<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Betreff: Login: PIN-Länge, stärkeres Passwort" in Konto, Depot &amp; Karte</title>
    <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/67042#M6901</link>
    <description>&lt;P&gt;Ich habe jetzt noch mal mit ein paar Datensätzen rumgespielt. Vielleicht lassen diese Zahlen hier ein paar Zweifler umdenken.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aus 41 Millionen 6-stelligen Zahlenpasswörtern, machen die häufigsten 51 Passwortkombinationen bereits ein viertel aller vergebenen Passwörter aus, also grob 10 Millionen. Darunter fallen die Klassiker wie 123456, aber auch sehr interessante Kombinationen, die ich nicht zuordnen kann und deswegen lieber für mich behalte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Weiterer interssanter Fakt: 95% aller Passwörter verteilen sich auf nur ca. die Hälfte aller Kombinationen zwischen 000000 und 999999. Das heißt, von den hypothetischen 1 Mio Möglichkeiten, werden von 95% der Benutzer nur 500 000 genutzt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das bedeutet, dass die Entropie bedingt durch das Nutzerverhalten bei 6 Zahlen beängstigend niedrig ist. An dieser Stelle helfen längere Passwörter mit strengeren Regeln.&lt;/P&gt;</description>
    <pubDate>Fri, 15 Feb 2019 16:11:47 GMT</pubDate>
    <dc:creator>sven2</dc:creator>
    <dc:date>2019-02-15T16:11:47Z</dc:date>
    <item>
      <title>Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4148#M804</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mittlerweile ist ja hinlänglich bekannt, dass ein 6-stelliges rein numerisches Passwort (also die PIN), in keinster Weise mehr den heutigen Sicherheitsstandards entspricht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. Frage: Kann ich ein längeres, mind. 12-stelliges Passwort erstellen?&amp;nbsp;&lt;/P&gt;&lt;P&gt;2. Frage: Wird demnächst ein 2-stufiges Autorisierungsverfahren angeboten werden?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Herzliche Grüße.&lt;/P&gt;</description>
      <pubDate>Sun, 18 Dec 2016 17:49:10 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4148#M804</guid>
      <dc:creator>Hunter_I</dc:creator>
      <dc:date>2016-12-18T17:49:10Z</dc:date>
    </item>
    <item>
      <title>Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4152#M806</link>
      <description>&lt;P&gt;Hallo Hunter_I,&lt;/P&gt;&lt;P&gt;ein 6 stelliges Passwort ist deswegen noch als ausreichend sicher zu betrachten da es nach Dein Konto nach einer dreimaligen Falscheingabe gesperrt wird.&lt;BR /&gt;&lt;BR /&gt;Zu Deiner zweiten Frage bzgl&amp;nbsp;&lt;SPAN&gt;&amp;nbsp;"2-stufiges Autorisierungsverfahren" kann ich dir nur soviel sagen das durch die EInführung neuer Regelwerke für die Banken "PSD2" so in &amp;nbsp;2018 wohl eine 2Faktor Authorisierung kommen wird. Daran wird sich dann auch die comdirect bank halten müssen.&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich vermute mal das Du mit dem zweistufigen die 2Faktor Authorisierung meintest.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;BR /&gt;Was aber gut wäre wenn die comdirect bank für das Login zu Beispiel optional zusätzliche eine PhotoTan Abfrage machen würde. Das wäre dann schon fast eine 2Faktor Authenfizierung. (Ich weiß in dem zusammenhang gibt es kein fast &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt; )&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Für alle die mit 2Faktor Authentifizierung nichts anfangen können&lt;BR /&gt;&lt;A href="https://de.wikipedia.org/wiki/Zwei-Faktor-Authentifizierung" target="_self"&gt;https://de.wikipedia.org/wiki/Zwei-Faktor-Authentifizierung&lt;/A&gt;&lt;BR /&gt;"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Die Faktoren können sein:&lt;A