Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Login: Zugangsnummer und PIN 2x 6 Ziffern - ist das "sicher"?

c_laus
Experte ★★
269 Beiträge

 

Hallo,

in einem anderen Faden hat sich nun eine Frage bzw ein Bedenken herauskristallisiert (wobei ich diese schon lange habe): Die Zugangsnummer und die PIN bestehen jeweils aus sechs Ziffern (ist bei mir so, viele viele Jahre so). Ich weiss nicht, ob das bei allen so ist, weil man ja anstatt der Zugangsnummer wohl auch einen "Zugangsnamen" angeben kann. Nun gut, bei mir sind halt es 2x 6 Ziffern.

Ich muss kein Spezialist sein, um festzustellen, dass diese Art von Zugangsdaten nicht sonderlich sicher sind. Nur Ziffern, keine Sonderzeichen, keine Buchstaben. Und dann noch nur sechs Ziffern. Ich lese immer wieder wie wichtig es ist, gute/komplexe/... Passwörter zu erstellen, und diese Hinweise unterscheiden sich sehr von dem, was ich hier bei comdirect verwende.

Mit den Angaben bei "Meine Daten" usw. werde ich nicht so richtig schlau. Da steht was von "meine comdirect" (gibt es diesen Bereich noch?), kann Passwort und Zugangsnamen neu vergeben, aber wofür genau (Community? Weil direkt darunter der Nickname für die Comminuty angegeben werden kann).

Vielleicht kann das SMT (zB @SMT_Ines oder @SMT_Admin ... ) hier etwas mehr Licht in Dunkle bringen.

Ich nutze natürlich auch die photoTAN App, in welcher ich immer wieder mal Zugriffe auf bestimmte Bereiche bestätigen muss. Nur ... reicht das? Bauchgefühl sagt ... nein.

 

Also: Reichen 2x 6 Ziffern für dem Zugang zum Konto heutezutage noch aus? Ich denke nein. Wie sieht die comdirect dies? Vielleicht gibt es ja inzwischen auch die Möglichkeit, diese Zugangsdaten komplexer zu machen, aber diese sind mir nicht bewusst.

 

Danke & LG 

5 ANTWORTEN

Crazyalex
Legende
9.391 Beiträge

Das Thema kommt ja immer wieder mal auf.

 

Nach dem dritten Fehlversuch wird der Zugang gesperrt -> die Wahrscheinlichkeit einen richtigen Treffer zu landen liegt also bei 3 zu einer Million.

...und dann wärst Du erst einmal "drin" - könntest aber nichts Relevantes ohne eine TAN machen.

 

Jetzt ist die Frage: reicht das - oder nicht?!

 

Gruß Crazyalex


An alle Neueinsteiger: Appell an alle Neueinsteiger und Interessenten.
ETF-Anfänger: Bitte intensiv durcharbeiten... ETF-FAQ. .................Danke!

Glücksdrache
Legende
4.215 Beiträge

Hallo c_laus, 

 

ich hatte schon die Befürchtung, dass irgendwas mit deinem Konto passiert ist. Aber jetzt glaube ich.... dich hat heute dieser Vertriebsmitarbeiter mit seinen Zahlenwechsel-Geräten besucht. 😱 Ich glaube da hilft ein Statistik I-Schein, ohne den "früher" der Zugang zum Vordiplom blockiert war. Heute kann man ja ganz ohne abgeschlossenes Studium leitender Abgeordneter einer Bundestagsfraktion werden [vom Verfasser noch vor der Veröffentlichung gestrichen, da Politik hier nicht erwünscht ist.] 

 

Um dir die unberechtigte Sorge zu nehmen nun ein kurzer Ausflug in die Welt der Wahrscheinlichkeiten:

 

1.) Die Zugangskennzahl hat bei mir mehr als 6 Stellen! Diese muß man erst einmal erraten. Mit einer sehr geringen Wahrscheinlichkeit.

