• Dieses Forum dient dem Erfahrungsaustausch und nicht dem (kommerziellen) Anbieten von Incentives zum Abschluss einer neuen Kreditkarte.

    Wer sich werben lassen möchte, kann gerne ein entsprechendes Thema im Bereich "Marketplace" starten.
    Wer neue Karteninhaber werben möchte, ist hier fehl am Platz. Das Forum braucht keinen Spam zur Anwerbung neuer Kreditkarteninhaber.

    Beiträge, bei denen neue Kreditkarteninhaber geworben werden sollen, werden ohne gesonderte Nachricht in beiden Foren entfernt.

    User, die sich zum Werben neuer Kreditkarteninhaber neu anmelden, werden wegen Spam direkt dauerhaft gesperrt. User, die an anderer Stelle im Forum mitdiskutieren, sich aber nicht an diese Regeln halten, müssen mit mindestens 7 Tagen Forenurlaub rechnen.

DKB überarbeitet ihr TAN-Verfahren

ANZEIGE

netzfaul

Erfahrenes Mitglied
31.12.2015
3.784
2.353
ANZEIGE
Du benutzt wahrscheinlich auch einen Virenscanner...
 

pumuckel

Erfahrenes Mitglied
22.08.2010
2.206
769
...und dann braucht man noch zusätzlich Internetzugang. Das ist teilweise außerhalb der EU auch mal ganz schön teuer. Ich will mein Handy nicht in jedes WLAN reinhängen.

Mir ist zwar das bisherige einfache iTAN auch lieber, aber ganz ohne Internetzugang habe ich es bisher nicht geschafft, mein Konto zu öffnen. Und wenn ich mit dem Notebook im WLAN hänge, kann ich das ja auch mit dem Handy machen. Okay, im schlimmsten Falle könnte dann ein Angreifer gleich beide Geräte übernehmen - ich weiss nicht, ob sowas schon vorgekommen ist. Natürlich mache ich das nur in gesichertem WLAN, das gibt mir gefühlt mehr Sicherheit, auch wenn die Daten direkt im Endgerät verschlüsselt werden.

Insgesamt fühle ich mich sicherer, wenn ein Teil digital und ein Teil analog (auf einem Stück Papier) gespeichert ist.

...aktuelle Android Versionen sind schon ziemlich sicher.

Wer ein aktuelles Android-Gerät sein eigen nennt, bitte die Hand heben...
 
Zuletzt bearbeitet:
  • Like
Reaktionen: KvR

Olaf Berlin

Erfahrenes Mitglied
08.01.2018
1.142
27
Wer ein aktuelles Android-Gerät sein eigen nennt, bitte die Hand heben...

*Hand heb* Und jetzt mal die Hand heben wer die wirklich anfälligen Versionen Android 4.4 und älter nutzt und auch noch auf die Idee kommt damit App Banking zu betreiben. Sorry, aber wenn man sich völlig uninformiert und ohne Gefahrenbewusstsein im Netz bewegt, hat man von mir kein Mitleid zu erwarten. Ich will nicht abstreiten, dass Android eine miese Update Politik hat, aber das ändert sich ja nun hoffentlich mit Treble.
 

technikelse

Erfahrenes Mitglied
18.05.2016
2.092
7
Wiesbaden
*Hand heb* Und jetzt mal die Hand heben wer die wirklich anfälligen Versionen Android 4.4 und älter nutzt und auch noch auf die Idee kommt damit App Banking zu betreiben. Sorry, aber wenn man sich völlig uninformiert und ohne Gefahrenbewusstsein im Netz bewegt, hat man von mir kein Mitleid zu erwarten. Ich will nicht abstreiten, dass Android eine miese Update Politik hat, aber das ändert sich ja nun hoffentlich mit Treble.

Das kann nur einer sagen, der sich mit dem Thema beschäftigt. Ich würde mal schätzen das die Mehrzahl der Android User nicht mal weiss, dass das System, das sie auf ihrer Samsung Gurke aus dem Media Markt haben, Android heißt. Und wenn die Kreissparkasse, bei der auch schon Oma ihr Konto hatte, eine App anbietet, ist diese auch sicher. Die Hintergründe und Risiken sind der Mehrzahl der Anwender nicht bewusst. Es interessiert sie auch nicht.
 