href="https://de.wikipedia.org/wiki/Zwei-Faktor-Authentifizierung#cite_note-2" target="_blank"&gt;[2]&lt;/A&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;etwas, das der Nutzer besitzt, wie zum Beispiel ein &lt;A title="Security-Token" href="https://de.wikipedia.org/wiki/Security-Token" target="_blank"&gt;Hardware-Token&lt;/A&gt;, eine &lt;A title="Bankkarte" href="https://de.wikipedia.org/wiki/Bankkarte" target="_blank"&gt;Bankkarte&lt;/A&gt; oder ein &lt;A title="Schlüssel" href="https://de.wikipedia.org/wiki/Schl%C3%BCssel" target="_blank"&gt;Schlüssel&lt;/A&gt;,&lt;/LI&gt;&lt;LI&gt;etwas, das der Nutzer weiß, wie zum Beispiel ein &lt;A title="Benutzername" href="https://de.wikipedia.org/wiki/Benutzername" target="_blank"&gt;Benutzernamen&lt;/A&gt;, ein &lt;A title="Kennwort" href="https://de.wikipedia.org/wiki/Kennwort" target="_blank"&gt;Kennwort&lt;/A&gt;, ein &lt;A title="Einmalkennwort" href="https://de.wikipedia.org/wiki/Einmalkennwort" target="_blank"&gt;Einmalkennwort&lt;/A&gt;, eine &lt;A title="Persönliche Identifikationsnummer" href="https://de.wikipedia.org/wiki/Pers%C3%B6nliche_Identifikationsnummer" target="_blank"&gt;Persönliche Identifikationsnummer (PIN)&lt;/A&gt; oder eine &lt;A title="Transaktionsnummer" href="https://de.wikipedia.org/wiki/Transaktionsnummer" target="_blank"&gt;Transaktionsnummer (TAN)&lt;/A&gt;,&lt;/LI&gt;&lt;LI&gt;etwas, das als körperliches Charakteristikum untrennbar zum Nutzer gehört (das &lt;A title="Sein" href="https://de.wikipedia.org/wiki/Sein" target="_blank"&gt;Sein&lt;/A&gt;), wie zum Beispiel ein &lt;A title="Fingerabdruck" href="https://de.wikipedia.org/wiki/Fingerabdruck" target="_blank"&gt;Fingerabdruck&lt;/A&gt;, das Muster einer &lt;A title="Regenbogenhaut" href="https://de.wikipedia.org/wiki/Regenbogenhaut" target="_blank"&gt;Regenbogenhaut&lt;/A&gt; (&lt;A title="Iris-Erkennung" href="https://de.wikipedia.org/wiki/Iris-Erkennung" target="_blank"&gt;Iris-Erkennung&lt;/A&gt;) oder die &lt;A title="Menschliche Stimme" href="https://de.wikipedia.org/wiki/Menschliche_Stimme" target="_blank"&gt;menschliche Stimme&lt;/A&gt;.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;Mit freundlichen Grüßen&lt;BR /&gt;Eckhard Schnell&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 19 Dec 2016 08:16:24 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4152#M806</guid>
      <dc:creator>eckhardschnell</dc:creator>
      <dc:date>2016-12-19T08:16:24Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4155#M807</link>
      <description>&lt;P&gt;Hallo Hunter_I, &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;derzeit gibt es keine Planungen, die Passwortlänge zu verändern oder die Zwei-Faktor-Authentifizierung einzuführen. &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wir sind der Meinung, dass der Kontozugang durch die Kombination aus achtstelliger Zugangsnummer und sechsstelliger Geheimzahl ausreichend abgesichert ist. Darüber hinaus wird der Zugang nach drei falschen Versuchen gesperrt. &amp;nbsp; Und wenn alle Stricke reißen, haben wir auch noch unser "Bei-uns-sind-Sie-sicher-Versprechen". &amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße, Mario&lt;/P&gt;</description>
      <pubDate>Mon, 19 Dec 2016 07:52:19 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4155#M807</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2016-12-19T07:52:19Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4159#M808</link>
      <description>&lt;P&gt;Hallo Mario,&lt;BR /&gt;ich finde Deine Antwort bzgl Zwei-Faktor Authentifzierung mit Verlaub ein &amp;nbsp;wenig merkwürdig. Mit PSD2 kommt definitiv eine Zwei-Faktor Authentifzierung und Du vermittelt uns mit Deiner Antwort das da nichts in Vorbereitung/Planung ist.&lt;BR /&gt;PSD2 kommt Anfang 2018. &amp;nbsp;EIn Jahr ist für Banken nicht gerade viel Zeit um sich auf neue Regularien umzustellen, siehe die Zeitschiene für SEPA.&lt;BR /&gt;Eventuell kannst Du uns ja ja mitteilen was aus eurer Sicht für den Kunden an PSD2 neues kommen kann oder wird. Dann müssen wir Laien nicht dauernd versuchen das bankchinesisch zu verstehen &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Grüße nach Quickborn&lt;BR /&gt;Eckhard&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 19 Dec 2016 08:47:36 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4159#M808</guid>
