am 01.10.2024 09:15
Weiterhin ist die Frage offen, wer kann etwas beitragen?
"War es nicht in den älteren Versionen so, daß man nur Zugangsnummer und die Aktivierungsgraphik benötigte, um die App offline verwenden zu können? Bin nicht mehr ganz sicher..."
am 01.10.2024 09:21
Hallo @offlinebroke,
ich kann dich beruhigen. Die PIN wurde auch bei der letzten Version abgefragt und dient einfach der Legitimation.
VG
Christoph
am 01.10.2024 09:30
"War es nicht in den älteren Versionen so, daß man nur Zugangsnummer und die Aktivierungsgraphik benötigte, um die App offline verwenden zu können? Bin nicht mehr ganz sicher..."
Ja, ich bin auch der Meinung, dass bei den älteren Versionen Zugangsnummer und die Aktivierungsgraphik gereicht haben. Bin mir aber nicht sicher, ab wann sie dann mehr von mir/uns wollten.
am 01.10.2024 10:27
@SMT_Chris- meine Frage bezog sich auf die "älteren Versionen", welche hier im Thread besprochen wurden und sich als reines Lesegerät ohne onlinezugang nutzen lassen (z.B. V7...).
In wie fern findest Du es "beruhigend", wenn sicherheitsrelevante Merkmale (Zugangsnummer + PIN) für die Nutzung einer App abgefragt werden, die für den eigentlichen Vorgang (generieren einer TAN) gar nicht erforderlich sind? Wäre es nicht sinnvoller auf die Eingabe der PIN am Smartphone zu verzichten? Ein potentieller Mißbrauch wird doch erheblich erleichtert, wenn innerhalb des Mobilgerätes alle Komponenten für die Ausführung von Bankgeschäften hinterlegt sind (Zugangsnummer + PIN + PhotoTAN Erzeugung). Oder mache ich hier einen Denkfehler?
am 02.10.2024 09:09
Hallo @offlinebroke,
Ein potentieller Mißbrauch wird doch erheblich erleichtert, wenn innerhalb des Mobilgerätes alle Komponenten für die Ausführung von Bankgeschäften hinterlegt sind (Zugangsnummer + PIN + PhotoTAN Erzeugung)
Naja, die Daten werden ja verschlüsselt. Zudem sollte das Smartphone zusätzlich mittels Zugangscode oder Fingerabdruck oder FaceID gesichert sein. Du kannst zudem dein zum Lesegerät umfunktioniertes Smartphone zusätzlich in einem Safe verstauen.
Du kannst davon ausgehen, dass unsere Verschlüsselungstechnik den aktuellen Sicherheitsstandards entspricht. Mir ist auch kein Fall bekannt, bei dem ein Betrüger es irgendwie geschafft ein Smartphone anzuzapfen, um die Zugangsdaten abzugreifen. Ich kann deine Bedenken verstehen, die sind aber in diesem Fall unbegründet.
VG
Christoph