2.) Wenn der potentielle Einbrecher dann eine wirklich gültige Zugangsnummer erwischt haben sollte, dann müsste er noch die 6-stellige Geheimzahl richtig eingeben. Und nun der Clou: Es gibt ja für diese Zahl 10 hoch 6 Eingabemöglichkeiten. Also 1.000.000 mögliche Kombinationen. 

 

Der "Einbrecher" hat nur 3 Versuche bevor der Zugang blockiert ist. Beim ersten Mal ist die Wahrscheinlichkeit, die Geheimzahl nicht zu erraten: 

1. Schritt: Es gibt eine "richtige" Zahl auf 1.000.000. Also 999.999 "falsche" Kombinationen: Mit einer Wahrscheinlichkeit von 99,9999 % liegt er falsch!

2. Schritt: Nur kurz hellt sich sein Gesicht auf. Der Statistik-Professor erzählt ihm, dass bei dieser hohen Zahl fast egal ist ob die Berechnungsmethode "Ziehen mit Zurücklegen" oder "Ziehen ohne Zurücklegen" gewählt wird. Jetzt gibt es eine "richtige" Zahl auf nur noch 999.999. Also 999.998 falsche Kombinationen. Wahrscheinlichkeit, dass er falsch liegt: 99,9998 %! :robot-sad:

3. Schritt: Nun sind die Wahrscheinlichkeiten noch besser. 1 "richtige" Kombination (sofern er sich die ersten beiden Eingaben gemerkt hat) auf nunmehr nur noch 999.998 Kombinationen. Also 1 "richtig", 999.997 falsch. Wahrscheinlichkeit, dass er falsch liegt 99,9997 %!

 

Der Geldabheber geht also leer aus, wenn er drei Mal hintereinander das Ergebnis falsch liegen erzielt. Also 0,999999 mal 0,999998 mal 0,999997 ergibt: 

 

0,99997600008299994 umgerechnet in Prozent: 99,997 Prozent

 

Bei den heutigen im Internet verwendeten Sicherheitstechnologien wie einer eindeutigen Gerätekennung, IP-Adresse, Standort von IP-Adressen kann er das aber nicht tagelang machen, weil irgendwann das Sicherheitssystem diese schädliche IP-Adresse merkt und erstmal eine Attacke vermutet.

 

Selbst wenn der Einbrecher/Hacker sich nun am Ziel wähnt: Er kann weder was abheben oder verkaufen. Er könnte nur zum Spaß deinen Kontostand einsehen und dann vom Verrechnungskonto das Tageslimit auf das schon lange bestätigte Auszahlungskonto auszahlen.

 

Alles andere nur mit deinem TAN-Verfahren. Sollte jetzt der Spaß des Gedabhebens beginnen? Nein, er muß noch bei dir einbrechen, das ausgeschaltete Handy.....

 

Ich glaube da hat dir jemand Angst gemacht. Nach 3 Fehleingaben ist Schluß.

 

Liebe Grüße 

 

Gluecksdrache

 

 

 

 

 

c_laus
Experte ★★
269 Beiträge

Ja das reicht schon, Crazyalex.

Wusste nicht, dass es immer wieder aufkommt (hätte mich ja mal auf die Suche begeben können).

 

Ist halt nur so, dass ich über jähre hinweg gelernt habe, sichere Passwörter zu verwenden. Und dann sehe ich hier bei einem Bankzugang 2x 6 Ziffern (ok, plus PhotoTAN). Irgendwie hatte sich das "gebissen", aber der Biss lässt nun nach und alles gut. Danke!

 

 

 

c_laus
Experte ★★
269 Beiträge

@Glücksdrache 

Danke auch dir für die ausfüüüührliche Erklärung. Takk takk ...

:-), alles gut und einen schönen Abend :-).

MikeCharly
Experte ★★
437 Beiträge

Ein potientieller Fremd-Einlogger muss sich noch das passende Cookie besorgen, andernfalls kommt die TAN-Hürde für den Login hinzu.