      <dc:creator>eckhardschnell</dc:creator>
      <dc:date>2016-12-19T08:47:36Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4165#M809</link>
      <description>&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/45"&gt;@eckhardschnell&lt;/a&gt;&lt;BR /&gt;&lt;BR /&gt;Sicher, das es so zu verstehen ist, oder nur eine umschreibung für die bankenüblichen tan verfahren, gibt ja immer noch banken die ein transaktionskennwort verwenden, vielleicht soll das mal verboten werden.</description>
      <pubDate>Mon, 19 Dec 2016 15:22:14 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4165#M809</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2016-12-19T15:22:14Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4168#M810</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/74"&gt;@Zargoras&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;Na was ist schon sicher... , aber schau mail hier&lt;/P&gt;&lt;P&gt;&lt;A href="http://www.out-law.com/en/articles/2015/january/key-features-of-psd2-and-what-they-mean-for-the-payments-industry/" target="_blank"&gt;key-features-of-psd2-and-what-they-mean-for-the-payments-industry&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Insbesondere der Abschnitt über "&lt;EM&gt;Customer authentication".&lt;BR /&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Ein Auszug&lt;/P&gt;&lt;P&gt;&lt;FONT size="2"&gt;&lt;EM&gt;"'Strong customer authentication' is defined by the Commission as "a procedure for the validation of the identification of a natural or legal person based on the use of &lt;STRONG&gt;two or more elements categorised as knowledge, possession and inherence that are independent&lt;/STRONG&gt;, in that the breach of one does not compromise the reliability of the others and is designed in such a way as to protect the confidentiality of the authentication data". In&lt;STRONG&gt; IT security-speak, this means two-factor authentication&lt;/STRONG&gt;"&lt;/EM&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße&lt;BR /&gt;Eckhard&lt;/P&gt;</description>
      <pubDate>Mon, 19 Dec 2016 21:07:29 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4168#M810</guid>
      <dc:creator>eckhardschnell</dc:creator>
      <dc:date>2016-12-19T21:07:29Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4175#M813</link>
      <description>&lt;P&gt;Ich wollte nur noch anmerken, dass die Sperrung nach 3maliger Falscheingabe das rein numerische kurze Passwort nicht sicherer macht, denn das eigentliche Problem bei der Passwortsicherheit sind ja nicht Scriptkiddies die einfach alles ausprobieren, sondern durch Hacks &amp;amp; Sicherheitsheitslücken entwendete Passwort Hashes. Diese lassen sich eben bei solchen Kennwörtern wunderbar in Sekunden wieder aus Hashes in richtige Kennwörter rückverwandeln.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;crash&lt;/P&gt;</description>
      <pubDate>Tue, 20 Dec 2016 09:26:40 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4175#M813</guid>
      <dc:creator>crashbone</dc:creator>
      <dc:date>2016-12-20T09:26:40Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4194#M822</link>
      <description>Damit hast Du allerdings recht</description>
      <pubDate>Tue, 20 Dec 2016 12:00:04 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4194#M822</guid>
      <dc:creator>eckhardschnell</dc:creator>
      <dc:date>2016-12-20T12:00:04Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4198#M823</link>
