Zitat
Insofern ist die Stimmlösung in Kombi mit einer TAN evtl. wirklich keine so schlechte Idee, auch wenn sie einen gewissen Teil der Bevölkerung ausschließt. Wieviel Prozent wären das denn? Ich würde von weniger als 0,1% ausgehen.
Dann viel Spass dabei die Soft- und Hardware auch dauerhaft unter Linux und Mac kompatibel zu machen und dann sind wir ganz sicher nicht bei einer so niedrigen Prozentzahl. Und wo wir schon dabei sind wäre ich sehr gespannt wie eine solche Lösung bei langsamen Übertragungswegen wie Modems überhaupt funktioniert und was passiert wenn mal wieder irgendwo Routing Probleme vorhanden sind so das ein solches System ernsthafte Schwierigkeiten bekommt das 100% genau auszuwerten. Vor allem ist die Sicherheit trotzdem fragwürdig, nehmen wir nurmal an jede Bank würde ein solches System benutzen, was würde dann passieren?
Der nächst beste Trojaner fordert dich einfach zusätzlich dazu auf ein paar Stimmentests zu machen die dann einfach der echten Anwendung abgespielt werden und schon ist das wieder alles hinfällig.
Die Situation ist halt schwierg, generell würde ich persönlich eher zu Systemen wie TAN Generatoren und/oder mTANs tendieren (letzteres verursacht allerdings wirklich Kosten für SMS Nachrichten). Beides sind sehr sichere und einfach zu nutzende Systeme. Alles was extra Hardware und Software auf den PC erfordert führt zu hohen Fehlerquellen. Wichtig ist nur das ein System in Zukunft einheitlich verwendet wird welches sicher und flächendeckend von allen Banken angeboten wird. Dann gewöhnen sich auch die Kunden an ein solches System.
Die Kosten sind natürlich auch so eine Sache, so ein TAN Generator kostet in Massenproduktion aber auch nicht umbedingt mehr als eine EC-Karte, die Frage stellt sich da natürlich schon warum ersteres finanzierbar ist und bei PC Transaktionen diese Ausgaben als zu kostenintensiv gewertet werden.
Solch generierte TANs sind wirklich schwer zu knacken, da müsste schon eine Man in the middle Attacke her die zeitnah die TAN abfragt und dann in die Banking Anwendung übermittelt. Der Aufwand für einen solchen Angriff wäre aber schon enorm hoch und derzeit nicht wirklich realistisch.