Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Version 8.0 der PhotoTAN App verweigert Start wegen Root Zugang

248 ANTWORTEN

rembrand
Autor ★★
13 Beiträge

Hier ist ein Thread mit einem daraus folgenden Probelm

/t5/Website-Apps/Phototan-mit-Lesegeraet-nicht-phototanapp-fuer-banking-app/m-p/154343#M14716

etron770
Autor ★★
11 Beiträge

Die Diskussion schein ja zu keinem Ergebnis zu führen, und das egal welche Fachleute bestätigen, dass diese Einschränkung sogar kontraproduktiv sein kann.

Was aber hier von Seiten der Bank vergessen worden ist aufzuführen ist, dass es damit kein kostenfreies Verfahren zu Freischaltung gibt.
Warum unterstützen Sie dann nicht den TAN Generator?

Das wäre dann eine Möglichkeit für diejenigen die begriffen haben, dass alte, seit Jahren unaktualisierte  Android mit Sicherheitslücken  weit gefährlicher sind als gerootete Android Smartphones.

Bei mir steht also mit dem Wechsel zu  Lineage und neuem Handy (dass das ab Werk unterstützt)  auch ein Wechsel der Bank an ...

Morgenmond
Mentor ★★★
2.411 Beiträge

@etron770  schrieb:

...

Was aber hier von Seiten der Bank vergessen worden ist aufzuführen ist, dass es damit kein kostenfreies Verfahren zu Freischaltung gibt.
Warum unterstützen Sie dann nicht den TAN Generator?
...


Hi @etron770 

man kann doch über die comdirect einen TAN Generator erwerben.

Und so wie ich gelesen habe funktionieren auch die TAN Generatoren der Comerzbank (Außer die 1. Generation!).

Dies kostet einmalig die Anschaffungsgebühr aber danach wäre es dann kostenfrei.

 

Gruß Morgenmond

a0003
Autor ★★
24 Beiträge

Leider funktioniert dieser PhotoTAN-Generator nicht bei anderen Banken.  Viele andere Banken bieten daher das standardisierte smartTAN-Verfahren an, sodass man ein einziges Lesegerät für mehrere Banken verwenden kann.  comdirect sollte dies meiner Ansicht nach auch tun.

Morgenmond
Mentor ★★★
2.411 Beiträge

@a0003  schrieb:

Leider funktioniert dieser PhotoTAN-Generator nicht bei anderen Banken.  Viele andere Banken bieten daher das standardisierte smartTAN-Verfahren an, sodass man ein einziges Lesegerät für mehrere Banken verwenden kann.  comdirect sollte dies meiner Ansicht nach auch tun.


Das stimmt @a0003 und ist sehr nervig.

Der Hauptgrund warum ich keinen TAN-Generator habe.

Mir geht es nichtmal um den Anschaffungspreis aber wenn ich gefühlt 20 TAN-Generatoren zu Hause rumliegen habe vergeht es mir.

 

Gruß Morgenmond

 

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

@etron770  schrieb:

Die Diskussion schein ja zu keinem Ergebnis zu führen, und das egal welche Fachleute bestätigen, dass diese Einschränkung sogar kontraproduktiv sein kann.

Was aber hier von Seiten der Bank vergessen worden ist aufzuführen ist, dass es damit kein kostenfreies Verfahren zu Freischaltung gibt.
Warum unterstützen Sie dann nicht den TAN Generator?

Das wäre dann eine Möglichkeit für diejenigen die begriffen haben, dass alte, seit Jahren unaktualisierte  Android mit Sicherheitslücken  weit gefährlicher sind als gerootete Android Smartphones.

Bei mir steht also mit dem Wechsel zu  Lineage und neuem Handy (dass das ab Werk unterstützt)  auch ein Wechsel der Bank an ...


 

 

Hallo @etron770  und herzlich willkommen in unserer Community!

 

Mit der Diskussion über das Für und Wieder von gerooteten Geräten haben wir uns auseinandergesetzt.

