am 04.11.2020 12:40
Hier ist ein Thread mit einem daraus folgenden Probelm
/t5/Website-Apps/Phototan-mit-Lesegeraet-nicht-phototanapp-fuer-banking-app/m-p/154343#M14716
19.01.2021 09:41 - bearbeitet 19.01.2021 09:44
19.01.2021 09:41 - bearbeitet 19.01.2021 09:44
Die Diskussion schein ja zu keinem Ergebnis zu führen, und das egal welche Fachleute bestätigen, dass diese Einschränkung sogar kontraproduktiv sein kann.
Was aber hier von Seiten der Bank vergessen worden ist aufzuführen ist, dass es damit kein kostenfreies Verfahren zu Freischaltung gibt.
Warum unterstützen Sie dann nicht den TAN Generator?
Das wäre dann eine Möglichkeit für diejenigen die begriffen haben, dass alte, seit Jahren unaktualisierte Android mit Sicherheitslücken weit gefährlicher sind als gerootete Android Smartphones.
Bei mir steht also mit dem Wechsel zu Lineage und neuem Handy (dass das ab Werk unterstützt) auch ein Wechsel der Bank an ...
am 19.01.2021 09:50
@etron770 schrieb:...
Was aber hier von Seiten der Bank vergessen worden ist aufzuführen ist, dass es damit kein kostenfreies Verfahren zu Freischaltung gibt.
Warum unterstützen Sie dann nicht den TAN Generator?
...
Hi @etron770
man kann doch über die comdirect einen TAN Generator erwerben.
Und so wie ich gelesen habe funktionieren auch die TAN Generatoren der Comerzbank (Außer die 1. Generation!).
Dies kostet einmalig die Anschaffungsgebühr aber danach wäre es dann kostenfrei.
Gruß Morgenmond
am 19.01.2021 09:57
Leider funktioniert dieser PhotoTAN-Generator nicht bei anderen Banken. Viele andere Banken bieten daher das standardisierte smartTAN-Verfahren an, sodass man ein einziges Lesegerät für mehrere Banken verwenden kann. comdirect sollte dies meiner Ansicht nach auch tun.
am 19.01.2021 10:02
@a0003 schrieb:Leider funktioniert dieser PhotoTAN-Generator nicht bei anderen Banken. Viele andere Banken bieten daher das standardisierte smartTAN-Verfahren an, sodass man ein einziges Lesegerät für mehrere Banken verwenden kann. comdirect sollte dies meiner Ansicht nach auch tun.
Das stimmt @a0003 und ist sehr nervig.
Der Hauptgrund warum ich keinen TAN-Generator habe.
Mir geht es nichtmal um den Anschaffungspreis aber wenn ich gefühlt 20 TAN-Generatoren zu Hause rumliegen habe vergeht es mir.
Gruß Morgenmond
am 19.01.2021 10:19
@etron770 schrieb:
Die Diskussion schein ja zu keinem Ergebnis zu führen, und das egal welche Fachleute bestätigen, dass diese Einschränkung sogar kontraproduktiv sein kann.
Was aber hier von Seiten der Bank vergessen worden ist aufzuführen ist, dass es damit kein kostenfreies Verfahren zu Freischaltung gibt.
Warum unterstützen Sie dann nicht den TAN Generator?
Das wäre dann eine Möglichkeit für diejenigen die begriffen haben, dass alte, seit Jahren unaktualisierte Android mit Sicherheitslücken weit gefährlicher sind als gerootete Android Smartphones.
Bei mir steht also mit dem Wechsel zu Lineage und neuem Handy (dass das ab Werk unterstützt) auch ein Wechsel der Bank an ...
Hallo @etron770 und herzlich willkommen in unserer Community!
Mit der Diskussion über das Für und Wieder von gerooteten Geräten haben wir uns auseinandergesetzt.
