Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Version 8.0 der PhotoTAN App verweigert Start wegen Root Zugang

248 ANTWORTEN

Hypercosinus
Autor ★★
15 Beiträge

Ich habe noch eine andere Möglichkeit ohne Magisk etc. gefunden, um die aktuelle Phototan App auf ein gerootetes Gerät zu bekommen.

Viele Androids bieten die Möglichkeit auf dem Gerät ein Zweitprofil neben dem Hauptprofil anzulegen. Bei MIUI 11 ist das Zweitprofil jungfräulich und ungerootet. Hier kann dann alles absolut normal installiert und gestartet werden. Das "neue" Gerät muss natürlich auch wieder in der TAN-Verwaltung aktiviert werden.

Das Hauptprofil bleibt natürlich gerootet.

Kann die Community das auch für andere Geräte bestätigen? 

baha
Mentor ★★★
2.834 Beiträge

Hier mal ein Beispiel einer anderen Bank. Hier wird frühzeitig angekündigt, dass bestimmte Geräte bald nicht mehr mit der App funktionieren werden. Natürlich ist auch diese Bank kein absolutes Beispiel von Mustergültigkeit. Eigentlich müssten auch mindestens Android 6 und 7 mangels Support durch Google gesperrt werden.

 

Anmerkung 2020-06-13 010636.png

baha

Nick Secret
Autor ★
5 Beiträge

So... seit heute habe ich jetzt auch wieder die alte Phototan App (version 7.2.23) installiert. Inzwischen ist die Version 8.1.0 der App verfügbar und wie man sieht, haben sich anscheinend die Mitarbeiter, die für die App zuständig sind, dazu entschieden, dass weder der Unmut der Kunden, noch die real verschlechterte Sicherheit, ein Grund dafür sind, ihre theoretische Sicherheitssteigerung über Bord zu werfen.

 

Ich muss ja mal echt sagen, ich find das **piep**. Aber was solls, Bewertungen im PlayStore braucht man offensichtlich auch nicht abgeben (1,8 Sterne muss man erstmal hinbekommen...). Auf dem Auge scheint die Organisation der Comdirect echt blind zu sein.

 

Ich kann bestätigen, dass die sha256 Prüfsumme

 

f420c6add2a042b68a1adfb53f47f2cd4ed38650844ecd15dbae6ecefe83befd

 

auch für mich passt. Die zugehörige APK habe ich bei apk.tools gefunden. Über die GUI konnte ich die apk allerdings nicht installieren (ohne die alte APK zu deinstallieren) und habe es dann über die adb gemacht:

 

adb install -r -d com.comdirect.phototan_73232.apk

 

Die App funktioniert anschließend wieder wie gewohnt, nur Updates sollte man wohl nicht mehr machen...

 

 

DaHias
Autor ★
4 Beiträge

Ich kann auch bestätigen, dass die zwei Wege funktionieren: Magisk oder Version 7.2.23. (Danke nochmals für die Prüfsummen!)

 

Dieses Thema ist ein Armutszeugnis der comdirect Bank.

Unwissenheit trifft Unfähigkeit, der Kopf wird in den Sand gesteckt und die (vmtl.) relativ geringe Anzahl an Kunden mit Problemen ignoriert.

Irgendwie auch typisch für unsere Zeit.

 

Nebeneffekt: Ich nutze vermehrt meine Zweitbank, die hier nicht so einen Aufstand macht. Mittelfristig werde ich mich wohl von der comdirect verabschieden und in der Zwischenzeit mit den o.g. Lösungen leben.

 

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo @Nick Secret und

Hallo @DaHias,

 

den ich wegen seines letzten Kommentars gerne an die Einhaltung unserer Community-Regeln erinnern möchte.

 

Ich habe aufgrund eurer Beiträge in der Fachabteilung nachgefragt, wie der Stand der Dinge bezüglich des Rootings ausschaut. Es ist bislang keine abschließende Entscheidung getroffen worden.

 

Uns ist bewusst, dass der Ausschluss des Rootings in der photoTAN App nicht bei jedem auf Verständis und Gegenliebe trifft. Daher werden eure Einwände ja auch nochmal überdacht.