 

Die Argumentation, dass ein gerootetes System – vorausgesetzt das notwendige Wissen dafür steht zur Verfügung - sehr gut abgesichert werden kann, können wir nachvollziehen. Andererseits fällt es uns schwer sicherzustellen, dass auch jedes gerootete Gerät von seinem Nutzer mit dem notwendigen Maß abgesichert wird. Daher stehen wir weiterhin auf dem Standpunkt, dass der Grad der Härtung unter dem Aspekt der Sicherheit und im Sinne aller Nutzer dieser App im aktuellen Maße erforderlich ist.

 

Gruß

Erik

etron770
Autor ★★
11 Beiträge

Das mag schon sein, dass man einen TAN Generator erwerben kann. Ich besitze sogar einen, nur kann ich kein Sicherheitsverfahren mit TAN Generator finden
Es wird nur photoTAN mobileTAN angeboten


 

a0003
Autor ★★
24 Beiträge

@etron770  schrieb:

Das mag schon sein, dass man einen TAN Generator erwerben kann. Ich besitze sogar einen, nur kann ich kein Sicherheitsverfahren mit TAN Generator finden
Es wird nur photoTAN mobileTAN angeboten


 


Korrekt, der TAN-Generator von comdirect liest ärgerlicherweise nur photoTANs von comdirect und Commerzbank.  Er ist hier zu erwerben und alles andere als preiswert:  https://kunde.comdirect.de/faq/tan-generator

Daher auch meine Anmerkung oben, dass meiner Ansicht nach comdirect zusätzlich das smartTAN-Verfahren anbeiten sollte.  Damit man einen einzigen TAN-Generator für alle Banken verwenden kann.

etron770
Autor ★★
11 Beiträge

Diese Thema ist  ja nun schon wiklich oft durchgekaut worden und immer mit den standartmäßegen Antworten ihrer und anderer Banken.

Ihre Vorgehensweise verschlimmbessert die Situation.
Es sind genau deshalb Apps im Umlauf die den Root Zugriff vor den Banking Apps verschleiern. Wenn sie denken, dass Apps von weiteren eventuell zwielichtigen   Anbieterns die dann ungeprüft auf die Systeme geladen werden die Sicherheitslage verbessern, werden Sie schon Gründe dafür haben.

Es ist auch egal, ich finde es ohnehin ein Unding dass man Bankgeschäfte bei Ihnen nur mit einem Smartphone durchführen kann.  Smartphones mit Android sind per see schon mal unsicherer als TAN Generatoren.

Ergänzung: Dass man Banking bei Ihnen ohne Smartphone, wie  schon andere erwähnten,  nicht mit einem TAN Generator der für viele Banken funktioniert durchführen kann.

Das nennt man dann Kundenbindung, wenn die Kunden schon mal 34 Euro ausgegeben haben

Weiterhin bezweifele ich dass die kostenpflichitge unverschlüsselte SMS mit der TAN kleineres Sicherheitsrisiko darstellt als ein durch Fachleute gerootetes System.

Nein die Verbraucherzentrale warnt sogar davor:

Kurzbeschreibung: Für jede Überweisung, die man tätigen möchte, wird eine TAN angefordert. Beim mTAN-Verfahren erhält man diese als SMS auf sein Handy, um sie dann für den Banking-Vorgang einzusetzen.

Bewertung: Die Methode ist relativ sicher, aber das Handy kann gestohlen / die TAN kann abgefangen werden. Das zuständige Bundesamt BSI warnt vor SMS-TAN und empfiehlt, auf das Verfahren zu verzichten.

Ihre Techniker handeln also nur  aus Sicherheitsaspekten ....

Wer haftet eigentlich dafür, wenn eine SMS Tan abgefangen wird?




Andi89
Autor ★
7 Beiträge

Wer immer noch glaubt, dass diese Entscheidung von "Technikern" (sprich: studierten Software-Ingenieuren) getroffen worden ist, der betreibt Augenwischerei. Das ist mit hoher Wahrscheinlichkeit eine Entscheidung aus der Management Etage, getroffen von Menschen mit wenig technischem Hintergrund.

 

Anders ist es nicht mehr zu erklären.