Die Argumentation, dass ein gerootetes System – vorausgesetzt das notwendige Wissen dafür steht zur Verfügung - sehr gut abgesichert werden kann, können wir nachvollziehen. Andererseits fällt es uns schwer sicherzustellen, dass auch jedes gerootete Gerät von seinem Nutzer mit dem notwendigen Maß abgesichert wird. Daher stehen wir weiterhin auf dem Standpunkt, dass der Grad der Härtung unter dem Aspekt der Sicherheit und im Sinne aller Nutzer dieser App im aktuellen Maße erforderlich ist.
Gruß
Erik
am 19.01.2021 10:21
19.01.2021 10:26 - bearbeitet 19.01.2021 10:27
19.01.2021 10:26 - bearbeitet 19.01.2021 10:27
@etron770 schrieb:Das mag schon sein, dass man einen TAN Generator erwerben kann. Ich besitze sogar einen, nur kann ich kein Sicherheitsverfahren mit TAN Generator finden
Es wird nur photoTAN mobileTAN angeboten
Korrekt, der TAN-Generator von comdirect liest ärgerlicherweise nur photoTANs von comdirect und Commerzbank. Er ist hier zu erwerben und alles andere als preiswert: https://kunde.comdirect.de/faq/tan-generator
Daher auch meine Anmerkung oben, dass meiner Ansicht nach comdirect zusätzlich das smartTAN-Verfahren anbeiten sollte. Damit man einen einzigen TAN-Generator für alle Banken verwenden kann.
19.01.2021 10:34 - bearbeitet 19.01.2021 10:55
19.01.2021 10:34 - bearbeitet 19.01.2021 10:55
Diese Thema ist ja nun schon wiklich oft durchgekaut worden und immer mit den standartmäßegen Antworten ihrer und anderer Banken.
Ihre Vorgehensweise verschlimmbessert die Situation.
Es sind genau deshalb Apps im Umlauf die den Root Zugriff vor den Banking Apps verschleiern. Wenn sie denken, dass Apps von weiteren eventuell zwielichtigen Anbieterns die dann ungeprüft auf die Systeme geladen werden die Sicherheitslage verbessern, werden Sie schon Gründe dafür haben.
Es ist auch egal, ich finde es ohnehin ein Unding dass man Bankgeschäfte bei Ihnen nur mit einem Smartphone durchführen kann. Smartphones mit Android sind per see schon mal unsicherer als TAN Generatoren.
Ergänzung: Dass man Banking bei Ihnen ohne Smartphone, wie schon andere erwähnten, nicht mit einem TAN Generator der für viele Banken funktioniert durchführen kann.
Das nennt man dann Kundenbindung, wenn die Kunden schon mal 34 Euro ausgegeben haben
Weiterhin bezweifele ich dass die kostenpflichitge unverschlüsselte SMS mit der TAN kleineres Sicherheitsrisiko darstellt als ein durch Fachleute gerootetes System.
Nein die Verbraucherzentrale warnt sogar davor:
Kurzbeschreibung: Für jede Überweisung, die man tätigen möchte, wird eine TAN angefordert. Beim mTAN-Verfahren erhält man diese als SMS auf sein Handy, um sie dann für den Banking-Vorgang einzusetzen.
Bewertung: Die Methode ist relativ sicher, aber das Handy kann gestohlen / die TAN kann abgefangen werden. Das zuständige Bundesamt BSI warnt vor SMS-TAN und empfiehlt, auf das Verfahren zu verzichten.
Ihre Techniker handeln also nur aus Sicherheitsaspekten ....
Wer haftet eigentlich dafür, wenn eine SMS Tan abgefangen wird?
am 19.01.2021 10:39
Wer immer noch glaubt, dass diese Entscheidung von "Technikern" (sprich: studierten Software-Ingenieuren) getroffen worden ist, der betreibt Augenwischerei. Das ist mit hoher Wahrscheinlichkeit eine Entscheidung aus der Management Etage, getroffen von Menschen mit wenig technischem Hintergrund.
Anders ist es nicht mehr zu erklären.