<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Zugangsdaten für Online-Banking in TAN-App erforderlich?" in Website &amp; Apps</title>
    <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/124954#M11036</link>
    <description>&lt;P&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;hier kommt mir etwas seltsam vor. In der Anleitung "Wie aktiviere ich photoTAN?" steht: "Zugangsnummer und 6-stellige PIN eingeben".&lt;BR /&gt;&lt;BR /&gt;Sind das die Zugangsdaten für das Online-Banking? Wenn ja, dann ist der 2FA-Gedanke aber hier ausgehebelt, da sämtliches Wissen für eine Überweisung in der photoTAN-App konzentriert ist, also Login + TAN.&lt;BR /&gt;&lt;BR /&gt;Ist das unbedingt erforderlich? Das separate photoTAN-Lesegerät benötigt doch wohl keine Zugangsdaten.&lt;BR /&gt;&lt;BR /&gt;Oder verstehe ich das etwas falsch?&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
    <pubDate>Wed, 29 Apr 2020 11:38:32 GMT</pubDate>
    <dc:creator>bz</dc:creator>
    <dc:date>2020-04-29T11:38:32Z</dc:date>
    <item>
      <title>Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/124954#M11036</link>
      <description>&lt;P&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;hier kommt mir etwas seltsam vor. In der Anleitung "Wie aktiviere ich photoTAN?" steht: "Zugangsnummer und 6-stellige PIN eingeben".&lt;BR /&gt;&lt;BR /&gt;Sind das die Zugangsdaten für das Online-Banking? Wenn ja, dann ist der 2FA-Gedanke aber hier ausgehebelt, da sämtliches Wissen für eine Überweisung in der photoTAN-App konzentriert ist, also Login + TAN.&lt;BR /&gt;&lt;BR /&gt;Ist das unbedingt erforderlich? Das separate photoTAN-Lesegerät benötigt doch wohl keine Zugangsdaten.&lt;BR /&gt;&lt;BR /&gt;Oder verstehe ich das etwas falsch?&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Wed, 29 Apr 2020 11:38:32 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/124954#M11036</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-04-29T11:38:32Z</dc:date>
    </item>
    <item>
      <title>Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125098#M11051</link>
      <description>&lt;P&gt;Hallo BZ,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Du hast eine gleichgelagerte Frage wie ich (&lt;A href="https://community.comdirect.de/t5/Konto-Karte/Datentrennung-in-PhotoTAN-Push/m-p/124976#M14963" target="_blank"&gt;/t5/Konto-Karte/Datentrennung-in-PhotoTAN-Push/m-p/124976#M14963&lt;/A&gt;).&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich überlege dies mal experimentell zu überprüfen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. PIN auf dem PC im Verwaltungsbereich ändern.&lt;/P&gt;&lt;P&gt;2. Abmelden und App schließen.&lt;/P&gt;&lt;P&gt;3. Wieder anmelden (mit neuern PIN)&amp;nbsp; und dann TAN pflichtige Transaktion durchführen (wie Postbox öffnen).&amp;nbsp;&lt;/P&gt;&lt;P&gt;4. Wenn es dann Probleme gibt, werden die Zugangsdaten auf dem Handy gespeichert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe nur Angst, dass ich mit damit aussperre. Es wäre nett, wenn sich jemand von der Bank zu dieser Frage äußern würde.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Christoph&lt;/P&gt;</description>
      <pubDate>Wed, 29 Apr 2020 18:49:18 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125098#M11051</guid>
      <dc:creator>ChristophL</dc:creator>
      <dc:date>2020-04-29T18:49:18Z</dc:date>
    </item>
    <item>
      <title>Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125185#M11060</link>
      <description>&lt;P&gt;Hallo Christoph,&lt;BR /&gt;&lt;BR /&gt;hatte mich schon gewundert, daß sich sonst niemand daran stört. Immer gibt man damit z.B. Google vollen Zugriff auf das Konto, einschließlich Ausführen von Überweisungen und anderem. Ich hatte mit der Suchfunktion aber nichts gefunden.&lt;BR /&gt;&lt;BR /&gt;Dein "Experiment" führt mich zu folgenden zwei Überlegungen:&lt;BR /&gt;&lt;BR /&gt;1. Manche Benutzer ändern ja von Zeit zur Zeit ihr Login-Passwort. Wenn die photoTAN-App das Passwort speichern und auf Dauer benötigen würde, dann müßte man es ja auch dort ändern. Einen solchen Hinweis für Benutzer gibt es aber doch nicht?!&lt;BR /&gt;&lt;BR /&gt;2. Man ändert direkt nach Installation der App das eigene Login-Passwort im Online-Banking. Dann hat man wieder 2FA.