 

Aus gegebenem Anlass möchte ich darauf hinweisen, dass wir für die Funktion von Fremdseiten bezogener App-Versionen keinerlei Gewährleistung übernehmen. Unsere aktuellen App-Versionen stellen wir ausschließlich im Apple Store und im Google Play Store bereit.

 

Gruß

Erik

jtauscher
Autor ★
9 Beiträge

Auf meinem Samsung mit Lineage OS geht es leider nicht. Auch die alte Version kann nicht mehr freigeschaltet werden - ihr seid spitze, Jungs!

 

Ich hoffe, dass die comdirect bald aufgelöst wird und die Jungs auf die Strasse gesetzt werden. Wer so unterirdisch arbeitet, braucht dringend Zeit zum Nachdenken.

 

Eine absolute Frechheit, dann auch noch für das mobile Tan Verfahren Geld zu verlangen ! Ach ne, das geht ja sowieso nicht, um meine Handynummer zu aktualisieren, bräuchte ich ja das PhotoTan Verfahren - wie kann man ein funktionierendes System dermaßen an die Wand fahren...

kawogi
Autor ★
5 Beiträge

Unsere Familie hat's jetzt auch erwischt. Ich wollte nach einigen Wochen spontan eine dringende Überweisung tätigen und bin ziemlich ins Schleudern gekommen. Die comdirect hat uns effektiv ohne Ankündigung den Zugang zu allen Konten von allen Geräten gesperrt!

 

Die erste Person am Telefon war sehr bemüht mir zu erklären, dass ich ja selbst an der Situation Schuld hätte. Die zweite Person (Technik) hatte Verständnis für das Problem und konnte mir auf Kulanz eine Lösung anbieten, mit der ich zumindest mit einem Gerät binnen weniger Tage wieder auf ein einziges Konto zugreifen konnte. Von dieser habe ich auch erfahren, dass über die Entscheidung gerootete Geräte auszuschließen derzeit nicht diskutiert würde. Ich verstehe das so, dass es keine Lösung geben wird.

 

Das passt meiner Meinung nach nicht zu der Aussage von @SMT_Erik, dass die hier vorgebrachten Einwände nochmal überdacht würden.

 

Ich habe mir noch die Frage erlaubt, wie denn die IT-Kollegen der comdirect darüber denken, dass sie mit ihren eigenen Smartphones ihre eigene App nicht nutzen können (erfahrungsgemäß sind da immer ein paar bei, die aus Sicherheitsgründen ein gerootetes Smartphone besitzen). Die ernüchternde Antwort war, dass die App extern entwickelt würde. Das erklärt in meinen Augen zumindest diese Schieflage.

 

Die comdirect stellt mich also vor folgende Wahl:

  • Ich installiere die originale Firmware des Herstellers (irgendwas zwischen Android 4.4 und 6.0 für meines) und handle mir damit zahlreiche Kompatibilitätsprobleme ein, verliere alle möglichen Funktionen und habe das Smartphone voller Sicherheitslücken.
  • Ich kaufe allen Familienmitgliedern regelmäßig neue Smartphones und entsorge die alten. Dafür bekomme ich zahlreiche Apps aufgezwungen, die ich nicht brauche aber auch nicht deinstallieren kann. Zudem verliere ich mindestens teilweise die Kontrolle über meine personenbezogenen Daten, da sich viele Dienste in der vom Hersteller "empfohlenen" Umgebung nicht ausreichend konfigurieren lassen. Von den Kosten und dem Müll mal ganz zu schweigen.
  • Umstieg auf das kostenpflichtige SMS-TAN-Verfahren. Ich habe in meinem Büro keinen Empfang und muss für Überweisungen das Haus verlassen. Zudem halte ich das Verfahren für deutlich weniger sicher.
  • Ich kaufe ein oder mehrere comdirect photoTAN Geräte, welches ich dann zusätzlich mit mir führen muss. Kostspielig und unpraktisch und den Erfahrungsberichten nach zu urteilen bei Weitem nicht so schnell und zuverlässig wie die PhotoTAN-App (mit der war ich extrem zufrieden!). Bei einem Bank-Wechsel werden diese Geräte vermutlich ebenfalls zu Elektroschrott.
  • Ich wechsle die Bank (ohne Zugang zu meinen Konten wird das vermutlich "unterhaltsam" werden)
  • Ich fange an eine Umgehungslösung zu basteln (root verstecken, alte Version runterladen, ...) und riskiere Folgeprobleme