      <description>&lt;P&gt;Hallo Eckhard,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;in Bezug auf die PSD2 warten wir derzeit noch auf die Konkretisierung der Richtlinie durch die EBA (europäische Bankenaufsichtsbehörde). Erst nach der Veröffentlichung voraussichtlich Ende Januar wissen wir mehr über die Anforderungen z.B. in Bezug auf den Login-Prozess. Wahrscheinlich werden wir dort unter bestimmten Bedingungen neben der PIN auch eine TAN abfragen müssen. Da dies große Einschränkungen bei der Nutzung des Persönlichen Bereichs mit sich bringt (z.B. wenn man nur kurz den Kontostand prüfen will), sind wir hier noch kritisch und hoffen, dass wir am Ende eine für alle Seiten zufriedenstellende Lösung finden werden.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Sicher ist bislang nur, dass die iTAN für Überweisungen aufgrund der PSD2 nicht mehr zulässig sein wird. Wir werden aber alle Kunden rechtzeitig darüber informieren und um einen Wechsel zu photoTAN oder mobileTAN bitten.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße, Mario&lt;/P&gt;</description>
      <pubDate>Tue, 20 Dec 2016 15:00:58 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4198#M823</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2016-12-20T15:00:58Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4199#M824</link>
      <description>An sich kann ich mir das absolut nicht vorstellen, weil das der standardisierten schnittstelle zu wieder wäre, und quasie hbci/fints unmittelbar in die ewigen jagdründe befördern, sowie das online banking wieder in die steinzeit zurück führen (will keiner, da zu umständlich), online banken wären dem untergang geweiht (wer will schon eine bank, bei der er keine möglichkeit hat seinen kontostand zu erfahren, wenn Er keine tan erhalten kann).&lt;BR /&gt;&lt;BR /&gt;Kann mir nicht vorstellen, das es für reine informationszwecke vorgeschrieben wird, bin überzeugt, das die einfach nur eine auftragsabhängige transaktionslegitimation verlangen, also eventuell itan und transaktionskennwörter begraben.</description>
      <pubDate>Tue, 20 Dec 2016 15:14:45 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4199#M824</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2016-12-20T15:14:45Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4568#M878</link>
      <description>"Sicher ist bislang nur, dass die iTAN für Überweisungen aufgrund der PSD2 nicht mehr zulässig sein wird. Wir werden aber alle Kunden rechtzeitig darüber informieren und um einen Wechsel zu photoTAN oder mobileTAN bitten."&lt;BR /&gt;&lt;BR /&gt;Wenn das ITAN-Verfahren schon nicht mehr zulässig sein wird, weshalb wird dann auf zwei weitere sehr unsichere TAN-Verfahren verwiesen; anstelle sich darüber Gedanken zu machen, wie die Sicherheit wirklich zu bewerkstelligen ist !!!&lt;BR /&gt;... jeden falls mich beeindrucken die angebotenen TAN-Verfahren von comdirect in keiner Weise ...</description>
      <pubDate>Thu, 05 Jan 2017 19:36:12 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4568#M878</guid>
      <dc:creator>wildcat-wolf</dc:creator>
      <dc:date>2017-01-05T19:36:12Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4570#M879</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/828"&gt;@wildcat-wolf&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;magst Du uns verrraten warum Du zum Beispiel die photoTAN als unsicher hälst.&amp;nbsp;&lt;BR /&gt;Es gibt zwar dazu Berichte im Internet die dieses Verfahren geknackt haben aber nur dann wenn Banking App und Photo TAN auf einem Gerät war und auf dem s&lt;SPAN&gt;martphone der Betroffenen musste bereits eine mit Viren infizierte App installiert sein. Siehe hier&amp;nbsp;&lt;A href="http://www.sueddeutsche.de/digital/it-sicherheit-mobiles-banking-hacker-knacken-photo-tan-app-1.3208810" target="_blank"&gt;http://www.sueddeutsche.de/digital/it-sicherheit-mobiles-banking-hacker-knacken-photo-tan-app-1.3208810&lt;BR /&gt;&lt;/A&gt;Viele Grüße&lt;BR /&gt;Eckhard&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 06 Jan 2017 08:12:01 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4570#M879</guid>