&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 07:09:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125185#M11060</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-04-30T07:09:13Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125264#M11271</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/191"&gt;@bz&lt;/a&gt; und &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/569"&gt;@ChristophL&lt;/a&gt;,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;der 2. Faktor besteht in der photoTAN durch den Faktor „Besitz“. Es besteht eine Gerätebindung unter Verwendung von gerätespezifischen Daten, bspw. IMEI.&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;Der Login ist nicht der zweite Faktor, sondern notwendig, um die App mit dem Konto zu verknüpfen. Die Zugangsdaten werden nicht in Klarschrift gespeichert. Eine Aufgabe der Überweisung ist in der photoTAN App nicht möglich, daher befinden sich nicht beide Faktoren in einer Zahlungsapp.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Wenn die PIN online geändert wird, muss sie auch neu in der photoTAN App eingegeben werden, da der hinterlegte Token nicht mehr gültig ist. Dabei kommt es aktuell noch zu einem Absturz, wenn man die photoTAN App nach dem Ändern der PIN erneut aufruft. Diesen Fehler haben wir zur Behebung weitergeleitet.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ihr könnt eure PIN ruhigen Gewissens ändern, wenn ihr folgendes beachtet.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Stellt sicher, dass ihr entweder einen Aktivierungsbrief oder eine Wiederherstellungsnummer für die erneute Aktivierung der photoTAN App habt.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Um die photoTAN App nach einer PIN-Änderung zu nutzen ist aktuell eine Neuinstallation der App erforderlich. Die Neuinstallation bedeutet gleichzeitig, dass die App in diesem Zuge auch neu aktiviert werden muss. Bitte nutzt dafür euren Aktivierungsbrief oder online unter &lt;EM&gt;Verwaltung &amp;gt; PIN/TAN-Verwaltung &amp;gt; photoTAN &amp;gt; Weiteres Gerät aktivieren &lt;/EM&gt;die Möglichkeit der vorher hinterlegten Wiederherstellungsnummer.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;LI-WRAPPER&gt;&lt;/LI-WRAPPER&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Beste Grüße&lt;/P&gt;
&lt;P&gt;Jan-Ove&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 10:52:19 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125264#M11271</guid>
      <dc:creator>SMT_Jan-Ove</dc:creator>
      <dc:date>2020-04-30T10:52:19Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125272#M11275</link>
      <description>&lt;P&gt;Dann ist die photoTAN-App nicht akzeptabel, und entspricht auch nicht dem Geist der 2FA.&lt;BR /&gt;&lt;BR /&gt;Wenn die App manipuliert ist und die Zugangsdaten speichert, dann liegen hier alle Autorisierungsdaten konzentriert vor, um eine beliebige Überweisung zu tätigen.&lt;BR /&gt;&lt;BR /&gt;Es würde auch ohne die Zugangsdaten gehen. Zum Beispiel durch ein zweites Login-Passwort, das nur für die photoTAN-App gültig ist und keine Sitzung zur Eingabe von Überweisungen öffnen kann.&lt;BR /&gt;&lt;BR /&gt;Die TAN-App sollte doch eigentlich nur TANs generieren. Kann sie auch nicht mehr offline verwendet werden?&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 10:28:37 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125272#M11275</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-04-30T10:28:37Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125291#M11285</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;@bz und&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1111"&gt;@SMT_Jan-Ove&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sehe ich die Lage jetzt richtig:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;a) Die App speichert in verschlüsselter Form die Zugangsdaten konzentriert damit aber alle Angaben auf einem Gerät.&lt;/P&gt;&lt;P&gt;b) Diese Angaben waren nur nicht zur Registrierung notwendig, sondern werden relegmäßig gebraucht. Es ist also nicht so, dass die App bei der Registrierung einer Art reduzierten Zweitaccount zum Empfang der TAN Generierungsanfrage wie von&amp;nbsp;@bz angedeutet anlegt.&lt;/P&gt;&lt;P&gt;c) Bei einer Änderung der PIN am PC muß diese auch später in der App geändert werden. Im Moment stürzt die App ab und muß daher bei einer PIN Änderung neu installiert werden.&lt;/P&gt;&lt;P&gt;d) Die einzige Möglichkeit, das alte sichere Verfahren zu verwenden, besteht darin, sich den physikalischen Phototangenerator zu bestellen und das ganze Verfahren auf den umzustellen?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Christoph&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 10:56:22 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125291#M11285</guid>