  • Like
Reaktionen: pumuckel und phxsun

weltbuerger

Erfahrenes Mitglied
06.02.2018
2.089
1.698
Du benutzt wahrscheinlich auch einen Virenscanner...
Ich weiß nicht, was der Kommentar soll. Ist Dir langweilig?

Die Aussagen von olaf berlin zeigen doch, dass er Ahnung hat. Aktuelles System mit neuestem Patchlevelstand und brain.exe ist ja nun mal 10x vernünftiger als das, was ich in meinem Umfeld so mitbekomme.

Da wird teils nicht gepatcht, aber auf Virenscanner oder Blödsinn wie eine über die normalen Bordmittel hinausgehende Personal Firewall geschworen. Oder es gibt Clowns, die sich als ungefährdet ansehen, weil sie ja so "schlau" sind, einen Mac zu benutzen, weshalb sie von Sicherheitsproblemen nicht betroffen sind und überall das Passwort "hello123" nehmen können.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Xer0 und Olaf Berlin

Xer0

Erfahrenes Mitglied
25.01.2018
1.653
56
HAJ
*Hand heb* Und jetzt mal die Hand heben wer die wirklich anfälligen Versionen Android 4.4 und älter nutzt und auch noch auf die Idee kommt damit App Banking zu betreiben.
Hab tatsächlich noch ein 4.2 im Einsatz für die Zweitnummer ;) Aber wie man da ne aktuelle Banking-App nutzen will wäre mir ein Rätsel, das braucht schon Minuten um den PlayStore zu öffnen und läuft dann gern mal ins RAM Limit...
 
  • Like
Reaktionen: Olaf Berlin
B

Ben Ehmen

Guest
Oder es gibt Clowns, die sich als ungefährdet ansehen, weil sie ja so "schlau" sind, einen Mac zu benutzen, weshalb sie von Sicherheitsproblemen nicht betroffen sind und überall das Passwort "hello123" nehmen können.

Ich habe zwar heute meine rote Golfhose nicht an und die Pappnase liegt auch irgendwo rum,
aber mein Passwort lautet "hallo123"
Frage an den selbsternannten Experten: ist das sicherer?

-sent by MacBook Pro CTO-
 

Olaf Berlin

Erfahrenes Mitglied
08.01.2018
1.142
27
Hab tatsächlich noch ein 4.2 im Einsatz für die Zweitnummer ;) Aber wie man da ne aktuelle Banking-App nutzen will wäre mir ein Rätsel, das braucht schon Minuten um den PlayStore zu öffnen und läuft dann gern mal ins RAM Limit...

Das oder das OS wird von der Bank gar nicht mehr supported. Wollte ich eigentlich auch noch dazu schreiben. Aber irgendwie wurde es mir zu blöd um noch viele Worte zu verlieren...
 
  • Like
Reaktionen: Xer0

weltbuerger

Erfahrenes Mitglied
06.02.2018
2.089
1.698
aber mein Passwort lautet "hallo123"
Frage an den selbsternannten Experten: ist das sicherer?
Auch wenn die Frage vermutlich nicht ernst gemeint ist: Na ja, eine dictionary oder rainbow table basierte Attacke dürfte hallo123 vermutlich einige Mikro- oder Millisekunden später ausprobieren als hello123. Beide dürften aber zu den populärsten Passwörtern gehören.

Das ist jetzt die nicht-technische Antwort. Jemand, der bewandeter als ich in der Informationstheorie ist, könnte bestimmt mehr dazu sagen...
 

sebastian.

