Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Version 8.0 der PhotoTAN App verweigert Start wegen Root Zugang

ehemaliger Nutzer
ohne Rang
0 Beiträge

Moin,

 

bisher war ich ja immer ganz froh, dass die photoTAN App sich nicht über gerootete Androids beschwert. Leider habe ich ganz unbedarft auf Version 8 der App geupdatet und nun verweigert sie die Nutzung. Immerhin ist es ja zu empfehlen regelmäßig zuupdaten. In diesem Fall hätte ich mir aber echt gewünscht es nicht gemacht zuhaben oder wenigsten ein Backup gemacht zuhaben. Denn lieber eine veraltete unsicher App auf einem sicheren System, als anders herum.

 

WARUM unterstützt die App den keine gerooteten Androids? Die Ausrede, dass es unsicher ist, ist einfach nicht nachvollziehbar oder haben Sie an Ihrem Desktop-PC auch keinen Adminaccount? Nur weil ich als Besitzer meines Smartphone Zugriff auf mein komplettes Gerät habe, ist das noch nicht unsicher!

Wenn Sie wirklich etwas für die Sicherheit machen wollen, prüfen Sie vor dem Appstart ab, von wann die letzten Systemsicherheitsupdate sind. Denn das ist, was wirklich über die Sicherheit entscheidet.

 

Ich frage mich jetzt, wie ich mein Geld von Comdirect wegbekomme, ohne die App nutzen zukönnen, um nachträglich mein Konto kündigen zukönnen.

Das Problem dabei ist meist auch, dass man erst merkt, dass etwas nicht funktioniert, wenn man es gerade braucht.

 

(Vielleicht finde ich ja noch irgendwo ein Backup der alten App-Version. Sicher ist das dann nicht, aber darum geht es Ihnen ja auch nicht.)

 

248 ANTWORTEN

Tokamak
Autor ★
8 Beiträge

Geschäftsrelevant sind ein paar Comdirect-Kunden mit gerooteten Handys für die Banken sicher nicht. Da hat die Comdirect mehr verloren, weil sie nicht bereits ab Mai die 4,90€ für ehedem als kostenfrei beworbene Konten verlangen kann.

Das einzige, was mir - wie bereits erwähnt - einfällt, ist, dass das Auffinden des Rootings ein Katz-und-Maus-Spiel mit den Entwicklern von Magisk ist, das Kapazitäten in der Entwicklung bindet oder Geld für Externe kostet, ohne dass es am Ende was bringt.

Denn kein Neukunde mit ungerootetem Handy wird sagen: "Oh, super, die gehen massiv gegen die Plage des Rootings vor. Da wechsel ich mit meinem Konto hin."

Also enstehen Entwicklungskosten, die keinen Nutzen generieren. Kaufmännisch ergibt das keinen Sinn.

bullshit
Autor ★★
10 Beiträge

Es ist eher die Angst vor der Blamage, dass irgendwann bei einem gerooteten Gerät ein Trojaner das sagen übernimmt und dann über die comdirect Bank App Transaktionen durchführt, die aber die Grundfesten der Finanzwelt sowas von erschüttert, dass selbst der Tower in Frankfurt am Main in den obersten Etagen zu wackeln beginnt.

Man könnte auch sagen: Es ist pure Unwissenheit im Kostüm einer "Management Entscheidung". 

etron770
Autor ★★
11 Beiträge

SMT_Erik - Social-Media-Team - schrieb am ‎12.05.2021 13:17

"Als Alternative zur photoTAN via App bietet sich die Nutzung eines photoTAN-Lesegerätes oder das mobileTAN-Verfahren an."

Das mobile Tan Vervahren ist inzischen kostenpflichtig, da frage ich mich warum und das ist also deshalb auch keine Alternative
Wenn die für meisten Banken nutzbaren TAN Generatoren unterstützt würden, ware das tatsächlich eine Alternative, aber es muss ja eine Eigenentwicklung sein das photTan Lesegerät.

etron770
Autor ★★
11 Beiträge

SMT_Erik -  Social-Media-Team - am ‎12.05.2021 15:32

ich zitiere aus den FAQs zur neuen photoTAN App, wo wir unseren Beweggrund erläutert haben:

"Der Grad der Härtung wurde bei der neuen Version aus sicherheitstechnischen Erwägungen angehoben."
.... Andererseits fällt es uns schwer sicherzustellen, dass auch jedes gerootete Gerät von seinem Nutzer mit dem notwendigen Maß abgesichert wird.

Immer wieder die selben Argumente,  ohne zu berücksichtigen, dass eine ungerootetes Smartphone das schon seit Jahren keine Sicherheitsupdates mehr erhält mindestens genauso unsicher ist wie ein gerootetes Gerät. Und wie schon viele schreiben: Wer rooten kann hat auch eigentlich das KnowHow das System sicherer zu machen.