Der Rootzugriff auf unseren Smartphones existiert um die Sicherheit dieser Geräte auf ein adäquates Niveau zu heben. Ohne Rootzugriff auf mein Smartphone …

  • fehlen die Sicherheitsupdates der letzten Jahre
  • habe ich ein veraltetes Betriebssystem
  • habe ich keine Firewall mit der ich pro App einstellen kann, wer über welches Netz ans Internet darf.
  • verliere ich den Ad-Blocker
  • kann ich nicht mehr pro App festlegen, auf welche persönlichen Daten und Geräte dieses zugreifen darf
  • habe ich zahlreiche unerwünschten und nicht-deinstallierbare Apps auf dem Smartphone welche ein potenzielles Sicherheitrisiko darstellen, Ressourcen verbrauchen und die Privatsphäre bedrohen.
  • Gebe ich die Kontrolle über mein Smartphone an eine handvoll US-Konzerne ab.

Ich möchte den Herren und Damen IT-Entscheidern an dieser Stelle nochmal die Frage zusammenfassen: Was ist die wahrscheinlichste Ursache dafür, dass ein Gerät gerootet ist?

  • Befall des Gerätes mit Schadsoftware (die sich ihrerseits noch nicht die Mühe mach das rooting zu verschleiern)
  • Ein Nutzer, welcher die Kontrolle über sein Eigentum haben will
  • Ein Hersteller, welche das Gerät in diesem Zustand ausliefert

Ich denke, dass der von der Sperre verursachte Kollateralschaden wesentlich höher ist, als der vermeintliche Sicherheitsgewinn (als wenn Schadsoftware immer auf permanentes rooting angewiesen wäre).

 

Ich bitte an dieser Stelle erneut die Entscheidung zu überdenken. Es wäre für die comdirect sicher ein Leichtes die alte (gut funktionierende) App separat ohne Sperre bereitzustellen.

 

ps: wenn ich mir was wünschen dürfte: bietet diese App zusätzlich direkt zum Download außerhalb des Stores an. Dann könnte man sie sogar auf wirklich sicheren Smartphones (ohne Google) betreiben.

SMT_Jessica
ehemaliger Mitarbeiter
1.179 Beiträge

Hallo @kawogi,

 

erst einmal herzlich willkommen in unserer Community!

 

Hab vielen Dank, dass du uns so ausführlich beschrieben hast, welche Probleme bei dir auftreten, weil die photoTAN App nicht mehr über gerootete Handys genutzt werden kann.

 

Wir haben deine Ausführung an die Fachabteilung weitergegeben. Im Moment können wir aber noch keine Aussage treffen, was hier zukünftig noch getan werden kann.

 

Viele Grüße

Jessica  

jtauscher
Autor ★
9 Beiträge

Ich habe heute auch angerufen, um meine Handynr. zu aktualisieren, damit ich entgültig mein Geld auf ein anderes Konto verlagern kann (mobileTan, kostenpflichtig, kein Scherz).

Wenn man mal 1+1 zusammenzählt, dann ist ganz klar, dass es sich hier nicht um ein technisches Problem handelt, sondern um Firmenpolitik. Schaut euch die PhotoTan App der Commerzbank an, die ist im Grunde identisch, mit dem Unterschied, dass sie einfach funktioniert, ohne wenn und aber.

 

Meine Theorie: Comdirect Kunden vergraulen und den Laden dicht machen.

dg2210
Legende
7.784 Beiträge

@jtauscher  schrieb:

 

Meine Theorie: Comdirect Kunden vergraulen und den Laden dicht machen.


Tatsache: Seit Einführung der App "explodieren" die Kundenzahlen der comdirect und auch die Gewinne.

Quelle: https://kunde.comdirect.de/cms/ueberuns/media/20-07-30-Pressemitteilung-comdirect-H1-2020_final.pdf

Bettina Orlopp : „Wir haben kein Erkenntnis-, sondern ein Umsetzungsproblem.“ (Focus online 24.06.2025)