nntp2http.com
Posting
Suche
Optionen
Hilfe & Kontakt

Re: iTAN vs. mobileTAN

Von: Hans Huber (huberh@gmx.net) [Profil]
Datum: 13.06.2008 21:05
Message-ID: <5f0c8$4852c4f0$3eb28e19$11856@news.chello.at>
Newsgroup: at.gesellschaft.finanzen
"Wolfgang Koenig" schrieb

> mobileTAN erscheint ja recht sicher und bequem zu sein. Hat diese
> Vorgangsweise auch Nachteile?

Welche Vorteile siehst Du denn?

Der Nachteil an Transaktionsnummer ist, dass sie "Man in the middle"
Angriffen gegenüber keinen Schutz bieten.
Deine eingegebene Mietzins-Überweisung landet somit statt am Konto des
Vermieters auf dem des Betrügers. Auffallen tut das erst monate später, wenn
der Vermieter sich über den Mietzinsrückstand beschwert, und Du anhand
Deiner Kontoauszüge belegst, dass Du doch gezahlt hast. Erst eine
gründlichere Nachforschung wird die veränderte Bankverbindung aufzeigen.

Soweit mir bekannt senden Banken oft nur per SMS den Transaktionscode, ohne
nochmals alle eingegebenen Daten zu wiederholen. Und selbst wenn sie in der
SMS nochmals alle Daten wiederholen, sind die Kunden nicht darauf
sensibilisiert diese nochmals am Handybildschirm zu kontrollieren.

bessere Alternative: Eine Signaturkarte z.b. kann vor Man-in-the-Middle
Angriffen schützen, und auch nur dann, wenn man dem Secure Viewer vertrauen
kann sowie die Daten die man zur Signatur angezeigt bekommt nochmals exakt
kontrolliert.




[ Auf dieses Posting antworten ]

Antworten