Reguläres Mitglied
09.01.2018
99
0
Die separate 3D-Secure-App ist ohnehin bald obsolet. Es wird dann per Banking App bzw. direkt im Online Banking freigegeben. Entsprechend geänderte Bedingungen findest du schon auf dkb.de

Edit: Typo
 
Zuletzt bearbeitet:

slowflyer

Erfahrenes Mitglied
05.12.2010
985
0
Die separate 3D-Secure-App ist ohnehin bald obsolet. Es wird dann per Banking App bzw. direkt im Online Banking freigegeben. Entsprechend geänderte Bedingungen findest du schon auf dkb.de

Edit: Typo

Frage: Wie läuft dann die Buchung bei UA für einen Flug online mit der DKB HH CC ab?
 

netzfaul

Erfahrenes Mitglied
31.12.2015
3.784
2.353
Die Aussagen von olaf berlin zeigen doch, dass er Ahnung hat. Aktuelles System mit neuestem Patchlevelstand und brain.exe ist ja nun mal 10x vernünftiger als das, was ich in meinem Umfeld so mitbekomme.

Mir zeigen seine Aussagen das Gegenteil. Er behauptet, Software wird immer sicherer, hat nichts von Drive-By-Rootkits gehört und ist der Meinung, der Durchschnittsuser hat ein aktuelles System. Zugleich scheint er, Android 4.4 als die letzte, unsichere Version zu sehen.

Auch Android 7.x eine ellenlange Liste von Fehlern, hier nachzulesen: https://www.cvedetails.com/version/201744/Google-Android-7.0.html - und auch mein erst 6 Monate altes LG V30+ läuft dank T-Mobile USA immernoch auf 7.0, patchset November, weil man hier sparen will und nicht jedes vorhandene Update branden lassen will (kostet geld). Wer kein Pixel oder Nexus-Gerät hat, hat hier den Kampf bereits verloren und sollte auf eine andere TAN-Methode setzen - Wenn er denn Geld zu verlieren hat.
 

Olaf Berlin

Erfahrenes Mitglied
08.01.2018
1.142
27
Erzähl du mir doch bitte nicht wovon ich gehört habe und wovon nicht. Zu Drive by Rootkits unter Android habe ich mich ausführlich geäußert, genauso wie zur Sicherheit von Software allgemein. Dass Sicherheitsstrukturen, wie auch Software generell, immer komplexer werden habe ich gesagt - das ist nunmal ein Fakt. Und verdrehe auch bitte meine Aussagen nicht. Ich habe mich überhaupt nicht dazu geäußert welches OS der Durchschnittsuser verwendet, genauso wenig habe ich behauptet, dass alle Android Versionen nach 4.4 generell sicher sind, sondern, dass es relativ ist und auf das Nutzungsverhalten ankommt. Ich bin einzig davon ausgegangen, dass der Durchschnittsuser vll. nicht unbedingt mit Uralt-Version, Root-Rechten und Software aus Fremdquellen unterwegs ist. Mag sein, dass ich damit falsch liege, in meinem privaten Umfeld haben die Leute aber schon ein gewisses Maß an Sicherheitsbewusstsein, insbesondere jene die App Banking betreiben.

Und wenn du schon mit solchen Auflistungen um die Ecke kommst, dann guck dir mal auch gleich die Auflistungen von IOS und Windows 10 an. Du wirst überrascht sein. Allein schon "Kampf verloren", lächerlich. Wenn man easyTAN/Überweisungs-PIN nicht auf einem aktuellen Android ausführt wird man gleich gehackt meinst du oder wie? Nenne doch mal einen bekannten Exploit, der ohne Fremdquelleninstallation eine TAN-App kompromittiert hat. Aber bitte nicht wieder irgendeinen von AV-Hestellern publizierten Quatsch von 2011... Außerdem haftet, außer bei grober Fahrlässigkeit, immer die Bank wenn ihre Sicherheitsfeatures ausgehebelt werden. Dementsprechend ist es auch deren Aufgabe die Risiken abzuwägen. Meinst du die haben da nur Pappnasen sitzen, die von nichts 'ne Ahnung haben oder, dass die dauernd für finanzielle Schäden haften und das Vertrauen ihrer Kunden verlieren wollen? Mal ganz davon abgesehen, dass es eine EU-Kommission gibt, die solche Verfahren absegnen muss (Stichwort PSD). Aber die sind wohl alle nicht so schlau wie du... Sorry, aber für mich ist sowas paranoider Bullshit.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Xer0

pumuckel

Erfahrenes Mitglied
22.08.2010
2.206
769
Die separate 3D-Secure-App ist ohnehin bald obsolet. Es wird dann per Banking App bzw. direkt im Online Banking freigegeben. Entsprechend geänderte Bedingungen findest du schon auf dkb.de

