Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Datentrennung in PhotoTAN Push

ChristophL
Autor ★
17 Beiträge

Hallo,

 

bisher habe ich mein Smartphone nur für die Erzeugung der TAN nach Foto Tan verwendet und die Kontoanmeldung mit Zugangsdaten immer über den PC gemacht. Hintergrund ist hier, dass sowohl der PC als auch das Smartphone kompromittiert sein müssten, um einen unbefugten Kontozugriff zu erlauben. Sehr irritiert hat mich jetzt die Tatsache, dass man bei der Einrichtung von Foto Tan Push die Kontozugangsdaten angeben musste. Bedeutet dies jetzt, dass das Smartphone zum single point of failure wird? Sind die Kontozugangsdaten auf dem Smartphone hinterlegt? Wenn ja, lässt sich das wieder rückgängig machen?

 

Vielen Dank,

Christoph

9 ANTWORTEN

Knoete70
Autor ★★★
67 Beiträge

Wenn Du vorher schon das PhotoTan benutzt hast, um am PC Deine Aufträge freizuschalten oder die Postbox aufzurufen und mit dem Smartphone die PhotoTan eingelesen hast, war ja das Phone schon per Token (Hardwareseitig) mit Deinem Konto verknüpft. Prinzipiell hat sich beim jetzigen Update der PhotoTan App ja nichts geändert. Nur, dass die App nochmal einen neuen Token erzeugt, für den Du jetzt Smartphoneseitig die Kontodaten nochmal bestätigen musstest. Rückgängig kannst Du das nur machen, wenn Du die App löschst und stattdessen ein Lesegerät anschaffst oder das normale PushTan Verfahren verwendest (kostet was).

ChristophL
Autor ★
17 Beiträge

Hallo Knoete,

 

bei der Original PhotoTAN App musste ich auch nicht die Zugangsdaten eingeben. Das würde auch der Strategie des 2FA widersprechen.

 

Christoph

Knoete70
Autor ★★★
67 Beiträge

Dafür musstest Du auch vorher (über den PC) im persönlichen Bereich/Vewaltung/PhotoTan Verwaltung mit der Dir zugestellten Anmelde-PhotoTan einen Authentifikationsprozess durchführen, welcher dann am Ende im TPM (Trusted Platform Module) Deines Smartphones den Token (Sicherheitsschlüssel) hinterlegt, Der ist dann nur mit diesem Handy und deinem Account verbunden. Ein zweites Handy braucht wieder einen eigenen Schlüssel. Da Du Dich bei dieser Prozedur ja mit Deinen Anmeldedaten schon am PC eingeloggt hast, musst Da dann am Smartphone natürlich die Daten nicht mehr eingeben. Für die App aber ein Passwort anlegen, welches nichts mit der CD Anmeldung zu tun hat.

Hoffe das einigermaßen verständlich dargestellt zu haben.

 

schönen Aben und bleib gesund

 

Knoete70

ChristophL
Autor ★
17 Beiträge

Hallo Knoete,

 

>>  Da Du Dich bei dieser Prozedur ja mit Deinen Anmeldedaten schon am PC eingeloggt hast, musst Da dann am Smartphone natürlich die Daten nicht mehr eingeben. <<

 

Das ist der springende Punkt meiner Frage.

siehe https://kunde.comdirect.de/cms/sicherheit-pin-tan.html#phototan

 

>> photoTAN App im Smartphone einrichten ... Zugangsnummer und 6-stellige PIN eingeben <<

 

Christoph

 

Thorsten_
Legende
3.753 Beiträge

Du kannst nach der Aktivierung der App deine Zugangs-PIN zum Onlinebanking ändern.

Knoete70
Autor ★★★
67 Beiträge

Ich bezog mich bei meiner Darstellung auf die Prozedur mit der vorherigen Version der PhotoTan App. Die Du ja offensichtlich am PC durchgeführt hattest. Bei der neuen Version brauchst Du den PC ja nicht, weil die aktuelle Authentifizierung direkt in der App stattfindet. Daher braucht die App nochmal Deine Zugangsdaten. 
Aber wie oben schon gesagt, kannst Du nach der erfolgreichen Aktivierung der neuen App ja Deine Zugangs- PIN ändern wenn Du Dich damit sicherer fühlst.

ChristophL
Autor ★
17 Beiträge

Hallo,

 

vielen Dank für die Antworten. Da eine vergleichbare Diskussion auch in einem anderen Faden läuft, verweise ich auf diesen:

/t5/Website-Apps/Zugangsdaten-f%C3%BCr-Online-Banking-in-TAN-App-erforderlich/td-p/124954

 

Wesentlich hier, ändert nicht Eure PIN, sonst stürzt die PhotoTAN App ab.

 

Christoph

SMT_Jan-Ove
ehemaliger Mitarbeiter
4.279 Beiträge

Hallo in die Runde,

 

eine Anmerkung dazu, die ich auch soeben noch in dem verlinkten Thread hinzugefügt habe.

 

Ihr könnt eure PIN ruhigen Gewissens ändern, wenn ihr folgendes beachtet.

 

Stellt sicher, dass ihr entweder einen Aktivierungsbrief oder eine Wiederherstellungsnummer für die erneute Aktivierung der photoTAN App habt.

 

Um die photoTAN App nach einer PIN-Änderung zu nutzen ist aktuell eine Neuinstallation der App erforderlich. Die Neuinstallation bedeutet gleichzeitig, dass die App in diesem Zuge auch neu aktiviert werden muss. Bitte nutzt dafür euren Aktivierungsbrief oder online unter Verwaltung > PIN/TAN-Verwaltung > photoTAN > Weiteres Gerät aktivieren die Möglichkeit der vorher hinterlegten Wiederherstellungsnummer. 

 

Beste Grüße

Jan-Ove

Knoete70
Autor ★★★
67 Beiträge

Das mit der PIN Änderung kam mir gleich spanisch vor. Die App kann ja dann garnicht mehr arbeiten, weil die sog. "Challenge-Respose-Authentefizierung" nicht mehr klappt, wenn einer der Prüfparameter im Token geändert wurde. Daher ist die Aussage richtig, dass die App nach PIN-Änderung komplett neu aufgesetzt werden muss.