Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Version 8.0 der PhotoTAN App verweigert Start wegen Root Zugang

248 ANTWORTEN

a0003
Autor ★★
24 Beiträge

@Hypercosinus  schrieb:

Ich halte das Pushtan generell für viel riskanter als ein gerootetes Gerät .Die 2FA wird ja faktisch außer Kraft gesetzt. 


Und auf nicht gerooteten Geräten ist es anscheinend nicht ohne weiteres möglich, dieses unsichere pushTAN-Verfahren in den Einstellungen der App wieder abzuschalten...  Denn viele Kunden ohne root werden das "Upgrade" (sicherheitstechnisch wohl eher ein Downgrade") einfach durchführen, wenn sie es sehen. 

 

comdirect will wohl unbedingt erreichen, dass möglichst viele Kunden dieses unsichere Verfahren nutzen statt der sicheren 2FA... ????

decoder
Autor ★
8 Beiträge

Die Behauptung, dass das PushTan Verfahren nicht 2FA wäre stimmt nicht.

 

Das ist ja gerade der Grund, wieso die PushTan App nun einen Key (das Passwort) braucht, um zu funktionieren. Das ist kryptografisch mit in den Prozess eingebunden und deswegen ist es immer noch 2FA (Something you know + something you have).

 

2FA bedeutet *nicht*, dass man zwingend 2 Geräte braucht. Und je nach Sicherheitsmodell auf dem Gerät ist das auch nicht erforderlich.

 

So wie es vorher war (mit PhotoTAN einlesen), schützt das übrigens ebenfalls nicht vor einem vollständig kompromitierten Endgerät. Du hättest der PhotoTAN App in dem Falle die Daten aus dem TAN Code auch direkt anfüttern können.

 

Natürlich *wirkt* es so, als wäre das Verfahren vorher sicherer gewesen, weil man ja einen Code scannen musste. Tatsächlich ist das aber nicht der Fall.

 

 

 

hubi-mail
Beobachter
3 Beiträge

Ich finde die Art und Weise der Argumentation sehr überheblich. Nicht jeder hat Lust darauf sich alle 2 Jahre oder häufiger ein neues Gerät zuzulegen. Für ältere Geräte gibt es auch keine OS-Updates und wenn man gerade ältere Menschen schon dazu zwingt, von einem System TAN auf Mobile TAN zu wechseln, dann ist es eine Frechheit auch noch vorzuschreiben, welche OS-Version zu benutzen ist. Und NEIN, nicht jeder hat eine SMS-Flat oder will Geld für ein bescheuertes Lesegerät ausgeben. Also wo ist die, für den Kunden kostenfreie Alternative, um auf das eigene Konto zuzugreifen?

baha
Mentor ★★★
2.834 Beiträge

@hubi-mail  schrieb:

Also wo ist die, für den Kunden kostenfreie Alternative, um auf das eigene Konto zuzugreifen?


Gibts nicht. Basta. Nur im Wolkenkuckucksheim ist alles gratis.

 

Als es die TAN-Listen noch gab, beschwerten sich wahrscheinlich Leute, dass sie dafür ja einen Briefkasten brauchen, den es auch nicht kostenlos von der Bank gibt...

Malo0815
Autor ★
3 Beiträge

mit der erwähnten sms-flat isses ja nicht einmal kostenlos. das raussenden der sms-tan wird auch da berechnet. einfach eine frechheit das man einfach so ausgesperrt wird und das system vorgeschrieben wird ohne freie alternative. aber wenn man sich den letzten bericht anschaut, dürfte es sich mit comdirect ja eh bald erledigt haben und die commerzbank übernehmen. sollte nur eine frage der zeit sein.

hubi-mail
Beobachter
3 Beiträge

Und wieder zeigt sich die bodenlose Arroganz von einer Person, die wahrscheinlich alle paar Monate das aktuellste Gerät gestellt bekommt. Das Argument mit dem Briefkasten untersteicht dies bildhaft. Zumindest hat die Bank nicht die Farbe und Form des Briefkastens vorgeschrieben.

hubi-mail
Beobachter
3 Beiträge

Du hast Recht mit der SMS-Flat. Die Gebühren werden ja von der Bank erhoben.

Naja, es gibt sicher noch Banken, die das Kundenorientierter lösen.

baha
Mentor ★★★
2.834 Beiträge

@hubi-mail  schrieb:

Und wieder zeigt sich die bodenlose Arroganz von einer Person, die wahrscheinlich alle paar Monate das aktuellste Gerät gestellt bekommt. Das Argument mit dem Briefkasten untersteicht dies bildhaft. Zumindest hat die Bank nicht die Farbe und Form des Briefkastens vorgeschrieben.


Du hast doch überhaupt keine Ahnung, wer ich bin. Arrogant bist du, weil du alles kostenlos haben willst. Aber die Bank muss ihre Mitarbeiter, Rechner, Büros auch irgendwie bezahlen. Fragt sich nur wie, wenn Kunden alles gratis bekommen sollen und gleichzeitig Negativzinsen vorherrschen.

 

Ich zahle viele hundert Euro Gebühren hier Jahr für Jahr. Im Gegenzug bekomme ich eine ordentliche Dienstleistung von der Bank, die ich mir gerne auch was kosten lasse.

 

Ein Gerät habe ich noch nie von der Bank gestellt bekommen. Das Lesegerät hat übrigens eine höhere Lebenserwartung als ein Smartphone. Wer also nicht sowieso ein Smartphone hat und rechnen kann, kauft das Lesegerät.

AndyZA
Autor ★★
18 Beiträge

@baha  schrieb:

Ein Gerät habe ich noch nie von der Bank gestellt bekommen. Das Lesegerät hat übrigens eine höhere Lebenserwartung als ein Smartphone. Wer also nicht sowieso ein Smartphone hat und rechnen kann, kauft das Lesegerät.


Wenn man das Lesegerät richtig rootet und mit einer Custom-Rom ergänzt, dann kann man damit auch telefonieren. LOL

ehemaliger Nutzer
ohne Rang
0 Beiträge

@baha Sorry, aber das ist  leider 'Thema verfehlt': Hier gehts es nicht um die Bezahlung von Bank-Dienstleistungen. Comdirect bekommt keinen Cent mehr, nur weil ich mir ein anderes Handy kaufen muß.
Worum es hier geht, ist einen sicheren Weg anzubieten, eine Transaktion mit einer TAN zu authorisieren. Und nochmal: Dafür muß man keine Handys mit Root-Zugang ausschließen! Wenn Du Dein Banking am Computer machst hast Du in aller Regel auch Root-Rechte. Ist Comdirect-Banking im Browser deshalb verboten? Natürlich nicht!
Der Punkt hier ist das sich irgendein Mensch im Entwicklungsteam gedacht hat 'Hey laß mal Root-Handys ausschließen, das ist bestimmt sicherer' Ohne sich Gedanken über die Seiteneffekte zu machen und (so behaupte ich) ohne wirklich mehr Sicherheit zu erreichen.
Für mich gilt ebenfalls: Ich bleibe nur bei einer Bank, die mich nicht zwingt ein Lesegerät mit mir herumzuschleppen. Wäre nicht das erste Mal, dass ich die Bank wechsle, ist gar kein großer Act.
Im übrigen an den Herr von Comdirecr hier: "Ich habs ans Entwicklerteam weitergegeben" und dann nichts mehr von sich hören lassen: kein guter Stil. Macht wenigstens eine klare Ansage, ob Ihr meinen Lösungsvorschlag umsetzten wollt oder nicht.