Bei der Norisbank besteht jetzt die Möglichkeit, die TAN mittels Mausklick auf einem Ziffernblock einzugeben. Ist das ein signifikanter Sicherheitsgewinn?
Die Frage ist: Was verstehst Du unter signifikant?
Die EIngabe per Maus schützt auf jeden Fall vor Keyloggern. RealtimeTrojaner, die "nur" die Eingabe der Auftragsdaten manipulieren, wird die vermutlich nicht stören.
Im Grunde erhöht aber alles, was aus dem normalen Rahmen fällt die Sicherheit, da die Angreifer in der Regel das Ziel angreifen, wo Sie mit einem Angriff die meisten Anwender treffen. Früher normale TAN, künftig vermutlich normale TAN und iTAN oder nur iTAN.
Im Grunde erhöht aber alles, was aus dem normalen Rahmen fällt die Sicherheit
Den Gedanken hatte ich auch und nutze diese Möglichkeit. Leider ist HBCI mit Chipkarte dort auch nach dem Relaunch im Zuge des x-ten Eigentümerwechsels seit ich dort Kunde bin (ursprünglich Hypo-Service-Bank) nicht möglich und nach Auskunft auch nicht geplant. Deshalb habe ich jetzt auch fast alles zur DKB verlagert.
Ich muss sagen, ich finde diese Art der Pin/Tan Eingabe gar nicht so schlecht.
Diese Art der Eingabe wurde auch von Kobil bei dem MyIdentity eingesetzt.
Dort wird dieses Pinpad meines Wissens(hoffentlich erzähl ich nun keinen Müll...) virtuell erzeugt und die Nummern springen auch jedesmal auf ein anderes Feld (sprich wo heute 4 steht, steht bei der nächsten Eingabe die Nummer 0 usw.)
Und je mehr man gegen diese Phisher machen kann, umso besser!
RealtimeTrojaner, die "nur" die Eingabe der Auftragsdaten manipulieren, wird die vermutlich nicht stören.
Würde den Trojaner schon stören, da er ja nicht die Verbindung übernimmt, sondern eine eigene Verbindung aufbaut und dazu dann eben auch die PIN benötigt.
Wieviel die Maus-PIN bringt, hängt auch davon ab, ob Normal-TAN oder iTAN genutzt wird, denn bei Normal-Tan kann man ganz einfach mit Screenshots arbeiten. Bei iTAN müßte der Trojaner dann schon in Echtzeit die Mauseingaben analysieren, was schon deutlich schwierigewr ist, aber nicht unmöglich.
Allerdings sehe ich die Norisbank auch nicht im Visier der Phisher oder habt ihr schon einmal eine auf die Norisbank angepaßte Phishingmail bekommen?
Wieviel die Maus-PIN bringt, hängt auch davon ab, ob Normal-TAN oder iTAN genutzt wird, denn bei Normal-Tan kann man ganz einfach mit Screenshots arbeiten. Bei iTAN müßte der Trojaner dann schon in Echtzeit die Mauseingaben analysieren, was schon deutlich schwierigewr ist, aber nicht unmöglich.
Die Norisbank arbeitet mit iTAN.
Zitat
Allerdings sehe ich die Norisbank auch nicht im Visier der Phisher oder habt ihr schon einmal eine auf die Norisbank angepaßte Phishingmail bekommen?
Ich muss sagen, ich finde diese Art der Pin/Tan Eingabe gar nicht so schlecht.
Diese Art der Eingabe wurde auch von Kobil bei dem MyIdentity eingesetzt.
Dort wird dieses Pinpad meines Wissens(hoffentlich erzähl ich nun keinen Müll...) virtuell erzeugt und die Nummern springen auch jedesmal auf ein anderes Feld (sprich wo heute 4 steht, steht bei der nächsten Eingabe die Nummer 0 usw.)
Und je mehr man gegen diese Phisher machen kann, umso besser!
ich vermute das es den 'otto normalverbraucher' einfach nur nervt bzw. überfordert.
ich vermute das es den 'otto normalverbraucher' einfach nur nervt bzw. überfordert.
Der Mensch ist ein Gewohnheitstier! Es kann aber auch gut sein, das es ihn nervt. Nur schreit der Kunde auf der einen Seite nach der höchsten Sicherheit
aber im gleichen Satz schreit er dann noch, das es so einfach wie möglich sein muss. So nach dem Motto einfach auf "Senden" klicken und nichts mehr eingeben.
Sry, geht leider nicht!
Gewählte Zitate für Mehrfachzitierung:0
Hinweis nach EU Cookierichtlinie Diese Seite verwendet Cookies, um den Login und ungelesen Markierungen zu verwalten. Mit dem surfen auf dieser Seite erklärst Du Dich damit einverstanden, dass Cookies gesetzt werden. Mit der Option ganz unten auf der Seite "Cookies von diesem Forum entfernen" kannst Du alle Cookies, die von diesem Forum gesetzt wurden, von Deinem Computer entfernen lassen. Weitere Informationen findest Du in unserer Cookierichtlinie.