Konflikt Postbank vs. Deutsche Bank

Offenbar identische Kundendatenbank

ksinbln

Betreff:

Konflikt Postbank vs. Deutsche Bank

 ·  Gepostet: Gestern um 19:21 Uhr  ·  #187483
Hi,

ich hatte nun monatelang ein Problem, dass mich halb wahnsinnig gemacht hatte. Es betraf das Login bei Postbank und Deutsche Bank - im Onlinebanking, mit Hibisucs und mit Banking4. Also sämtliche Wege, über die ich auf meine Konten zugreife, waren betroffen.

Ich fange mal mit dem Ende an, weil sich das Ganze dann leichter liest:

Seitdem die Postbank-EDV in die Deutsche-Bank EDV integriert wurde, gibt es ganz offensichtlich nur noch eine einzige Kundendatenbank für beide Banken.

Wer wie ich bei beiden Banken dieselbe Kundenkennung eingerichtet hatte (vorname.nachname) bekommt deshalb nun ein Problem:
Sobald er bei einer der Banken das Kennwort ändert, weil ihm der Zugang verwehrt wird, kommt er nicht mehr in die andere Bank hinein.
Denn: Bei identischer Kundenkennung ist das Passwort für beide Banken stets gleich!!!!

Wenn man das nicht weiß, kann man halb verrückt werden, wegen der ständigen Fehlermeldungen. Man freut sich, den Zugang zur einen Bank wiederhergestellt zu haben, und plötzlich geht das Theater mit der anderen Bank los...

Vielleicht kann ich dem einen oder anderen mit diesem Beitrag etwas sinnlos vertane Lebenszeit ersparen :-)

infoman

Betreff:

Re: Konflikt Postbank vs. Deutsche Bank

 ·  Gepostet: Gestern um 19:49 Uhr  ·  #187484

ksinbln

Betreff:

Re: Konflikt Postbank vs. Deutsche Bank

 ·  Gepostet: Gestern um 19:52 Uhr  ·  #187485
Nö, ich benutze jetzt einfach bei beiden Banken das selbe Passwort.

Wenn man das weiß, ist es ja kein Problem...

hibiscus

Betreff:

Re: Konflikt Postbank vs. Deutsche Bank

 ·  Gepostet: Heute um 08:09 Uhr  ·  #187487
Wenn die Benutzerkennung frei wählbar ist, handhabe ich das so, dass bereits diese nur aus zufälligen Zeichen besteht (im Rahmen des erlaubten Zeichensatzes) - und nur für diesen einen Zugang verwendet wird. Wenn man überall die selbe Benutzerkennung verwendet (oder diese per Social Engineering erraten werden kann), hat ein Angreifer schonmal "die Häfte" der Zugangsdaten und kann damit potentiell Schaden anrichten: Account durch zu viele Falscheingaben des Passwortes sperren oder ggf. die "Passwort vergessen"-Funktion aufrufen (falls vorhanden).