Um für das iTAN plus Verfahren eine kleine Lanze zu brechen, muss man die Intention dahinter verstehen.
Es galt das leichte Handling der aktuellen iTAN Verfahren nutzen zu können und trotzdem das Sicherheitsniveau über dem normalen iTAN Verfahren zu bekommen und genau das hat das System auch geleistet.
Die natürlichen Grenzen liegen im verwendeten Captcha. Möchte man effektiv verhindern, dass es automatisiert ausgelesen, oder nachgebaut werden kann, muss es so aufwendig gestaltet werden, dass der normale Anwender die Daten gar nicht mehr lesen kann. Also muss man da ein Mittelweg gehen. Es ist also nicht leicht automatisiert auszulesen, aber auch nicht ganz so klar zu lesen. Damit ist eine Manipulation nicht ausgeschlossen und die Bereitschaft des Kunden alle Informationen herraus zu lesen und zu kontrollieren, steigt dennoch mit jedem Captcha, das schlecht zu lesen ist.
Die Hinweise auf die fehlende Kontrolle geleten ansonsten nämlich auch für alle anderen TAN Verfahren. Wenn ein Kunde seine Kontrollmöglichkeiten nicht nutzt, ist es völlig egal, ob er die mobile TAN, Sm@rt TAN plus, iTAN plus oder eine Chipkarte mit SECODER nutzt.
Viele Grüße
Holger
Es galt das leichte Handling der aktuellen iTAN Verfahren nutzen zu können und trotzdem das Sicherheitsniveau über dem normalen iTAN Verfahren zu bekommen und genau das hat das System auch geleistet.
Die natürlichen Grenzen liegen im verwendeten Captcha. Möchte man effektiv verhindern, dass es automatisiert ausgelesen, oder nachgebaut werden kann, muss es so aufwendig gestaltet werden, dass der normale Anwender die Daten gar nicht mehr lesen kann. Also muss man da ein Mittelweg gehen. Es ist also nicht leicht automatisiert auszulesen, aber auch nicht ganz so klar zu lesen. Damit ist eine Manipulation nicht ausgeschlossen und die Bereitschaft des Kunden alle Informationen herraus zu lesen und zu kontrollieren, steigt dennoch mit jedem Captcha, das schlecht zu lesen ist.
Die Hinweise auf die fehlende Kontrolle geleten ansonsten nämlich auch für alle anderen TAN Verfahren. Wenn ein Kunde seine Kontrollmöglichkeiten nicht nutzt, ist es völlig egal, ob er die mobile TAN, Sm@rt TAN plus, iTAN plus oder eine Chipkarte mit SECODER nutzt.
Viele Grüße
Holger