Sicherungsverfahren Digipass von RaboDirekt

Sicherheit mit ChipTan Optik vergleichbar?

kragenbär

Betreff:

Sicherungsverfahren Digipass von RaboDirekt

 ·  Gepostet: 07.08.2012 - 12:26 Uhr  ·  #84167
Hallo,

ich spiele mit dem Gedanken mir ein Tagesgeldkonto bei "RaboDirekt" einzurichten.

Bei der Sparkasse nutze ich bisher StarMoney mit HBCI Chip
oder das ChipTan Verfahren.

RaboDirekt verwendet einen "Digipass" zur Authentifikation.
Aktiviert wird das Gerät mit einer 5 stelligen PIN und generiert dann 6-8 stellige,nur kurzzeitig gültige Codes.

Bietet sowas hinreichende Sicherheit?
Zumindest sind Transaktionen nur auf das Referenzkonto des Tagesgeldkontos (Girokonto) möglich.

Gruß
kragenbär


😉


Zur RaboDirekt info

OfflineBanker

Betreff:

Re: Sicherungsverfahren Digipass von RaboDirekt

 ·  Gepostet: 08.08.2012 - 20:10 Uhr  ·  #84184
Zitat geschrieben von kragenbär


RaboDirekt verwendet einen "Digipass" zur Authentifikation.
Aktiviert wird das Gerät mit einer 5 stelligen PIN und generiert dann 6-8 stellige,nur kurzzeitig gültige Codes.

Bietet sowas hinreichende Sicherheit?
Zumindest sind Transaktionen nur auf das Referenzkonto des Tagesgeldkontos (Girokonto) möglich.
Zur RaboDirekt info


Meines Erachtens fehlt dem Verfahren an sich der Auftragsbezug auf dem Gerät, sodass man auch weiß für was die "TAN" genutzt werden kann.

Da allerdings nur Transaktionen zwischen festgelegten Konten erlaubt sind, so wie du sagst, ist das Konto für einen Angriff uninteressant. (Es sei denn man kann das Referenzkonto ändern mit dem Gerät.)

Gerhard Kreutzer

Betreff:

Re: Sicherungsverfahren Digipass von RaboDirekt

 ·  Gepostet: 10.08.2012 - 11:23 Uhr  ·  #84216
Das Referenzkonto lässt sich nur schriflich ändern. Über den Digipass geht es nicht.

kragenbär

Betreff:

Re: Sicherungsverfahren Digipass von RaboDirekt

 ·  Gepostet: 10.08.2012 - 19:01 Uhr  ·  #84226
Danke für eure Antworten...

Scheint mir ein akzeptables Risiko - jedenfalls in technischer Hinsicht.
Gruß
kragenbär :?