am 21.04.2020 15:07
am 21.04.2020 15:07
Moin,
bisher war ich ja immer ganz froh, dass die photoTAN App sich nicht über gerootete Androids beschwert. Leider habe ich ganz unbedarft auf Version 8 der App geupdatet und nun verweigert sie die Nutzung. Immerhin ist es ja zu empfehlen regelmäßig zuupdaten. In diesem Fall hätte ich mir aber echt gewünscht es nicht gemacht zuhaben oder wenigsten ein Backup gemacht zuhaben. Denn lieber eine veraltete unsicher App auf einem sicheren System, als anders herum.
WARUM unterstützt die App den keine gerooteten Androids? Die Ausrede, dass es unsicher ist, ist einfach nicht nachvollziehbar oder haben Sie an Ihrem Desktop-PC auch keinen Adminaccount? Nur weil ich als Besitzer meines Smartphone Zugriff auf mein komplettes Gerät habe, ist das noch nicht unsicher!
Wenn Sie wirklich etwas für die Sicherheit machen wollen, prüfen Sie vor dem Appstart ab, von wann die letzten Systemsicherheitsupdate sind. Denn das ist, was wirklich über die Sicherheit entscheidet.
Ich frage mich jetzt, wie ich mein Geld von Comdirect wegbekomme, ohne die App nutzen zukönnen, um nachträglich mein Konto kündigen zukönnen.
Das Problem dabei ist meist auch, dass man erst merkt, dass etwas nicht funktioniert, wenn man es gerade braucht.
(Vielleicht finde ich ja noch irgendwo ein Backup der alten App-Version. Sicher ist das dann nicht, aber darum geht es Ihnen ja auch nicht.)
am 04.06.2020 08:40
am 04.06.2020 08:40
Hallo @ehemaliger Nutzer,
wenn eine Entscheidung getroffen würde, einen derartigen Vorschlag nicht umzusetzen, würden wir das hier zurückmelden. Bislang ist aber noch nichts entschieden.
Gruß
Erik
am 04.06.2020 09:03
@SMT_Erik schrieb:Hallo @ehemaliger Nutzer,
wenn eine Entscheidung getroffen würde, einen derartigen Vorschlag nicht umzusetzen, würden wir das hier zurückmelden. Bislang ist aber noch nichts entschieden.
Gruß
Erik
Keine Eile. Sicherheit geht vor. 2024 !? ist nicht mehr all zu lang...
P.S. Wie lange braucht man eigentlich zu solch einer Entscheidung?
05.06.2020 12:39 - bearbeitet 05.06.2020 12:40
05.06.2020 12:39 - bearbeitet 05.06.2020 12:40
@SMT_Erik schrieb:Hallo @ehemaliger Nutzer,
wenn eine Entscheidung getroffen würde, einen derartigen Vorschlag nicht umzusetzen, würden wir das hier zurückmelden. Bislang ist aber noch nichts entschieden.
Gruß
Erik
So, es gibt ja jetzt einen Updated der PhotoTan auf Version 8.0.2. Wie wäre es denn mal mit einer offiziellen Ansage bzgl. Root? Gebranntes Kind scheut das Feuer mit comdirect Updates ...
Hat es schon einmal jemand mit gerootetem Gerät ausprobiert?
am 05.06.2020 12:55
am 05.06.2020 13:49
@AndyZA schrieb:
@SMT_Erik schrieb:Hallo @ehemaliger Nutzer,
wenn eine Entscheidung getroffen würde, einen derartigen Vorschlag nicht umzusetzen, würden wir das hier zurückmelden. Bislang ist aber noch nichts entschieden.
Gruß
Erik
So, es gibt ja jetzt einen Updated der PhotoTan auf Version 8.0.2. Wie wäre es denn mal mit einer offiziellen Ansage bzgl. Root? Gebranntes Kind scheut das Feuer mit comdirect Updates ...
Hat es schon einmal jemand mit gerootetem Gerät ausprobiert?
Es ist ja nicht nur die Root-Geschichte, die mich an der neuen App stört, sondern auch der Passwortzwang für Push-TAN bzw. die dauerhafte Meldung, zu Push-TAN zu wechseln. Es würde ja schon vollkommen ausreichen, wenn man die neue App im "Fallback-Modus" ohne nervende Meldungen direkt mit dem bisherigen Photo-TAN nutzen könnte.
