Bei mir würdest Du dann Kontoauszugsdepressionen bekommen. (Bei meinem Coba-Konto...)Ich sehe Deinen Kontostand
Roboform hat mir angezeigt dass das Passwort vom Commerzbank Onlinebanking teil eines Leaks waren. Auch wenn durch 2 Faktor Authentifizierung das Risiko minimiert ist, hab ich es sicherheitshalber mal geändert.
In der Tat. Das ist heute Stand der Technik in deutlich weniger sensiblen Umgebungen! Verstehe nicht wie da die BAFIN denen nicht gepflegt auf die Pfoten haut dafür…Unfassbar, dass Passwörter noch immer im Klartext gespeichert werden.
Die Mitarbeiter sehen das Passwort selbst nicht.Wie soll die Hotline dich sonst nach mehreren Stellen des Passworts fragen können?
Zugegeben es ist mir auch ein Rätsel und das als Software Engineer. Würde zu gerne mal ein paar Wochen bei denen mitarbeiten und verstehen versuchen.
Ja, das dachte ich mir, bzw. ich hatte es inständig gehofft.Die Mitarbeiter sehen das Passwort selbst nicht.
Ja, ist mir bekannt. Aber alle üblichen Hashing- (+ evt. Salting-) Verfahren würden es nicht erlauben, einzelne Stellen eines Passworts abzugleichen. Wie dem auch sei, es gibt für alles Gründe, manchmal nur historische. Ich habe in vielen Industrien gearbeitet, Banken waren nicht dabei und ich bin bei Weitem nicht allwissend. Lerne nur gerne, mein Interesse war also ernst gemeint.Es gibt maskierte Passwörter und diese lassen sich durch eine mathematische Funktion ersetzen. Die Funktion könnte man im Klartext speichern aber die Werte der Funktion verschlüsseln. Dann kann man durch Nennung von zwei Werten die übrige Werte berechnen und dann alle diese gegen die verschlüsselte Werte prüfen.
Bei der Comdirect wird es noch bunter. Bei meinen letzten Anrufen dort wurde ich gebeten, meine komplette Online Banking PIN zur Verifizierung einzugeben. Ich konnte es erst gar nicht glauben. Von allen Banken wird man regelmäßig darauf hingewiesen, dass niemals ein Mitarbeiter am Telefon nach den Zugangsdaten fürs Online Banking fragen wird und dann sowas.Das ist nicht wahr, oder?
Gibt es wirklich Passwörter, die zum Login benutzt werden und von denen man nach einzelnen Stellen gefragt wird?
Ein extra Kundenpasswort ist ja was anderes, aber das echte Login-Passwort oder Teile davon zu übermitteln, das darf es nicht geben.
So würde ich es mir bei der Comdirect auch wünschen.das ist auch bei der ING so, aber dort gibt es eine gesonderte Telefonbanking-PIN, die jedoch auch vollständig eingegeben werden muss.
Nein, ich habe mich über personenbezogene Daten legitimiert. Adresse, Geburtsdatum, Kartennummer, etc.Dem Comdirect Mitarbeiter hast du dann deine Online-Banking PIN doch in voller Länge durchgesagt, oder?
Interessant. Ich wusste nicht, dass das so geht. In der Vergangenheit war es so, dass ohne Zugangsdaten gar nichts bei Comdirect ging.Nein, ich habe mich über personenbezogene Daten legitimiert. Adresse, Geburtsdatum, Kartennummer, etc.
Da bei der Coba das Passwort aus Buchstaben und Ziffern bestehen kann/muss, dürfte das schon deutlich schwieriger sein.Naja trotzdem wäre korrekterweise eine komplette Hashung des Passwortes von Vorteil. Aber bei einer fixen Anzahl an Ziffern, ist es relativ einfach diese zu brutforcen.
Du meinst Passwörter bei der Codi, oder?Viel schlimmer ist die Tatsache, dass das Passwort immer sechs Ziffern lang sein muss und dabei die Zugangsnummer nicht änderbar ist.