Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

Anzeige von Bankverbindung bei chipTAN-Eingabe

zergar

Betreff:

Anzeige von Bankverbindung bei chipTAN-Eingabe

 ·  Gepostet: 17.11.2014 - 19:04 Uhr  ·  #112460
Hallo,
mir ist aufgefallen, dass sich die Überprüfung der richtigen Zielbankverbindung beim optischen ChipTAN-Verfahren dahingehend umständlich gestaltet, als dass man im Fenster, welches zur TAN-Eingabe auffordert, nicht noch einmal die Zielbankverbindung und der Betrag der Überweisung angezeigt wird. Vielleicht ließe sich das implementieren, so dass man nach Einlesen des Flicker-Codes sofort überprüfen kann, ob Zielbankverbindung auf dem chipTAN-Terminal und dem "Überweisungsträger" übereinstimmen.
An sonsten gefällt mir das Programm sehr gut, bin durch die aktuelle c't darauf gestoßen.
MfG Zergar

onlbanker

Betreff:

Re: Anzeige von Bankverbindung bei chipTAN-Eingabe

 ·  Gepostet: 17.11.2014 - 20:49 Uhr  ·  #112465
ACHTUNG! Man soll nicht mit dem Bildschirm vergleichen sondern mit der Rechnung! Das ist wichtig, weil der Trojaner ja genau diese Bildschirmanzeige fälscht! Bei Software vielleicht im Moment noch nicht so akut, weil es bisher nur Trojaner gibt die bei Browserbanking Schaden anrichten können. Aber das muss nicht immer so bleiben, das social Phishing lässt sich technisch nicht verhindern und man sollte sich das m.E. deshalb garnicht erst falsch angewöhnen.

EDIT: Die Voraussagung mit dem Trojaner umformuliert.

hibiscus

Betreff:

Re: Anzeige von Bankverbindung bei chipTAN-Eingabe

 ·  Gepostet: 17.11.2014 - 22:21 Uhr  ·  #112474
Korrekt. Wie onlbanker schreibt. Ein entscheidendes Merkmal der Sicherheit bei dem Verfahren ist die Medientrennung. Daher: Bankverbindung von Rechnung (oder halt dem originalen Beleg, der ueberwiesen werden soll) mit dem Display des TAN-Generators vergleichen. Nur dann nutzt man wirklich die Manipulationssicherheit des Verfahrens.