Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

photoTAN & comdirect App auf demselben Device?

RRIDDICC
Autor
3 Beiträge

Hi!

 

Wie kann man das photoTAN-Verfahren mit der comdirect mobile App verwenden, wenn man nur das eine Smartphone und keine gesondertes Lesegerät hat?

Ich habe eigentlich beide Apps installiert und sie funktionieren auch beide einzeln mit nem anderen Computer.

Aber zusammen auf demselben Gerät klappt 's nich.

 

Geht das vllt nich mehr wegen der Univ. Erlangen-Nürnberg? 🙂

https://www.t-online.de/digital/sicherheit/id_79295066/deutsche-forscher-warnen-vor-phototan-verfahr...

 

Hier steht auch noch was von Kanaltrennung:

https://www.comdirect.de/pbl/service/supportfaq/FaqRH.do?faqId=147

 

Das war 's wohl... oda?

 

Thx.

 

Bye.

32 ANTWORTEN

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo @RRIDDICC und herzlich willkommen in unserer Community!

 

In unserer mobile App steht dir das sogenannte App2App-Verfahren leider nicht zur Verfügung. Dafür kannst du die photoTAN aber auf demselben Gerät nutzen, wenn du mit unser comdirect App, trading App oder MoBox App arbeitest. Die Apps findest du alle bei Google Play oder im App Store von Apple.

 

Gruß aus Quickborn

Erik

RRIDDICC

ach so...

die „comdirect App“ ist leider zu modern für mein phone... *schneuz*

zum Glück hab' ich noch 'n paar iTANs... 🙂

bye

-arne

Susi0805

Hallo,

 

so nach langem forschen habe ich endlich verstanden, dass es noch ein 2. comdirect app gibt (ohne trading oder anderes im Namen). Das wird bei mir im app store leider nicht angezeigt. Auf der webseite sagt es mir dass mein Handy nicht compatible ist.

Unter Voraussetzungen steht Android 5 der hoeher. Ich habe LG G6 mit Android 8!

Warum kann ich es nicht auf mein Handy installieren?

SMT_Philipp
ehemaliger Mitarbeiter
1.562 Beiträge

Hallo @Susi0805,

 

das LG G6 ist ein Smartphone mit großem Display und damit ein Phablet, richtig? Unsere comdirect App ist für Smartphones gedacht. Vermutlich führt Google das Gerät aber als Tablet, weshalb es dann als inkompatibel eingestuft wird.

Ich hab deine Nachfrage an die Entwickler weitergegeben, mal sehen, ob wir da was tun können.

 

Viele Grüße

Philipp


In der Kürze liegt die Wü

Susi0805

Nein es ist kein Tablet, sondern ein normales Handy von LG. Gibt es dies nicht in Deutschland? Ich lebe in den USA. Wäre es möglich das die App nur für Deutschland freigestellt wurde?

Alle anderen comdirect Apps kann ich problemlos installieren.

 

Danke fürs Weitersenden an die Entwickler.

SMT_Philipp
ehemaliger Mitarbeiter
1.562 Beiträge

Hallo @Susi0805,

 

vermutlich hat Google das LG G6 als Tablet (oder halt auch Phablet) eingestuft. Wir prüfen das mal.

Wenn du die App auch im US-Playstore sehen kannst, kannst du sie dort auch herunterladen (sofern sie kompatibel ist).

 

UPDATE: Es könnte doch am Store liegen. Magst du mal auf den deutschen Playstore umstellen? Lässt sich die App dann installieren?

 

Gruß

Philipp


In der Kürze liegt die Wü

thomasw
Autor ★
5 Beiträge

Anscheinend unterstützt die comdirect-App Banking mit der photoTan-App. Aber wohl nur wenn beide Apps auf dem gleichen Endgerät installiert sind. 

Das ist m.E. ein Sicherheitsrisiko - oder wie sehen dass die anderen Kunden?

SMT_Philipp
ehemaliger Mitarbeiter
1.562 Beiträge

Anscheinend unterstützt die comdirect-App Banking mit der photoTan-App. Aber wohl nur wenn beide Apps auf dem gleichen Endgerät installiert sind. 

Das ist m.E. ein Sicherheitsrisiko - oder wie sehen dass die anderen Kunden?

 

Hallo @ThomasW,

 

kurze Antwort von mir: Unsere photoTAN-App ist gegen Manipulationen abgesichert und entspricht daher auch den Vorgaben nach PSD 2.

 

Hier die lange Version:

Gemäß den gesetzlichen Anforderungen (EBA RTS zur PSD2 Artikel 9.3a) sind Banken aufgefordert, die Authentifikation über getrennte und sichere Ausführungsumgebungen durchführen zu lassen. Dies kann bei der Nutzung einer Banking App und einer davon separaten App mit einem zweiten Faktor als gegeben angesehen werden. Eine Nutzung von zwei verschiedenen Devices ist regulatorisch nicht gefordert.

 

Die gängigen Smartphonebetriebssysteme Android und iOs trennen Apps sicher gegeneinander ab. So kann beispielsweise die eine App nicht auf Daten oder Schlüsselmaterial einer anderen App zugreifen. Die Trennung kann auch als gegeben angesehen werden, wenn die beiden Apps über klar definierte Betriebssystemmechanismen miteinander kommunizieren (Interprozesskommunikation), wie es beim photoTAN App2App-Verfahren der Fall ist.

 

Viele Grüße

Philipp


In der Kürze liegt die Wü

thomasw
Autor ★
5 Beiträge

Hallo Philipp,

vielen Dank für die schnelle Rückmeldung. 

 

Ich habe trotzdem Bedenken, beide Apps auf einem Endgerät zu haben. Auch wenn die Regulatorik  dass zugelassen hat. Zumindest in der Vergangenheit wurde das auch schon gehackt. Z.B. Hier: https://www.t-online.de/digital/sicherheit/id_79295066/deutsche-forscher-warnen-vor-phototan-verfahr...

 

Ich nutze nun erstmal eine App, die die Installation der photoTanApp auf einem anderen Endgerät zulässt. 

 

Würde mir wünschen, dass die Commerzbank Ihren Kunden da auch die Wahl lässt und sie nicht zwingt, hier ein Risiko einzugehen. 

 

Gruß,

Thomas