      <dc:creator>ChristophL</dc:creator>
      <dc:date>2020-04-30T10:56:22Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125302#M11290</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/191"&gt;@bz&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;warum ein Auslesen der Zugangsdaten nicht möglich ist, habe ich bereits oben beschrieben.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Die photoTAN App kann auch weiterhin offline verwendet werden, da die Scan-Funktion immer noch über das Symbol unten links verwendet werden kann.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/569"&gt;@ChristophL&lt;/a&gt;:&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;a) Die Zugangsdaten werden nur für die Einrichtung der App und die Generierung des Tokens benötigt. Nach Einrichtung ist nur noch der Token gespeichert.&lt;BR /&gt;
b) siehe a).&lt;BR /&gt;
c) Korrekt. Dies ist aktuell ein Fehler.&lt;BR /&gt;
d) Das neue Verfahren ist ebenfalls sicher. Wenn du unbedingt keine Push-Funktion haben möchtest, ist das Lesegerät tatsächlich die einzige Alternative&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Beste Grüße&lt;/P&gt;

&lt;P&gt;Jan-Ove&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 11:22:46 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125302#M11290</guid>
      <dc:creator>SMT_Jan-Ove</dc:creator>
      <dc:date>2020-04-30T11:22:46Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125313#M11295</link>
      <description>&lt;P&gt;Hallo Jan-Ove,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für die Auskunft. Ich habe zu c) noch zwei Fragen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Moment sehe ich im Verwaltungsbereich keine explizite Option die Push Funktion auszuschalten. Passiert dies dann automatisch, wenn ich das Lesegerät angemeldet habe und das Handy abgemeldet?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich dann die App deinstalliere, werden dann alle Daten bezüglich des Kontos gelöscht?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank,&lt;/P&gt;&lt;P&gt;Christoph&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 11:56:16 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125313#M11295</guid>
      <dc:creator>ChristophL</dc:creator>
      <dc:date>2020-04-30T11:56:16Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125316#M11297</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/569"&gt;@ChristophL&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;wenn kein Gerät mit Push-Funktionalität zur Verfügung steht, steht auch die Push-Funktion nicht zur Verfügung. Eine explizite Abschaltung der Funktion ist dafür nicht erforderlich.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Mit dem Löschen der photoTAN-App werden alle darin enthaltenen Daten ebenfalls vom Gerät gelöscht.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Beste Grüße&lt;/P&gt;

&lt;P&gt;Jan-Ove&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 12:02:10 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125316#M11297</guid>
      <dc:creator>SMT_Jan-Ove</dc:creator>
      <dc:date>2020-04-30T12:02:10Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125319#M11299</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1111"&gt;@SMT_Jan-Ove&lt;/a&gt;:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es geht ja gerade darum, sich bei eventuellen &lt;STRONG&gt;Manipulationen&lt;/STRONG&gt; gegen Schaden zu schützen.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Bei einer manipulierten photoTAN-App ist es aber möglich, die Zugangsdaten abzugreifen und dann auch beliebig viele TANs zu generieren. Deshalb finde ich das unsicher. Oder sagen wir: Unsicherer als nötig.