      <dc:creator>eckhardschnell</dc:creator>
      <dc:date>2017-01-06T08:12:01Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4571#M880</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;drei Anmerkungen meinrseits:&lt;/P&gt;&lt;P&gt;1. Das finktioniert nur mit Android Smartphones, weil es nur bei denen möglich ist, überhaut infizierte Apps zu installieren (aus Fremdquellen). Bei Apple ist das aufgrund des geschlossenen Systems über den App-Store nicht möglich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;2. Meines Erachtes ist die physische Trennung auf jedenfall erforderlich. Also nicht auf einem Gerät. Mein Comdirect "Fotogerät" &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt; liegt nicht nebem dem PC. Und Überweisungen etc. mache ich eh' nur zuhause.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;3. Überigens ist das der gleiche Firlefanz wie mit diesen Passwort-Managern: Denn verliere ich das Passwort des Passwort-Managers, sind entsprechend auf einen Schlag ALLE weg. Von der Synchonisierung der Passworte über alle Plattformen hinweg ganz zu schweign.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine 5 Cents.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Fri, 06 Jan 2017 08:27:09 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/4571#M880</guid>
      <dc:creator>Hunter_I</dc:creator>
      <dc:date>2017-01-06T08:27:09Z</dc:date>
    </item>
    <item>
      <title>Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37610#M3087</link>
      <description>&lt;P&gt;Nachdem nun 1,5 Jahre auch hier nichts passiert ist: *wann* wird denn die Comdirect in der Gegenwart ankommen, und a) längere/nicht-numerische Passwörter erlauben, und b) endlich die Zwei-Faktoren-Authetifizierung zumindest optional einführen?&lt;/P&gt;&lt;P&gt;Nach &amp;gt;15 Jahren als ansonsten sehr zufriedener Kunde überlege ich, mein Comdirect-Konto sonst bald aufgeben zu müssen. Das Risiko ist einfach zu hoch.&lt;/P&gt;</description>
      <pubDate>Mon, 02 Apr 2018 10:54:52 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37610#M3087</guid>
      <dc:creator>Mitoch</dc:creator>
      <dc:date>2018-04-02T10:54:52Z</dc:date>
    </item>
    <item>
      <title>Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37623#M3088</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2586"&gt;@Mitoch&lt;/a&gt;schrieb:&lt;BR /&gt;&lt;P&gt;Nachdem nun 1,5 Jahre auch hier nichts passiert ist: *wann* wird denn die Comdirect in der Gegenwart ankommen, und a) längere/nicht-numerische Passwörter erlauben, und b) endlich die Zwei-Faktoren-Authetifizierung zumindest optional einführen?&lt;/P&gt;&lt;P&gt;Nach &amp;gt;15 Jahren als ansonsten sehr zufriedener Kunde überlege ich, mein Comdirect-Konto sonst bald aufgeben zu müssen. Das Risiko ist einfach zu hoch.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;BR /&gt;Also-- ich kann da kein Verlangen nach immer neuen Erschwernissen und Reglementierungen in der Handhabung meines Kontos verspüren.&lt;/P&gt;&lt;P&gt;ich bin sicher, du kannst nach deinen &amp;gt;15 Jahren -- wie auch ich nicht --keinen einzigen &lt;STRONG&gt;konkreten&lt;/STRONG&gt; Fall benennen, wo das gegenwaertige System der codi versagt hat -- oder?&lt;/P&gt;&lt;P&gt;Uberperfektionierung Ihrer selbst willen schlaegt &amp;nbsp;in Schaden um, weil die Handhabung durch den Anwender (Kunden) immer komplizierter und damit fehleranfaelliger wird. Apropos Kunde-- dieser, in seiner menschlichen Natur bedingten völlig unperfekte Teil des Systems, &amp;nbsp;ist und bleibt&amp;nbsp;bei jedem noch so&amp;nbsp;komlizierten &amp;nbsp;Sicherheitssytem der Bank &lt;STRONG&gt;DER &lt;/STRONG&gt;große Schwachpunkt im "Gesamtsystem Sicherheit".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;RDF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Apr 2018 18:12:58 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37623#M3088</guid>
