Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

PhotoTAN mit Teilnehmernummer und PIN sicher?

Ned_Flanders

Betreff:

PhotoTAN mit Teilnehmernummer und PIN sicher?

 ·  Gepostet: 15.02.2020 - 23:33 Uhr  ·  #154070
// Edit#1: Verbesserung der Hintergrundbeschreibung.

Hallo Homebanking-Freunde,


Kurze Frage:

Ist es riskant, die Teilnummernummer mit PIN in einer PhotoTAN-App
nach Scannen der Aktivierungsgrafik einzugeben?


Hintergrund:
Seit einigen Monate hatte ich Online-Banking mit PhotoTAN über eine
PhotoTAN-App bei meiner Bank benutzt. Dabei habe ich mich mit Teilnehmernummer und Pin im Web-Browser auf meinem PC angemeldet und mit der PhotoTAN-App auf meinem Smartphone die PhotoTAN-Grafiken abgescannt. Dieses Vorgang finde ich sicher, weil mehr als ein Gerät notwendig ist, um Transaktionen auszulösen.

Vermutlich nach einem Software-Update
der App war ich gezwungen, meine Aktvierungsgrafiken wieder einzuscannen.
Nach dem Scan der Aktivierungsgrafik forderte die App mich auf,
die Teilnehmernummer mit PIN einzugeben.
Weil ich es riskant finde, alle Authentisierungsdaten auf einem Gerät
einzugeben, habe ich es unterlassen die Teilnehmernummer mit PIN
einzugeben.
Es besteht doch die Gefahr, dass eine Schadsoftware sich
auf meinem Smartphone befindet, welche die Aktivierungsgrafik und
danach die Teilnehmernummer mit PIN aufnimmt und
dann diese Authentisierungsdaten einem Kriminellen im Internet übermittelt.
Der Kriminelle hat somit die Möglichkeit, mit meiner Identität mein Konto
zu plündern.

Falls eine PhotoTAN-App Teilnehmernummer und PIN benötigt,
ist es ein Entwurfsfehler und belastest er nicht die Sicherheit
meines Bankkontos?

msa

Betreff:

Re: PhotoTAN mit Teilnehmernummer und PIN sicher?

 ·  Gepostet: 16.02.2020 - 01:52 Uhr  ·  #154071
Das hört sich nicht normal an. Um welche Bank geht es hier?

Ned_Flanders

Betreff:

Re: PhotoTAN mit Teilnehmernummer und PIN sicher?

 ·  Gepostet: 19.02.2020 - 21:20 Uhr  ·  #154109
Es handelt sich um eine grosse und bekannte Bank Deutschlands. Den Namen will ich nicht nennen, aber ihre PhotoTAN-App erhält man im Google Play Store.

Ich finde das Verhalten der PhotoTAN-App umgeht den Schutz einer Zwei-Faktor-Authentifizierung (2FA). Diese PhotoTAN-App ist seitdem vom meinem Smartphone gelöscht. Der Bank habe ich meine Bedenken geschieldert, aber die Bank hat die Schwere des Problems ignoriert.

msa

Betreff:

Re: PhotoTAN mit Teilnehmernummer und PIN sicher?

 ·  Gepostet: 20.02.2020 - 00:08 Uhr  ·  #154110
Warum willst Du den Namen nicht nennen? Das ist höchst albern. Alle photoTAN-Apps erhält man im Playstore oder Appstore. Das sagt auch absolut garnichts.

Wenn Du nicht mal die Bank nennst (warum auch immer) kann ich nicht recht glauben, dass Du das Ganze hier ernst meinst. Wie soll man Dir helfen, wenn Du nicht mal die simpelsten Daten zum Problem angibst? Wir helfen hier zwar gern weiter, aber das hier ist wohl nur ein Stehlen unserer Zeit.

infoman

Betreff:

Re: PhotoTAN mit Teilnehmernummer und PIN sicher?

 ·  Gepostet: 20.02.2020 - 08:39 Uhr  ·  #154111
Zitat geschrieben von Ned_Flanders
Den Namen will ich nicht nennen

dann kann Dir hier nicht geholfen werden
wende dich an den Vorstand deiner Bank bzw. die Bankenaufsicht o.ä.