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Ich würde auch nie Online-Banking auf einem Smartphone machen. Erst recht nicht, wenn dort auch die TANs generiert werden.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Apr 2020 12:06:00 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125319#M11299</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-04-30T12:06:00Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125497#M11351</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/191"&gt;@bz&lt;/a&gt;Ganz genau das ist auch mein Problem mit der neuen App.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zuvor waren die beiden Authorisierungskanäle Website (Zugangsnummer + PIN) sowie Token-App strikt voneinander getrennt. Man musste die Website benutzen, um das Token zu generieren. Falls das Smartphone kompromitiert ist, dann ist zwar dieser Kanal offen, aber ein Angreifer kann eben nur Tokens generieren, aber keine Überweisung in Auftrag geben.&lt;/P&gt;&lt;P&gt;Um die Push-Tan zu aktivieren, muss ich nun die Authorisierungsdaten des anderen Kanals (Website) in die App eingeben. Sollte das Smartphone zu diesem Zeitpunkt kompromittiert sein und eine angreifende App z. B. die Tastatur mitlesen, dann fällt einem Angreifer alles in die Hände, was man braucht, um das Konto leerzuräumen (Kontozugangsdaten, Passwort für App, Security-Token).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Weshalb wurde die Erzeugung des Security-Tokens der App denn überhaupt von der Website auf die App verschoben? Falls Bequemlichkeit ein Argument war, wird diese mit einer reduzierten Sicherheit bezahlt. Aber wohl eher vom Kunden, nicht von der Bank - oder sichert mir die Comdirect zu, dass die Bank mir eventuelle Verluste ersetzt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Interessierte Grüße&lt;/P&gt;</description>
      <pubDate>Fri, 01 May 2020 10:52:31 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125497#M11351</guid>
      <dc:creator>zooey</dc:creator>
      <dc:date>2020-05-01T10:52:31Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125859#M11395</link>
      <description>&lt;P&gt;Ein E-Mail sendender Automat fragte, ob das Problem damit gelöst sei. Nein, ist es nicht.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Ich verstehe &lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;2&lt;/STRONG&gt;&lt;/FONT&gt;FA so, daß ein Angreifer wenigstens &lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;2&lt;/STRONG&gt;&lt;/FONT&gt; voneinander unabhängige Schwachstellen aufmachen muß, um an die Kohle zu kommen. Dies ist bei der neuen photoTAN-App nicht der Fall.&lt;BR /&gt;&lt;BR /&gt;Eine Garantie der Bank gegen Mißbrauch möchte ich nicht in Anspruch nehmen müssen. Auch grenzenloses Vertrauen in allgemein bekannte Hersteller kann sich als &lt;A title="Heise: Xiaomi-Smartphones spionieren ihre Benutzer aus" href="https://heise.de/-4713428" target="_blank" rel="noopener"&gt;trügerisch&lt;/A&gt; herausstellen.&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Sun, 03 May 2020 13:50:40 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125859#M11395</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-05-03T13:50:40Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125895#M11408</link>
      <description>&lt;P&gt;Hallo BZ,&lt;/P&gt;&lt;P&gt;&amp;nbsp;ich denke dies ist eine automatisch generierte Meldung mit der Bitte das Problem als gelöst zu markieren. Vielleicht noch mal ein paar generelle Überlegungen zu der Problematik.&lt;/P&gt;&lt;P&gt;Die Diskussion, ob dieses Verfahren (pushTAN) sicher ist oder nicht, geht wahrscheinlich am Punkt vorbei. Abgesehen mal vom Tod ist Sicherheit immer relativ. Dann hängt das ganze wahrscheinlich auch noch vom use case ab. Betrachten wir dazu mal zwei Scenarien. Das erste Scenario trifft auf mich zu: Das Handy ist mit einer separaten PIN gesichert. In Bankangelegenheiten wird das Handy nur für die TAN Generierung verwendet. Auf dem Handy wird kein banking ausgeführt, also irgendwas was Zugangs oder PIN Angabe erfordert. In dem zweiten Scenario ist das Handy nicht mit einer PIN gesichert und es wird für mobile banking verwendet. Es werden also Überweisungen ausgefüllt und TANs generiert. Ich könnte mir vorstellen, dass in Scenario 2 die momentane pushTAN Lösung sicherer ist als die alte. In Scenario 1 ist wahrscheinlich die alte besser. Ich halte Scenario 2 für allgemein problematisch (siehe auch: &lt;A href="https://www.heise.de/newsticker/meldung/34C3-Nomorp-hebelt-Schutzschild-zahlreicher-Banking-Apps-aus-3928363.html" target="_blank"&gt;https://www.heise.de/newsticker/meldung/34C3-Nomorp-hebelt-Schutzschild-zahlreicher-Banking-Apps-aus-3928363.html&lt;/A&gt;).