Da sich nach mehreren Wochen nichts getan hat, gehe ich fest davon aus, dass man an der neuen "Strategie" unbedingt festhalten will und alles andere nur reine Hinhaltetaktik ist. Man nimmt die Beschwerden der Kunden jedenfalls nicht ernst, sonst würde man nicht Wochen einfach so tatenlos vergehen lassen. Solange die alte App nicht gesperrt wird und wie gehabt funktioniert, ist es mir auch mittlerweile ziemlich egal.
am 05.06.2020 14:00
@SMT_Erik schrieb:Hallo @AndyZA,
wenn es Neuigkeiten gibt, werden wir uns hier melden. Bislang ist das nicht der Fall. Zu den Alternativen bei nicht vorhandener Funktionalität - z. B. bei der Nutzung eines gerooteten Geräts - oder Fehlern, findest du Tipps am Ende unserer FAQs zum photoTAN App Update.
Gruß
Erik
Tut mir ja leid, aber was das Social-Media-Team bzw. Comdirekt uns Kunden hier auftischt ist HOGWASH. "Tipps am Ende unserer FAQs" blablabla gehört hier nicht hin.
WARUM wird da nicht ausdrücklich auf der APK-Seite bei https://play.google.com/store/apps/details?id=com.comdirect.phototan&hl=de
oder dort aufgeführten FAQ-Link @ https://www.comdirect.de/cms/sicherheit-pin-tan.html#phototan
hingewiesen??? Muss man der Comdirect alles aus der Nase ziehen?
Kunden-Service scheint ein Fremdwort zu sein.
Sorry, aber das mußte einfach mal auf den Tisch !!!
am 05.06.2020 14:26
Also, @AndyZA, ich glaube das passt auch dort hin, wo ich es dir gezeigt habe. Aber noch besser wäre es sicherlich auch an den von dir genannten Stellen. Ich habe deine Anregungen daher gerne weitergetragen.
Gruß und ein schönes Wochenende
Erik
am 05.06.2020 17:37
Wie es aussieht, bleibt es wohl auch nach dem Update der PhotoTAN App dabei, dass Geräte mit root nicht unterstützt werden.
Ich habe für mich inzwischen eine Umgehungslösung gefunden - bin aber weiterhin unzufrieden mit dem Ausschluss von gerooteten Geräten, die ja durchaus höhere Sicherheitsstandards erfüllen können als nicht gerootete Altgeräte. Das sollten Kunden selbst entscheiden können und nicht von ihrer Bank entmündigt werden.
Was mich außerdem wundert ist, dass comdirecte weiterhin die mobileTAN als Alternative anpreist. Andere Banken schaffen diese derzeit ab, wegen Sicherheitsbedenken. - Hier wird bei comdirect anscheinend mit zweierlei Maß gemessen.
Wieso unterstützt die comdirect Bank eigentlich nicht auch smartTAN plus? Hierfür habe ich schon ein Chipkartenlesegerät, das bei verschiedenen Banken problemlos funktioniert. Warum nicht auch bei comdirect? Oder anders: warum muss man sich bei comdirect ggf. ein weiteres, "proprietäres" Lesegerät für photoTAN zulegen anstatt dass ein vorhandener Standard unterstützt wird?
am 05.06.2020 17:44
Hallo @a0003,
wir haben uns für die Weiterentwicklung des photoTAN-Verfahrens entschieden. Ob künftig auch gerootete Geräte genutzt werden können, wird derzeit geprüft. Die mobileTAN kann als Alternative dauerhaft oder vorübergehend verwendet werden.
Auch für dieses Verfahren gilt übrigens unser Sicherheitsversprechen.
Gruß
Erik
05.06.2020 18:41 - bearbeitet 05.06.2020 18:46
05.06.2020 18:41 - bearbeitet 05.06.2020 18:46
@SMT_Erik schrieb:Hallo @a0003,
Auch für dieses Verfahren gilt übrigens unser Sicherheitsversprechen.
Gruß
Erik
Habe mir jetzt vor Lachen fast in die Hose gemacht. Schaut mal unter dem Link Sicherheitsversprechen in die "Sicherheitshinweise beim Online Banking".
Da heißt es:
"Software und Betriebssystem auf neustem Stand halten/ Überprüfen Sie regelmäßig, bzw. automatisiert, ob es für Ihr Betriebssystem und die von Ihnen verwendeten Programme (z. B. Ihren Browser) Sicherheitspatches oder -Updates gibt und installieren Sie diese."
Genau dass gewährleistet mein "altes" Handy aufgrund des Root. Habe seit heute Morgen den Android 10 Sicherheitspatch von 06/2020 drauf. Ohne Root würde ich noch mit Android 4.4 KitKat und einem Patch von Oktober 2017 rumkrebsen.