<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Betreff: Sicherheit der Login-Prozeduren bei comdirect und onvista" in Website &amp; Apps</title>
    <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118891#M10622</link>
    <description>&lt;P&gt;comdirect - komfortabler, onvista - etwas sicherer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber man muss beachten:&lt;/P&gt;&lt;P&gt;- Ohne irgendeine TAN kann man bei der comdirect Konten-/Depotstände einsehen, aber keine Überweisungen, Orders, etc. einsehen&lt;/P&gt;&lt;P&gt;- Nach 90 Tagen muss beim Login eine TAN eingegeben werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sollten also die persönlichen Sicherheitsmechanismen versagt haben und man hat sich tatsächlich einen Keylogger eingefangen, dann würde ich das tatsächlich noch als ein vergleichsweise geringes Problem ansehen, denn es gibt genügend Dienste, bei denen man sich ohne 2FA einloggen und persönliche Daten abgreifen kann; diese könnten vom Angreifer für "Identitätsdiebstahl" verwendet werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für mich bietet das Verfahren der comdirect ein akzeptables Verhältnis zwischen Komfort und Sicherheit. Möglicherweise könnte die comdirect aber eine Option anbieten, dass bei jedem Login eine TAN benötigt wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Fri, 03 Apr 2020 15:22:37 GMT</pubDate>
    <dc:creator>Joerg78</dc:creator>
    <dc:date>2020-04-03T15:22:37Z</dc:date>
    <item>
      <title>Sicherheit der Login-Prozeduren bei comdirect und onvista</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118875#M10621</link>
      <description>&lt;P&gt;comdirect&lt;BR /&gt;1. Zugangsnummer / Benutzername - Eingabe über die Tastatur&lt;BR /&gt;2. PIN / Passwort - Eingabe über die Tastatur&lt;BR /&gt;Dann werden die Kontostände von Depot und Verrechnungskonto (und vermutlich Girokonto, wenn ich denn eins bei comdirect hätte) bereits angezeigt. Besonders toll finde ich das unter Sicherheitsgesichtspunkten nicht!&lt;BR /&gt;3. TAN über SMS - Eingabe über die Tastatur,&lt;BR /&gt;wenn man tätig werden will (Postfach gucken, Wertpapierkäufe/-verkäufe etc.)&lt;/P&gt;&lt;P&gt;onvista&lt;BR /&gt;1. persönlicher User - Eingabe über die Tastatur&lt;BR /&gt;2. Passwort - Eingabe über Anklicken von Zeichen in einer auf dem Bildschirm eingeblendeten Tastatur, die bei jedem Login anders aussieht&lt;BR /&gt;Keylogger dürften hier keine Chancen haben.&lt;/P&gt;&lt;P&gt;Daß comdirect noch andere Verfahren anbietet, ist mir bekannt (photoTAN), an den Schritten 1. und 2. dürfte das aber wohl nichts ändern.&lt;/P&gt;&lt;P&gt;Wie beurteilt die community die beiden Zugangsverfahren unter Sicherheitsaspekten?&lt;/P&gt;</description>
      <pubDate>Fri, 03 Apr 2020 14:47:33 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118875#M10621</guid>
      <dc:creator>timben</dc:creator>
      <dc:date>2020-04-03T14:47:33Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheit der Login-Prozeduren bei comdirect und onvista</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118891#M10622</link>
      <description>&lt;P&gt;comdirect - komfortabler, onvista - etwas sicherer.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber man muss beachten:&lt;/P&gt;&lt;P&gt;- Ohne irgendeine TAN kann man bei der comdirect Konten-/Depotstände einsehen, aber keine Überweisungen, Orders, etc. einsehen&lt;/P&gt;&lt;P&gt;- Nach 90 Tagen muss beim Login eine TAN eingegeben werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sollten also die persönlichen Sicherheitsmechanismen versagt haben und man hat sich tatsächlich einen Keylogger eingefangen, dann würde ich das tatsächlich noch als ein vergleichsweise geringes Problem ansehen, denn es gibt genügend Dienste, bei denen man sich ohne 2FA einloggen und persönliche Daten abgreifen kann; diese könnten vom Angreifer für "Identitätsdiebstahl" verwendet werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für mich bietet das Verfahren der comdirect ein akzeptables Verhältnis zwischen Komfort und Sicherheit. Möglicherweise könnte die comdirect aber eine Option anbieten, dass bei jedem Login eine TAN benötigt wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 03 Apr 2020 15:22:37 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118891#M10622</guid>
      <dc:creator>Joerg78</dc:creator>
      <dc:date>2020-04-03T15:22:37Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheit der Login-Prozeduren bei comdirect und onvista</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118909#M10623</link>
      <description>&lt;P&gt;Mir würde schon reichen, wenn die Begrüßung nicht den Namen enthielte!&lt;/P&gt;&lt;P&gt;Statt, guten Morgen, Frau Antonia, gerne, guten Morgen, liebe Kundin oder werte Dame oder schöne Frau oder sexy Hexi....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;:-))&lt;/P&gt;</description>
      <pubDate>Fri, 03 Apr 2020 16:46:36 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-login-prozeduren-bei-comdirect-und-onvista/m-p/118909#M10623</guid>
      <dc:creator>Antonia</dc:creator>
      <dc:date>2020-04-03T16:46:36Z</dc:date>
    </item>
  </channel>
</rss>

