:date>2018-11-27T14:04:51Z</dc:date>
    </item>
  </channel>
</rss>

