Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

iTAN geht. photoTAN kommt. FAQ zur Umstellung.

602 ANTWORTEN

ehemaliger Nutzer
ohne Rang
0 Beiträge

Hallo @CoolDriver,

 

bevor das Lesegerät einsatzbereit ist, muss es für den entsprechenden Kontozugang aktiviert werden. 

 

Wir haben natürlich auch an Smartphoneverweigerer gedacht. Für diese Zielgruppe ist das Lesegerät da.

 

Viele Grüße

Mario

chi
Mentor ★
1.134 Beiträge

@CoolDriver  schrieb:

Das ist doch nicht ernst gemeint - Ihr schickt mir die TAN auf den Monitor und ein nicht von mir z.B. per EC-Karte legitimiertes Gerät, kann eine TAN daraus erzeugen? Dann schafft die TANs doch ganz ab und lasst die Leute einfach OKAY drücken - so etwas kann NIE sicher sein, wenn es auf den PC kommt.


Du hast das Verfahren nicht verstanden. In dem Bild ist nicht die TAN enthalten, sondern die Überweisungsdaten. Das Lesegerät (Smartphone oder Spezialding) zeigt die dir anschließend an, so daß du sie überprüfen kannst (und auch solltest!). Die TAN wird dann wiederum mit einem kryptographischen Verfahren aus den Überweisungsdaten und aus einem Schlüssel berechnet, der im Aktivierungsbrief steckt. Sie ist nur für diese konkrete Überweisung gültig.

 

Das Verfahren schützt somit gegen einen Trojaner, der sich auf deinem Computer eingenistet hat und dir vorgaukelt, daß du gerade 20 Euro an X überweist (wie von dir beabsichtigt), während er zugleich der Bank sagt, sie solle 20000 Euro an Y überweisen. (Das Gleiche gilt für eine gefälschte Bank-Website, die du irrtümlich statt der echten aufsuchst; man spricht hier von Phishing. Allgemein sind das sogenannte Man-in-the-middle-Angriffe.)

 

Unmöglich bleibt Betrug natürlich nicht, nur der Aufwand ist für die Betrüger höher. Sollte es ihnen gelingen, zugleich den Computer und das Lesegerät zu infiltrieren und die beiden Trojaner zu koordinieren, kann man auch mit Photo-TAN das gleiche Spiel treiben wie bisher.

Elbblick
Experte ★★★
657 Beiträge

@CoolDriver  schrieb:

Da hat die Codi wohl mal wieder etwas verpennt und keine echte Lösung zur Hand für Smartphoneverweigerer.!?


Wohl eher Verständnisverweigerer?

 

Pramax
Mentor ★★★
3.467 Beiträge

Hallo Ihr Sparfüchse!

 

Ich habe bis letztes Jahr hier alle comdirect-Transaktionen über ein fast 10 Jahre

altes Nokia 6010-Handy per SMS-TANs erledigt Das Teil geht immer noch

und war echt sein Geld wert. Meine gebührenpflichtigen SMS-TANs sind

so wenige, dass ich sie locker dank der Ersparnisse durch @nmh s -Discount-Zerti-Gebühren-Spartrick (bitte in der Community googeln) zahlen kann.

Hier die Rechnung: Einmal 6 Euro pro Transaktion gespart (3,90 EUR statt 9,90 EUR) ergibt 66 free SMS-TANs!

 

Woischt Karle, der Pramax ist der schlimmste Sparschwabe, den ich kenne.Smiley (zwinkernd)

__________________

Wenn schon Unsinn, dann muss es ein Kaiserschmarrn sein.

Elbblick
Experte ★★★
657 Beiträge

Mal eine Fragen an die ganzen Sicherheitsexperten hier: gibt es eigentlich belastbare Quellen für Berichte über erfolgreiche Angriffe auf das PhotoTAN-Verfahren, die nicht im Labor oder rein theoretisch waren? 

Jodi
Autor ★★
18 Beiträge

Ich glaube nicht, bin mir aber sicher, dass das irgendwann passiert.

inliner
Legende
4.665 Beiträge

Weist Du @Elbblick , mach es doch wie Onkel Dagobert. 

Bau Dir einen Geldspeicher und halte die Panzerknacker in Schach.

Elbblick
Experte ★★★
657 Beiträge

@Jodi  schrieb:

Ich glaube nicht, bin mir aber sicher, dass das irgendwann passiert.


Irgendwann landen hier auch mal Ausserirdische, bin mir da ziemlich sicher.

Elbblick
Experte ★★★
657 Beiträge

@inliner  schrieb:

Weist Du @Elbblick , mach es doch wie Onkel Dagobert. 

Bau Dir einen Geldspeicher und halte die Panzerknacker in Schach.


Habe ich die Ironie in Deinem Beitrag nicht verstanden oder Du nicht die in meinem?

inliner
Legende
4.665 Beiträge

Vielleicht beides, aber diese Diskussion ist wie der Streit um des Kaisers Bart.

Jeder weiß doch, dass es keine 100% gibt bzw. ist sie unbezahlbar und letztendlich doch nur 99,9.

Ich mache schon seit Btx-Zeiten Onlinebanking, gehe verantwortungsvoll mit meinem Equipment um und hatte noch nie Probleme. Aber ich weiß ich: Seit es Onlinebanking gibt, wird über Sicherheit diskutiert und mit Laborversuchen polemisiert.