Das wird bei mir dann wieder schwierig, denn auf meinem Samsung Galaxy J1 mini prime mit Android 6.01 läuft zwar die 3D-Secure-Applikation, aber nicht die normale DKB-Banking-App.

Es ist wirklich mühsam, wenn man wegen bestimmten Anwendungen ständig neue Geräte kaufen muss. Schon das aktuelle musste ich aus diesem Grund kaufen.
 
  • Like
Reaktionen: Xer0 und JFI

weltbuerger

Erfahrenes Mitglied
06.02.2018
2.089
1.698
Wer kein Pixel oder Nexus-Gerät hat, hat hier den Kampf bereits verloren und sollte auf eine andere TAN-Methode setzen - Wenn er denn Geld zu verlieren hat.
Na ja, ich denke, das Ende von Nexus war ein Gewinn. Wenn man sich anschaut, wie viele Android One Geräte es zur Auswahl gibt, gibt es m.M.n. wenig Grund zu klagen. Nokia, HTC, Moto, Xiaomi usw. haben alle Geräte mit im Boot. Und die kriegen sowohl Feature- als auch Sicherheitsverbesserungen SEHR schnell.

Back-to-topic: Ehrlich gesagt nutze ich bei der DKB noch ChipTAN. Habe Probleme mit der App. Liegt eventuell daran, dass mein Smartphone gerootet ist. Wenn ich Zeit und Muße habe, muss ich das mal angehen. Auf die Schnelle habe ich es trotz Umkonfiguration in Magisk nicht zum Laufen gekriegt.
 
  • Like
Reaktionen: Xer0

wizzard

Erfahrenes Mitglied
09.03.2009
9.173
3.101
Bist du hier Mod oder die Stimme des Volkes?
Nö, weder das eine noch das andere, warum fragst du? Muss ich das etwa sein, um fragen zu dürfen, ob ihr eure Nerd-Themen, die keine Sau hier interessieren, bitte per PN diskutieren könnt? Das war jetzt nicht der Sinn deiner Gegenfrage statt meine Frage zu beantworten, oder?
 

Olaf Berlin

Erfahrenes Mitglied
08.01.2018
1.142
27
Nö, weder das eine noch das andere, warum fragst du? Muss ich das etwa sein, um fragen zu dürfen, ob ihr eure Nerd-Themen, die keine Sau hier interessieren, bitte per PN diskutieren könnt? Das war jetzt nicht der Sinn deiner Gegenfrage statt meine Frage zu beantworten, oder?

Ne, mich nerven nur so Hobbymods, die meinen sie können hier den Ton angeben. Das wollte ich damit zum Ausdruck bringen. Ich habe deine Frage übrigens ganz bewusst nicht beantwortet. :) Und was dich interessiert, interessiert mich mal so gar nicht. Oder zwinge ich dich meine Posts zu lesen?
 
Zuletzt bearbeitet:

Flying Lawyer

Erfahrenes Mitglied
09.03.2009
6.548
4.097
ANZEIGE
Nö, weder das eine noch das andere, warum fragst du? Muss ich das etwa sein, um fragen zu dürfen, ob ihr eure Nerd-Themen, die keine Sau hier interessieren, bitte per PN diskutieren könnt? Das war jetzt nicht der Sinn deiner Gegenfrage statt meine Frage zu beantworten, oder?

Vielleicht liegt das daran dass ich gerade keine Sau bin denn ich finde es interessant. Dass Säue es nicht interessant finden mag ja sein.
 
  • Like
Reaktionen: Xer0 und Olaf Berlin