ANZEIGE
Die Android App kann man aber nur nutzen wenn man kein gerootetes Gerät hat.
Finde ich eine sinnvolle Einschränkung. Wäre auch betroffen, hatte aber nicht vor das einzusetzen.
Die Android App kann man aber nur nutzen wenn man kein gerootetes Gerät hat.
Vielen Dank für die Info, habe pushtan nun beantragt. Nutze das bei der CoBa schon ewig und es gibt nichts komfortabeleres...
Kann ich mehrere Verfahren nutzen? Ja. Sie wählen, welche Verfahren Sie nutzen möchten - ob genau nur ein Verfahren oder alle drei. Entscheiden Sie bei jedem Login in das Internet-Banking, mit welchem TAN-Verfahren Sie Ihre Aufträge bestätigen wollen. Nutzen Sie einfach den entsprechenden Anmeldenamen. Unser Tipp: Sie können Ihre/n Anmeldenamen selbst wählen. Die Änderungsfunktion finden Sie im Internet-Banking unter Sicherheit > Anmeldenamen ändern. Für jedes Verfahren muss jedoch ein unterschiedlicher Anmeldename verwendet werden.
Vor 2 Wochen diskutierten wir hier rum, hier gleich mal wieder eine Zero-Day-Geschichte für Windows, bislang ohne Patch (allerdings mit Workaround):
Zero-Day-Lücke in Windows | heise online
Freund cim scheint den Thread verlassen zu haben (vielleicht ent-vir-t auch gerade seinen Computer).
Ich kenne das CoBa-Verfahren und war der Hoffnung, dass das Standard sei?
und überlege wie das mit dem von dir verlinktem in Einklang zu bringen ist.
Und wie gesagt, bei der Commerzbank funktioniert es hervorragend. Ich wüsste nicht, was man da besser machen sollte.
Wieso? Sein Beitrag passte doch perfekt zum Thema. Die zuerst genannte OLE-Lücke wurde in der Folge sogar nachweislich zum verteilen von Online-Banking-Trojanern benutzt:
Ausnutzung der Windows-Sandworm-Lücke eskaliert | heise Security
Wobei iTAN eben gegen Trojaner keinerlei Schutz bietet, weshalb eigentlich alle Banken (außer bis vor kurzem noch die DKB) mindestens auf mTAN oder noch besser ChipTAN oder PhotoTAN aufgerüstet haben.
Deshalb könnten man jetzt diese off-topic Hinweisen auf irgendwelche Zero-Day-Exploit in einem Thread, in dem es um das NEUE DKB-TAN-Verfahren geht, beenden.
Wer sich einen Trojaner fängt, hat im Zweifel ganz andere Probleme und dessen Banking-Account kann im Zweifel auch ohne iTan missbraucht werden.
Im übrigen geht sowohl DKB- als auch unzählige andere Bankinstitute- davon aus, das iTan mit den entsprechenden Sicherheitshinweisen (siehe letzter Link, das geschriebene dort gilt übrigens für alle TAN-Verfahren!) ausreichend sicher ist (Fraud-Protection noch on top, wie hier ja ein User bereits bestätigt hat), sonst würde man es nicht anbieten
Nein, bei neueren Verfahren wie ChipTAN oder PhotoTAN kann der Trojaner gar nichts machen, da der Nutzer eben zur Kontrolle gegen Manipulationen durch Trojaner die tatsächlichen Überweisungsdaten noch einmal gesondert auf dem Display des TAN-Generators angezeigt bekommt.
Ziemlich schlecht umgesetzt von der DKB, die könnten sich von der CoBa ne Scheibe abschneiden. Denn dort läuft es perfekt.
-> Ein Gerät kann man nur verwenden
-> neuer Benutzername (Alter Benutzername mit einem "_p" hinten)
-> Das Einrichten war ein totaler Krampf, schlecht beschrieben alles...
-> Die App läuft auf meinem S5 hakelig.
Nachdem ich es jetzt in Betrieb genommen habe, finde ich es auch ok. Das mit dem neuen Benutzernamen und der Passwort-Overkill sind ärgerlich. Aber es funktioniert tadellos.Ich finde es gut umgesetzt und die Freischaltung war schnell erledigt (inkl. einer PW Änderung).
Auf dem iPhone läuft es auch vollkommen Fehlerfrei und nicht hakelig.
Zum Benutzernamen mit _p am Ende:
Du hast jetzt zwei TAN Verfahren und kannst per Benutzername umschalten, mit _p läuft es über die App von unterwegs und ohne _p mit TAN per Zettel
Wieso soll das mit dem PhotoTAN Verfahren nicht mehr gehen??
Ich wollte das heute auch mal testen - naja, es ist beim Versuch geblieben, weil mein Telefon angeblich gerootet ist. So ein Unsinn
Weil bei PhotoTAN so wie bei ChipTAN die tatsächlichen Überweisungsdaten, die mit der TAN-Nummer verknüpft werden, noch einmal auf dem Display des PhotoTAN-Geräts angezeigt werden. Nur werden die Daten bei PhotoTAN statt über einen blinken Barcode über eine mehrfarbige statische Grafik übertragen.
Das gerootete Geräte ausgeschlossen werden hat denke ich sicherheitstechnische Gründe, um es zu erschweren, dass ein Virus sowohl PC als auch Smartphone übernimmt.
Ich würde wetten, dass die Programmierer da keine Aktie haben sondern irgendwelche Haftungsfragen.Das die DKB ihre App nicht auf gerooten (bzw fälschlicherweise als solchen erkannten) Geräten laufen lässt ist lächerlich, die Programmierer haben offensichtlich keinen Plan von der Realität.