Foren Aktuelles Erstellen Mitglieder Anmelden

VOTE Online Banking?

Macht ihr Online Banking?

  • Ja, (weil...)

    Stimmen: 101 85,6%
  • Nein, (weil...)

    Stimmen: 17 14,4%

  • Umfrageteilnehmer
    118

Benutzer, welche sich diesen Thread anschauen:

Mondknallschlumpf schrieb:
Ich höre auch immer, dass das SMS Verfahren sicherer sein soll und ich frage mich jedes Mal: wieso? Wo ist da der Unterschied, ob ich ne Nummer aus der Tan Liste abtippe oder aus dem Display meines Handys? Das macht doch überhaupt keinen Unterschied, und wem wird schon ne Tan Liste geklaut...

der hauptvorteil liegt darin, dass das passwort in der sms nur 5 minuten gültig ist (so zumindest bei meiner bank) und die tan liste immer gilt.

daher ist es sicherer.
 
hätte es sonst auch nicht umgestellt da mir bei zeitlich unbegrenzter gültigkeit das risiko der umleitung zu hoch wäre (auch wenn ich mir als laie nicht vorstellen kann, wie das geht).
 
naja jetzt haste halt das risiko, dass durch bestimmte Nokia Handys jemand deine Rufnummer missbraucht und er sich einfach die SMS direkt zuschicken lässt. Also wenn es jemand drauf anlegt ist es eigentlich egal welches verfahren man benutzt.
 
Mondknallschlumpf schrieb:
Da muss derjenige dann aber die Kontonummer + Logindaten wissen und das alles in 5 Minuten. Sehr unwahrscheinlich.

Ja und? Ob jetzt iTan+Pin+Kontonummer oder SMS-TAN+Pin+Kontoummmer geklaut werden ist eigentlich relativ egal. Denn Pin und Kontonummer werden ja eh im Regelfall durch Keylogger/Trojaner gestohlen werden. Ob dann jetzt noch zusätzlich die iTan mitgeloggt wird oder die sms zugeschickt wird dürfte keinen großen unterschied spielen, denn die SMS ist ja 5 nach Minuten ungültig. Allerdings wird man beim Online Banking auch nach 12 Minuten ausgeloggt (zumindest bei meiner Bank) und dann kannst du die iTan ja auch nicht mehr verwenden. Wem die 7 Minuten mehr Zeit auch wirklich soviel mehr Sicherheit gibt okay. Ich brauchs nicht.
 
ich weiß jetzt nicht, auf was du hinaus willst.

der code, der auf dein handy geschickt wird, wird auf dem server der bank generiert.

der einzige weg, an ihn zu kommen, ist also, die nachricht zwischen bankserver und kundenhandy abzufangen. und dann ist da noch das problem, dass der datendieb die handynummer dem passenden login zuordnen muss. innerhalb von 5 minuten. zudem, das habe ich vergessen, ist das generierte passwort einem von fixen geldbetrag, welcher eingegeben wurde, zugeordnet. hört sich für mich nach ziemlich viel stress an...

die tan liste ist vorgeneriert, auf dem bankserver gespeichert, keinem geldbetrag zugeordnet, in analoger form beim kunden vorhanden (verlustgefahr) und unbegrenzt gültig.

klingt für mich einleuchtend, was da sicherer ist.
 
ich weis du nicht warum du denkst das es sicherer ist? wie gesagt du hast 7 minuten weniger zeit wie bei der iTan liste aber das wars auch schon. An die daten heranzukommen ist im Prinzip genauso schwer/leicht wie gesagt. Es gibt bestimmte nokia handys mit denen du dich unter jeder Handy Nummer ins Handy Netz einwählen lassen kannst.


Edit: Achso jetzt weis ich glaub ich auf was du hinaus willst. An die Handy Nummer überhaupt ranzukommen. Gut, das ist in der Tat etwas schwerer. Aber falls du die Handy nummer am PC irgendwann mal eintippen solltest, ist die durch einen Keylogger ratzfratz auch beim Betrüger.

Gut unter diesem Aspekt bietet es gewissermaßen mehr sicherheit.
 
Banken sind echt bescheuert.

Die stellen langsam alle von SMS Tan auf App Tan Verfahren um. So weit so gut, nur dass man halt dann pro Handy nur 1 Konto verwalten kann, da pro Secure App nur 1 Account aktivierbar ist.

Weiß jmd. zufällig ob es für solche Fälle eine Lösung gibt?
 
bei der Sparkasse z.B. kein Problem?

upload_2019-5-10_11-57-13.png


Oder gehts dir um was anderes?
 
Ja, geht um mehrere Konten von verschiedenen Personen.

Ich nehme an bei verschiedenen Inhabern wird das nicht gehen.

Hab jetzt mit der Volksbank telefoniert, da würde es per Tan Generator gehen, aber 1 Tan Generator pro Konto :O_o:
 
Müsste ich dann testen, laut der Beraterin bei der VB bräuchte ich 1 pro Karte, kann mir das aber auch nicht vorstellen, die werden ja nicht synchronisiert....
 
Ja, weil es einfach bequemer ist. Jederzeit Zugriff auf den Kontostand zu haben, ist für mich nicht mehr wegzudenken.

TAN-Verfahren ist bei uns ChipTAN. Ganz einfach, weil ich den Sicherheitsfaktor eines Offline-Gerätes, das zu Hause in einer Schublade liegt und nicht hackbar ist, nicht weggeben will.
Bei allen anderen TAN-Verfahren würden mir Sicherheitslücken einfallen, bei ChipTAN nicht (ausgenommen natürlich Social Engineering, das aber bei mir sicher nicht ziehen wird).

EDIT: wtf, der Thread ist ja 10 Jahre alt :lol:
 
Zurück
Oben