&lt;/P&gt;&lt;P&gt;Großartig wären natürlich 2 Apps. Eine App mit der pushTAN, wie sie im Moment ist und eine photoTAN KISS (keep it strictly simple). PhotoTAN KISS kann nur Photo TANs generieren und sonst nichts - kein Passwort, keine graphischen Spielereien, keine PushTAN und keine App2App Funktionalität. Gerade im letzten Punkte wäre es dann weniger Funktionalität als die alte App. &amp;nbsp;Was würde jetzt gegen Phototan KISS sprechen? Zunächst wäre es eine weitere App, die entwickelt und gepflegt werden müsste. Dann besteht die Gefahr, dass irgendwann KISS user anfangen zu maulen, dass Sie auch damit mobile banking machen wollen und app2app wieder haben wollen.&lt;/P&gt;&lt;P&gt;Unter der Annahme, dass es in absehbarer Zeit kein PhotoTAN KISS geben wird, sehe ich eigentlich nur drei Lösungsmöglichkeiten:&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;Mit der aktuellen Lösung leben und das erhöhte Sicherheitsrisiko in Kauf nehmen, wenn man Scenario 1 user ist.&lt;/LI&gt;&lt;LI&gt;Wie hier in anderen Threads besprochen ein manuelles downgrade mit einem alten APK ausführen. Hier muss das Signer Zertifikat und die sha256 Prüfsumme getestet werden. Hier besteht eine Fehleranfälligkeit. &amp;nbsp;Weiterhin wird diese Version nicht mehr gepflegt, wodurch man sich langfristige Risiken einhandelt. Diese App muss als Phototan Lesegerät angemeldet werden. Hierbei wird wohl eine Hardware ID übergeben. Es würde mich nicht wundern, wenn man an dieser unechte Phototan Lesegeräte identifizieren kann und dieser Weg zukünftig allein schon aus Sicherheitsgründen verbaut wird.&lt;/LI&gt;&lt;LI&gt;Man kauft sich das PhotoTAN Lesegerät registriert dies, meldet Handy und App ab, löscht die App und ändert ganz zum Schluss die PIN. &amp;nbsp;Dies ist wahrscheinlich die sicherste aller Vorgehensweisen. Sie hat den Nachteil, dass man ein weiteres Hardwaregerät hat. Unter der Annahme, dass mit der Deinstallation der PhotoTAN app alle Daten gelöscht werden (deshalb meine vorherige Frage), müsste dann aber auch mit dem PhotoTAN Gerät und einem Handy sehr sicheres mobile banking möglich sein.&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;Ich persönlich habe mich für Variante 3 entschieden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Christoph &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 03 May 2020 17:20:15 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125895#M11408</guid>
      <dc:creator>ChristophL</dc:creator>
      <dc:date>2020-05-03T17:20:15Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125921#M11413</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/569"&gt;@ChristophL&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich glaube nicht, dass eine Diskussion darüber, ob die Push-TAN App die eigentlich geforderten zwei getrennten (Autorisierungs-)Kanäle zusammenführt oder nicht, am Punkt vorbei ist. Aus meiner Sicht ist genau ist diese Diskussion der entscheidende Punkt:&lt;/P&gt;&lt;P&gt;Ob das Smartphone mit PIN gesichert ist oder nicht und ob die Push-TAN App ein oder mehrere Passworte abfragt oder nicht ist meines Erachtens völlig irrelevant, wenn beim Moment der Registrierung der Push-TAN App das Smartphone schon kompromittiert ist. Das Problem dabei ist, dass ja niemand wissen kann, ob dem so ist oder nicht. Falls es aber so sein sollte, dann wurde durch die Erfordernis, Zugangsdaten des anderen Kanals einzugeben, die komplette 2FA Architektur invalidiert, denn der Angreifer wäre schon im Besitz von Zugangsdaten für die Website und Sicherheitstoken der TAN-App.&lt;/P&gt;&lt;P&gt;Ich bin mal gespannt, ob mal jemand von der Bank zu dieser Frage Stellung bezieht, falls ja, würde mich das natürlich sehr freuen. Falls nein, werde ich mich auch für deine geschilderte Lösung 3 entscheiden, also ausschießlich den TAN-Generator verwenden. Ich bin in diesem Fall aber nur sehr mäßig gewillt, für die einzige sichere Lösung Geld zu bezahlen, aber das kann man dann ja noch mit der Bank diskutieren, wenn es soweit ist ...&lt;/P&gt;</description>
