ANZEIGE
Comdirect seit heute mit Änderung. Musste beim Login eben eine Photo-Tan eingeben. Laut Begleittext das nächste Mal in 90 Tagen dann.
und beim Aufruf des Postfaches muss man nun auch eine TAN eingeben
Comdirect seit heute mit Änderung. Musste beim Login eben eine Photo-Tan eingeben. Laut Begleittext das nächste Mal in 90 Tagen dann.
SMS. Kannst aber eine Whitelist erstellen, so wie es die PSD2 auch vorsieht.
Ich dachte nach der Erfahrung mit der Consorsbank, wo beim Einloggen in die App per TouchID auch eine TAN nötig ist und auch per TouchID generiert wird, es kann nicht schlimmer werden.
Falsch, die HVB hat sich auch was tolles einfallen lassen, für online Zahlungen mit der Kreditkarte wird man künftig eine SMS TAN _und_ einen zusätzlichen E-Code brauchen.
Ist bei Diners Club auch so (und leider ohne Alternative).
Der Hintergrund ist, dass eine SMS alleine nur ein Besitzfaktor ist (verknüpftes Mobiltelefon), aber kein Wissens- oder Inhärenzfaktor.
Das zeigt umso mehr, wie ungeeignet SMS als 2FA-Methode ist.
Wenn die Mobilfunknummer nicht über eSIM läuft, bezieht sich der Besitz auf die SIM-Karte und nicht auf das Mobiltelefon. Neben den von dir aufgeführten Gründen halte ich SMS auch wegen des eingesetzten SS7-Protokolls für nicht besonders sicher.
Kam es in der Realität überhaupt schonmal vor, dass ohne grob fahrlässiges Handeln des Karteninhabers die 2FA via SMS ausgehebelt wurde? Das ist doch hier eher theoretisch.
Und 2FA ist übrigens Kreditkarten-Daten (Faktor 1) und Besitz der SIM-Karte (Faktor 2), das reicht also.
Das mit der SIM-Karte als Besitzfaktor habe ich nie verstanden. Die meisten EU-Länder lassen jetzt die SIM-Karten zwar registrieren, aber etwa in den Niederlanden gibt es keinen Registrierungszwang. Wie ist es dort mit 2FA per SMS?
Nein, die EBA hat vor kurzem klargestellt, dass (statische) Kartendaten weder Besitz-, noch Wissensfaktor darstellen können.
Und, kam das jemals in der Praxis vor dass so eine Zahlung illegal ausgelöst wurde?Noch eine Anmerkung zum Faktor SMS: Insbesondere unter Android ist es relativ leicht, für Apps unbemerkt Zugriff auf eingehende SMS-Nachrichten zu erhalten.
Wer oder was ist die EBA?
Die Klarstellung ist in jedem Fall Unsinn, weil es dadurch ne 3FA wird, denn dann bräuchte man doch auch bei ner App bspw. Fingerabdruck UND Gerätebesitz neben den Kartendaten. Wer ein Smartphone ohne Fingerabdrucksensor hat schaut dann halt einfach in die Röhre, und wer gar kein Smartphone hat sowieso. Die haben halt Pech gehabt.
Wieso eigentlich nicht gleich für jede Zahlung persönliches Vorsprechen beim Rathaus oder der Polizei, das wäre noch sicherer!
Und, kam das jemals in der Praxis vor dass so eine Zahlung illegal ausgelöst wurde?
Kam es in der Realität überhaupt schonmal vor, dass ohne grob fahrlässiges Handeln des Karteninhabers die 2FA via SMS ausgehebelt wurde? Das ist doch hier eher theoretisch.
...
Und, kam das jemals in der Praxis vor dass so eine Zahlung illegal ausgelöst wurde?
Alles was hier durch PSD2 verhindert wird sind Vorkomnisse im Nachkomma Promillebereich
Das übliche Euro Bürokartiemonster wälzt sich halt nun durch die Finanzwelt
Leidtragende sind die Kunden
Ich glaube ich eröffne wieder ein Konto bei unserer Dorf VB
und bringe die Überweisungen wieder persönlich vorbei,
hat vor 30 Jahren ja auch funktioniert.
Gehört evtl zu einem Plan für weniger USA im europäischen ZahlungsverkehrUnd bei Online-Bestellungen in DE kann man dann wieder auf Lastschrift umstellen.
Gehört evtl zu einem Plan für weniger USA im europäischen Zahlungsverkehr
Das wäre ja durchaus zu begrüßen, wenn man sich weniger abhängig vom Einfluss der USA machen würde.
....
Wäre m.E. schon begrüßenswert, wenn sich die EU stärker als global player positionieren würde.
So lange die Europäer wie Lemminge blind hinter Apple, AMEX, Starbucks und Konsorten her laufen,
wird sich da nichts dran ändern
Z.T. fehlen einfach die entsprechenden Alternativen.