      <dc:creator>RDF</dc:creator>
      <dc:date>2018-04-02T18:12:58Z</dc:date>
    </item>
    <item>
      <title>Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37625#M3089</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2586"&gt;@Mitoch&lt;/a&gt;schrieb:&lt;BR /&gt;&lt;P&gt;Nach &amp;gt;15 Jahren als ansonsten sehr zufriedener Kunde überlege ich, mein Comdirect-Konto sonst bald aufgeben zu müssen. Das Risiko ist einfach zu hoch.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Welches Risiko meinst du hier genau? Die Wahrscheinlichkeit, dass das eigene Konto durch Erraten der PIN geknackt wird, ist für den einzelnen Nutzer relativ gering. Bei 6 Ziffern und 3 möglichen Versuchen ist ein Angriff also im Schnitt erst nach ca. 160.000 Versuchen erfolgreich bzw. ein Angreifer bräuchte so viele verschiedene Kontonummern, um im Schnitt einen Treffer zu landen (doppelte PINs erhöhen das Risiko natürlich).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nur selbst wenn die PIN erraten werden sollte, kann der Angreifer ohne TAN-Zugriff trotzdem nur äußerst geringen Schaden anrichten. Geld kann nicht abgehoben werden, das Depot nicht umgeschichtet werden. Allenfalls können private Daten ausgelesen werden. Dafür extra die Bank zu wechseln, erscheint mir ein wenig übertrieben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Weinlese&lt;/P&gt;</description>
      <pubDate>Mon, 02 Apr 2018 18:46:03 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37625#M3089</guid>
      <dc:creator>Weinlese</dc:creator>
      <dc:date>2018-04-02T18:46:03Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37667#M3092</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2586"&gt;@Mitoch&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;in Bezug auf die Zugangsdaten hat sich bei uns nichts geändert, da sich das Vorgehen mit achtstelliger Zugangsnummer und sechsstelliger PIN bewährt hat.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Bislang gibt es daher auch keine Pläne, diese Handhabung zu ändern.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wie &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/832"&gt;@RDF&lt;/a&gt; und &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1695"&gt;@Weinlese&lt;/a&gt; richtig sagen, ist es eher unwahrscheinlich, die PIN einer anderen Person einfach so zu erraten. Sollte dies wider Erwarten doch passiert sein, ist ohne die Eingabe einer TAN keine Transaktion möglich.&amp;nbsp; Für einen Schadensfall müssten also neben der Zugangsnummer und der PIN auch die TANs einer anderen Person zugänglich gemacht worden sein.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße aus Quickborn&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Jasmin&lt;/P&gt;</description>
      <pubDate>Tue, 03 Apr 2018 07:51:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37667#M3092</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2018-04-03T07:51:55Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37711#M3093</link>