      <pubDate>Sun, 03 May 2020 20:37:41 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/125921#M11413</guid>
      <dc:creator>zooey</dc:creator>
      <dc:date>2020-05-03T20:37:41Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/126242#M11480</link>
      <description>&lt;P&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;frischer Lesestoff für diejenigen, die Smartphones und das App-Sandboxing für absolut sicher halten: &lt;A title="Weitere Zero-Day-Schwachstelle in iOS: Apps können aus Sandbox ausbrechen" href="https://heise.de/-4714373" target="_blank" rel="noopener"&gt;Apps können aus Sandbox ausbrechen&lt;/A&gt;.&lt;BR /&gt;&lt;BR /&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Mon, 04 May 2020 18:08:46 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/126242#M11480</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-05-04T18:08:46Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/126509#M11544</link>
      <description>&lt;P&gt;Hallo alle, hallo&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1111"&gt;@SMT_Jan-Ove&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;vielen Dank für die sehr schnelle Zusendung des photoTAN Gerätes. Es ist heute gekommen. Ich habe jetzt Plan 3 ausgeführt (vollständige Umstellung auf Gerät und Änderung der PIN). Mein Seelenfrieden ist wieder hergestellt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Christoph&lt;/P&gt;</description>
      <pubDate>Tue, 05 May 2020 14:49:39 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/126509#M11544</guid>
      <dc:creator>ChristophL</dc:creator>
      <dc:date>2020-05-05T14:49:39Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/126893#M11612</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;um einem falschen Eindruck vorzubeugen:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der eigentliche Mißstand (Eingabe der Zugangsdaten in der TAN-App) ist nicht behoben, ja nicht einmal eingestanden worden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Er läßt sich nur partiell durch das kostenpflichtige photoTAN-Gerät umgehen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße.&lt;/P&gt;</description>
      <pubDate>Wed, 06 May 2020 20:04:38 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/126893#M11612</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2020-05-06T20:04:38Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/137600#M13642</link>
      <description>&lt;P&gt;Danke, dass sie das Problem angesprochen haben. Ich weigere mich einfach auf einem Handy irgendwelche Zugangsdaten einzugeben. Handys haben immer eine hohen Unsicherheitsfaktor, durch Verlust, Diebstahl, Viern, etc....&lt;/P&gt;</description>
      <pubDate>Wed, 08 Jul 2020 16:00:06 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/137600#M13642</guid>
      <dc:creator>RainerE</dc:creator>
      <dc:date>2020-07-08T16:00:06Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Zugangsdaten für Online-Banking in TAN-App erforderlich?</title>
      <link>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/183130#M16137</link>
      <description>&lt;P&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;das hier besprochene Problem besteht ja wohl immer noch.&lt;BR /&gt;&lt;BR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1111"&gt;@SMT_Jan-Ove&lt;/a&gt;&amp;nbsp; schrieb, daß nach einer Änderung der Onlinebanking-PIN diese auch neu in die pushTAN/photoTAN-App eingetragen werden muß.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kann das vielleicht jemand bestätigen aufgrund eigener Erfahrung?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gibt es eine Möglichkeit, die App dauerhaft offline zu betreiben? Wenn ja, wirkt sich dann auch die PIN-Änderung auf die offline laufende App aus?&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Danke und Grüße.&lt;/P&gt;</description>
      <pubDate>Mon, 01 Mar 2021 17:51:49 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/zugangsdaten-f%C3%BCr-online-banking-in-tan-app-erforderlich/m-p/183130#M16137</guid>
      <dc:creator>bz</dc:creator>
      <dc:date>2021-03-01T17:51:49Z</dc:date>
    </item>
  </channel>
</rss>

