Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

Matthias23

Betreff:

Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 ·  Gepostet: 27.02.2006 - 11:17 Uhr  ·  #24943
Hallo,

erfolgt im iTAN-Verfahren eine Verknüpfung der TAN mit den Auftragsdaten? Wenn ja, wie?

Viele Grüße

Matthias

Holger Fischer

Betreff:

Re: Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 ·  Gepostet: 27.02.2006 - 11:59 Uhr  ·  #24946
Hallo Matthias,

es kann eine Verknüpfung erfolgen.
In FinTS gibt es hierzu aus Anwendersicht zwei Varianten:
1. Ein Hashwert des Auftrags und einige Auftragdetails werden zuerst an die Bank gesendet.
2. Es wird der komplette Auftrag zuerst an die Bank gesendet

Wie dann im Hintergrundsystem die Verknüpfung erfolgt ist abhängig von der Architektur des Systems.

Gruß

Fellini

Betreff:

Re: Verknüpfung von TAN und Auftragsdaten im iTAN-Verfahren

 ·  Gepostet: 27.02.2006 - 12:03 Uhr  ·  #24947
Das kann man jetzt sehen, wie man will. I-Tan ist ein Zwischrittverfahren. Dabei wird zuerst der Auftrag ans RZ gesendet. (1. Schritt). Dann wrid für diesen Auftrag (also schon eine Verknüpfung) z.B. Tan Nr. 87 gefordert. User gibt Tan. 12 ein (2. Schritt) und Auftag wird abgelehnt....

Wenn du die Frage auf MITM beziehst, hier bringt iTan nix. Wenn der Auftrag schon beiim senden manipuliert ist, wird das dem User nicht angezeigt werden. Diese Probelmatik ist hier und anderswo schon mehr als ausreichend diskutiert worden. iTan (genauso wie alle anderen Sicherungsverfahren) ist nicht das ultimative Optimum (dann gäbs ja auch nur das eine). iTAN soll einfach die Leute, die Tans in Forms tasten ein wenig vor sich selbst schützen. Alles andere sind Marketingsprüche.

CU

Frank