      <description>&lt;P&gt;Hallo @ehemaliger Nutzer,&lt;/P&gt;&lt;P&gt;1. Als möglicherweise erheblichen Schadensfall würde ich es auch bezeichnen, wenn ich keinen Zugriff auf mein Konto mehr habe. Das ist bspw. dann der Fall, wenn eine dritte Person *nur* mein PIN besitzt, und diese dann ändert.&lt;/P&gt;&lt;P&gt;2. Warum warnt die Comdirect auf der LogIn Seite vor Phishing-Emails etc.? Offenbar kommt es ja bereits zu illegalen LogIns von Dritten - auch *weil* keine Zwei-Faktoren-Authetifizierung möglich ist.&lt;/P&gt;&lt;P&gt;3. Deine Antwort bedeutet auch: Die Comdirect Bank ignoriert wissentlich die expliziten Mindeststandards des Bundesamts für Sicherheit in der Informationstechnik (BSI):&lt;BR /&gt;&lt;A href="https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKompendium/itgrundschutzKompendium.html" target="_blank"&gt;https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKompendium/itgrundschutzKompendium.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Dort wird nämlich die Zwei-Faktoren-Authentifizierung für das LogIn ausdrücklich verlangt.&lt;/P&gt;&lt;P&gt;Wenn Du letzteres (3.) kurz bestätigen möchtest, ich würde dann das BSI um Rat bitten, wie bzgl. dieser Problematik vorzugehen ist.&lt;BR /&gt;Danke &amp;amp; beste Grüße!&lt;/P&gt;</description>
      <pubDate>Tue, 03 Apr 2018 14:56:59 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37711#M3093</guid>
      <dc:creator>Mitoch</dc:creator>
      <dc:date>2018-04-03T14:56:59Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37713#M3094</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2586"&gt;@Mitoch&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;gerne gehen wir auf deine einzelnen Punkte ein.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;1. Die Änderung deiner Zugangs-PIN ist nur mit einer TAN-Freigabe möglich. Daher kann niemand deine PIN ändern, nur, weil er die aktuelle PIN kennt.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;2. Die Warnung auf unserer Login-Seite bezieht sich auf die sogenannte "Microsoft-Anrufer"-Masche. Dabei wird dem Kunden vorgegaukelt, dass ein Microsoft-Mitarbeiter sich proaktiv telefonisch meldet, um einen angeblichen Virenbefall auf dem PC des Kunden zu prüfen - Stichwort: Social Engineering. Eine 2-Faktor-Authentifizierung würde auch in diesem Fall nicht helfen.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;3. Unter der von dir verlinkten Seite konnte ich die erwähnten Mindeststandards leider nicht finden. Kannst du mir die genaue Stelle zeigen? Dann lasse ich diesen Punkt gerne klären.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Unterm Strich lässt sich auch vor der Klärung deines 3. Punktes zusammenfassen: Du und deine Kontoverbindung sind bei uns sicher. Neben unseren diversen Sicherungsmaßnahmen geben wir auch noch das &lt;A href="https://www.comdirect.de/cms/sicherheit-sicherheitsversprechen.html" target="_blank"&gt;Bei-uns-sind-Sie-sicher-Versprechen&lt;/A&gt;.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Beste Grüße&lt;/P&gt;

&lt;P&gt;Jan-Ove&lt;/P&gt;</description>
      <pubDate>Tue, 03 Apr 2018 15:30:43 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/37713#M3094</guid>
      <dc:creator>SMT_Jan-Ove</dc:creator>
      <dc:date>2018-04-03T15:30:43Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Login: PIN-Länge, stärkeres Passwort</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/41756#M3392</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2586"&gt;@Mitoch&lt;/a&gt;, &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1111"&gt;@SMT_Jan-Ove&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Habe gerade erst mein Konto bei der Comdirect eröffnet und wünschte ich hätte das vorher gewusst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ein 6-stelliges numerisches Passwort ist lächerlich und mit nichts zu rechtfertigen. Ich bin am überlegen mein Konto wieder zu schließen und zur DKB zu wechseln.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;/P&gt;</description>
      <pubDate>Thu, 31 May 2018 12:37:21 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/login-pin-l%C3%A4nge-st%C3%A4rkeres-passwort/m-p/41756#M3392</guid>
      <dc:creator>TKO</dc:creator>
      <dc:date>2018-05-31T12:37:21Z</dc:date>
    </item>
  </channel>
</rss>