Das sieht man durchgehend bei allen Betriebssystemen - diejenigen die sich mit der Konsole auskennen haben die sichereren Systeme

 

Marwe
Autor
2 Beiträge

Ja die Kosten von 9 Cent sind für mich auch nicht nachvollziehbar. 2-3 Cent sollten realistischer sein. Wieso man auf geröteten Geräten nicht einfach nur PhotoTan erlaubt und push nicht deaktiviert, verstehe ich auch mit einem Trojaner befallenen Gerät nicht.

Ohne das Triggern über den PC und die anschließende Eingabe dort kann auch ein Trojaner nichts tun (Äquivalent zur mTan). Das beim Pushtan-Verfahren eine Freigabe auf dem Gerät erfolgt und man da vorsichtig sein will, kann ich sogar nachvollziehen.

Wünschen würde ich mir hier kostenfreie Alternativen (keinen teuren Elektrischrott, sobald sich das Verfahren ändert).

Beispielsweise ein Versenden einer mTan via E2E-verschlüsseltem Signal-Protokoll. Der Endkunde könnte den Sicherheitsschlüssel der Bank scannen und so sicherstellen, dass die Daten auch wirklich von der Bank kommen. Das wäre mal was innovatives, aber wir leben ja hier in Deutschland, da bleibt man in alten Mustern....

 

 

a0003
Autor ★★
24 Beiträge

Gerade wollte ich die photoTAN-App auf dem nicht gerooteten Tablet installieren (auch wenn dies aufgrund der dort aktiven Datensammler von Google, Amazon, Facebook & Co. vermutlich unsicherer ist als mein gerootetes Gerät - comdirect hat ja für uns Kunden entschieden, dass derartige Geräte vorzuziehen sind).  Leider habe ich dabei festgestellt:

* Die Aktivierungsgrafik aus dem alten Brief von 2018 funktioniert nicht mehr (sie sieht farblich auch etwas anders aus als die neuen Grafiken)
* Die angeblich auf der comdirect-Website zu findende Aktivierungsgrafik für weitere Geräte wird nicht angezeigt, obwohl es dort unter "Weiteres Gerät aktivieren" heißt "Alternativ können Sie ein weiteres Gerät auch mit ihrem Aktivierungsbrief aktivieren".  Wieso "Alternativ" - offenbar gibt es nur die Möglichkeit, einen neuen Brief zu bestellen
* Bis der neue Aktivierungsbrief kommt, funktioniert photoTAN überhaupt nicht mehr, stattdessen fallen unnötige Gebühren für mTAN an - viele andere Anbieter und auch Banken senden OTPs (One Time Passwords) jedoch kostenlos per SMS; wieso nicht auch comdirect?

 

Da wünsche ich mir doch, dass comdirect erst einmal diese deutlich gravierenden Probleme behebt, bevor man sich akribisch die IMHO unnötige Mühe macht, Geräte mit Root-Zugriff auszuschließen.

etron770
Autor ★★
11 Beiträge

"* Die Aktivierungsgrafik aus dem alten Brief von 2018 funktioniert nicht mehr"

Ich hatte mit älteren Geräten immer Schwierigkeiten die älteren Aktivierungsgrafiken zu erkennen.
Am besten ging es mit vollem Sonnenlicht und dann manchmal erst nach einigen Versuchen.
Ironie an:
Vielleicht ist das der technische Schutz gegen alte ungerootete Smartphones mit veralteter Soft- und Hardware
Ironie aus

Skalar
Autor ★★★
50 Beiträge

Das Ganze geht hier nun schon seit über einem Jahr. Alle Argumente wurden schon x-mal ausgetauscht. Die codi wird das nicht ändern.

Ich kann nur jedem empfehlen die alte Version 7.x zu installieren und das Handy als Lesegerät zu aktivieren. Dann gehen sogar wieder mehrere Konten auf einem Gerät auch wenn sie nicht verknüpft sind.

__dpk
Mentor ★
1.405 Beiträge

@etron770 

Du gehst in Deiner Überlegung immer davon aus, dass der Nutzer das Handy gerooted hat und sich daher auskennt.

Die Bank geht davon aus, dass das Handy von Malware gerooted wurde und damit die Sicherheit des Kunden gefährdet ist.

Wenn die Menschen nur über das sprächen, was sie begreifen, dann würde es sehr still auf der Welt sein.
- Albert Einstein -

bullshit
Autor ★★
10 Beiträge

Wie wir gelernt haben wird der Ausgang der Rennens vom Kultur-Clash zwischen Technikern und Managern bestimmt.

Und der Manager muss am Ende sagen wo es lang geht.

Nur wenn der Techniker in der Lage ist dem Manager in der Sprache des Managers zu erklären was Sinn macht und was nicht, und dabei die eingeschränkten Möglichkeiten des Managers, komplizierte technische Zusammenhänge zu verstehen, mit bereücksichtigt, wird das Unterfangen auch gelingen. 

Bei der Personalauswahl ist es dabei also hilfreich, wenn der Techniker in etwa weiß was für den Manager wirklich relevant ist, und dass der Manager die Gefühle des Technikers richtig einzuschätzen weiß.

Bei Daimler Benz beispielsweise gelingt das einigermaßen gut in den letzten Jahren.

Bei der Commerzbank leider nicht.