<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Sicherheit der Apps" in Website &amp; Apps</title>
    <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/537#M60</link>
    <description>&lt;P&gt;Hallo Markus,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;wobei in unserer banking App die parallele Nutzung des photoTAN-Verfahrens nicht möglich ist. Das müsste die Sache aus deiner Sicht dann doch sicherer erscheinen lassen. Oder?&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Gruß aus Quickborn,&lt;/P&gt;

&lt;P&gt;Erik&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Tue, 16 Aug 2016 08:50:10 GMT</pubDate>
    <dc:creator>SMT_Erik</dc:creator>
    <dc:date>2016-08-16T08:50:10Z</dc:date>
    <item>
      <title>Sicherheit der Apps</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/524#M58</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;habe gerade in der banking App (iOS) an einer Umfrage teilgenommen und da kam die Frage auf, wie sehr ich der App und ihrer Sicherheit vertraue. Eher gar nicht, würde ich sagen, denn es gibt keine öffentlich bekannten Audits. Bisher haben sich die Mitbewerber ja nicht unbedingt mit Ruhm bekleckert &lt;img id="robotwink" class="emoticon emoticon-robotwink" src="https://community.comdirect.de/i/smilies/16x16_robot-wink.png" alt="Roboter (zwinkernd)" title="Roboter (zwinkernd)" /&gt; (Bsp: &lt;A href="http://www.golem.de/news/onlinebanking-sparkassen-app-fuer-pushtan-verfahren-wieder-gehackt-1512-118225.html" target="_self"&gt;http://www.golem.de/news/onlinebanking-sparkassen-app-fuer-pushtan-verfahren-wieder-gehackt-1512-118225.html &lt;/A&gt;) da wäre es doch schön, wenn die comdirect/Commerzbank hier die Vorreiterrolle übernimmt&amp;nbsp;&lt;img id="robothappy" class="emoticon emoticon-robothappy" src="https://community.comdirect.de/i/smilies/16x16_robot-happy.png" alt="Roboter (fröhlich)" title="Roboter (fröhlich)" /&gt;&lt;/P&gt;&lt;P&gt;Liebe Grüße,&lt;/P&gt;&lt;P&gt;Markus&lt;/P&gt;</description>
      <pubDate>Tue, 16 Aug 2016 07:51:32 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/524#M58</guid>
      <dc:creator>dermarkus</dc:creator>
      <dc:date>2016-08-16T07:51:32Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit der Apps</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/537#M60</link>
      <description>&lt;P&gt;Hallo Markus,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;wobei in unserer banking App die parallele Nutzung des photoTAN-Verfahrens nicht möglich ist. Das müsste die Sache aus deiner Sicht dann doch sicherer erscheinen lassen. Oder?&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Gruß aus Quickborn,&lt;/P&gt;

&lt;P&gt;Erik&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Aug 2016 08:50:10 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/537#M60</guid>
      <dc:creator>SMT_Erik</dc:creator>
      <dc:date>2016-08-16T08:50:10Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit der Apps</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/575#M72</link>
      <description>&lt;P&gt;Also wenn du die Banking app meinst, und nicht die mobile app, dann sehe ich das ganz anders, da ist die website hundert tausend mal unsicherer! Hbci/fints ist ein standartisiertes Protokoll, was nur auf die richtigen anfragen und antworten reagieren kann, die Datenbank in der app ist verschlüsselt, und in einer sandbox Umgebung wodurch die app auch nur sehr spezifische Kommunikationen durchführen kann (z.b. Mit der kamera) bei der website, gibt es gefühlt ein hunderttausend wege, dich alleine auf eine gefälschte seite zu führen, die Banking app, hat aber die eine adresse des servers gespeichert, und kontrolliert die zertifikate. Woher weist du beim online banking, das da kein keylogger installiert ist, oder das jemand remote access hat? Die liste der schwachstellen eines pc Banking lässt sich quasie beliebig fortführen, da jede bank da ihr eigenes süppchen kochen kann (ganz u d garnicht standardisiert) natürlich dem einigermaßen achtsamen Nutzer simd diese gefahren auch eher gering, und die bank hat auch Schutzmechanismen etc. Aber ich finde eine Banking app der ich vertraue schlicht überlegen, was Sicherheit angeht, und bedenke, das in der Theorie ein unabhängiges tan Medium genutzt werden sollte...&lt;/P&gt;</description>
      <pubDate>Tue, 16 Aug 2016 13:04:02 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/575#M72</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2016-08-16T13:04:02Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit der Apps</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/590#M75</link>
      <description>&lt;P&gt;Ohne externes Audit weiß niemand, ob all die möglichen Sicherheitsmaßnahmen auch korrekt implementiert wurden. Ich kann der App daher nur soweit vertrauen, wie ich der comdirect im Allgemeinen vertraue (tue ich ja, mein Geld ist da).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Letztendlich&amp;nbsp;wären Audits und ein Bug-Bounty-Programm, auch für die Webseite, eine schicke Sache&amp;nbsp;&lt;img id="robothappy" class="emoticon emoticon-robothappy" src="https://community.comdirect.de/i/smilies/16x16_robot-happy.png" alt="Roboter (fröhlich)" title="Roboter (fröhlich)" /&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Aug 2016 14:06:16 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/590#M75</guid>
      <dc:creator>dermarkus</dc:creator>
      <dc:date>2016-08-16T14:06:16Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheit der Apps</title>
      <link>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/607#M80</link>
      <description>&lt;P&gt;Wenn es um die banking app an sich geht, musst du einfach mal bei stoeger it nachhören, das ist ne whitelabel version von Outbank DE.&lt;/P&gt;</description>
      <pubDate>Tue, 16 Aug 2016 16:54:05 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/sicherheit-der-apps/m-p/607#M80</guid>
      <dc:creator>Zargoras</dc:creator>
      <dc:date>2016-08-16T16:54:05Z</dc:date>
    </item>
  </channel>
</rss>

