Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 
Matthias23
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Frankfurt
Beiträge: 49
Dabei seit: 10 / 2005
Betreff:

Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 · 
Gepostet: 27.02.2006 - 11:17 Uhr  ·  #1
Hallo,

erfolgt im iTAN-Verfahren eine Verknüpfung der TAN mit den Auftragsdaten? Wenn ja, wie?

Viele Grüße

Matthias
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6205
Dabei seit: 02 / 2003
Betreff:

Re: Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 · 
Gepostet: 27.02.2006 - 11:59 Uhr  ·  #2
Hallo Matthias,

es kann eine Verknüpfung erfolgen.
In FinTS gibt es hierzu aus Anwendersicht zwei Varianten:
1. Ein Hashwert des Auftrags und einige Auftragdetails werden zuerst an die Bank gesendet.
2. Es wird der komplette Auftrag zuerst an die Bank gesendet

Wie dann im Hintergrundsystem die Verknüpfung erfolgt ist abhängig von der Architektur des Systems.

Gruß
Fellini
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Im wunderschönen Ahrtal
Beiträge: 2077
Dabei seit: 04 / 2004
Betreff:

Re: Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 · 
Gepostet: 27.02.2006 - 12:03 Uhr  ·  #3
Das kann man jetzt sehen, wie man will. I-Tan ist ein Zwischrittverfahren. Dabei wird zuerst der Auftrag ans RZ gesendet. (1. Schritt). Dann wrid für diesen Auftrag (also schon eine Verknüpfung) z.B. Tan Nr. 87 gefordert. User gibt Tan. 12 ein (2. Schritt) und Auftag wird abgelehnt....

Wenn du die Frage auf MITM beziehst, hier bringt iTan nix. Wenn der Auftrag schon beiim senden manipuliert ist, wird das dem User nicht angezeigt werden. Diese Probelmatik ist hier und anderswo schon mehr als ausreichend diskutiert worden. iTan (genauso wie alle anderen Sicherungsverfahren) ist nicht das ultimative Optimum (dann gäbs ja auch nur das eine). iTAN soll einfach die Leute, die Tans in Forms tasten ein wenig vor sich selbst schützen. Alles andere sind Marketingsprüche.

CU

Frank
Gewählte Zitate für Mehrfachzitierung:   0