wieso ist das iTAN-Verfahren unsicher?

 
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Im wunderschönen Ahrtal
Beiträge: 2077
Dabei seit: 04 / 2004
Betreff:

Re: wieso ist das iTAN-Verfahren unsicher?

 · 
Gepostet: 12.10.2007 - 16:36 Uhr  ·  #21
Zitat
Womit du aber wieder bei dem schon angesprochenen Punkt "Mitdenken beim Anwender" bist.


Das ist doch der Kanckpunkt bei jedem Sicherungsverfahren. In meiner Schreibtischschublade liegt eine defekte HBCI-Karte, die vier Jahre lang im Leser gesteckt hat. Leicht zu erkennen am Farbunterschied der Karte: Eine Hälfte noch glänzend wie neu, die andere ausgebleicht. Der Kunde hat uns die Karte geschickt weil wegen defekt. Als ich ihn angerufen hab, hat er mir freimütig erklärt, dass er sich extra einen Klasse1-Leser bei Ebay besorgt hat, damit er den PIN speichern kann. Wär ja alles kein Problem, ich hätte ihm ja gesagt, dass die Chipkarte sicher ist. :hbang:
Noch Fragen ???

Um Sicherheit im Onlinebanking zu schaffen, müssen wir einfach nur die User abschaffen !!

CU
Frank
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6167
Dabei seit: 02 / 2003
Betreff:

Re: wieso ist das iTAN-Verfahren unsicher?

 · 
Gepostet: 12.10.2007 - 16:44 Uhr  ·  #22
Hallo Frank,

da es die "Ideallösung User abschaffen" 😉 nicht gibt, muss man andere Wege finden. Und da stellt sich halt immer mehr herraus, dass ein Verfahren nur sicher ist, wenn der Anwender seine Angaben kontrollieren kann. Ohne diese Möglichkeit ist der Anwender an seinem PC in seiner unsicheren Umgebung immer angreifbar. Das Verfahren kann noch so sicher sein, es bringt nichts, wenn der Angreifer die Anzeige auf dem PC des Kunden manipulieren kann und der Anwender keine Möglichkeit hat dies zu entdecken. Ob man das Verfahren so mag und ob der Anwender das macht ist eine andere Sache. Ohne geht es nicht! Auch nicht mit der Chipkarte.

Gruß

Holger
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 299
Dabei seit: 12 / 2003
Betreff:

Re: wieso ist das iTAN-Verfahren unsicher?

 · 
Gepostet: 12.10.2007 - 17:19 Uhr  ·  #23
@ Vader

beim iTAN ist deine Auflistung möglich. Stoney wollte aber einen TAN-Generator austricksen - der Lump... :twisted:
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 959
Dabei seit: 12 / 2004
Betreff:

Re: wieso ist das iTAN-Verfahren unsicher?

 · 
Gepostet: 13.10.2007 - 18:23 Uhr  ·  #24
@null8null2
das hatte ich falsch verstanden.
Sicherlich muss man bei SmartTan+ schon etwas "Überzeugungsarbeit" leisten um den User dazu zu bringen eine neue Tan einzugeben.
Gewählte Zitate für Mehrfachzitierung:   0