1
1668mib
Gast
Und wie groß ist das Risiko?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
1668mib schrieb:@Vivster: Du hast vergessen, dass sie auch noch deine Adressdaten benötigen. Sooo einfach ist der von dir geschilderte Angriff ja nun auch nicht...
Ist hier nicht eher der Kunde, der freiwillig seine PIN rausrückt die größte Schwachstelle?Die größte Schwachstelle liegt hier bei den Mobilfunkanbietern
würde mich interessieren ab welcher Summe es sich lohnt...Weist ein Konto ein hohes Guthaben und einen weiten Verfügungsrahmen auf, lohnt sich für die Täter der erhöhte Aufwand für den Zugriff.
Dieser Angriff hätte dann aber nichts mit dem TAN Verfahren zu tun. Und seiner eigenen Sicherheit oder Unsicherheit.
Genial! Die Angreifer brauchen also nicht mal physikalischen Zugriff auf deinen TAN-Papier... und ich nehme an, du öffnest die Liste vom gleichen Rechner aus, an dem du dich auch in dein Bank-Portal anmeldest?BlubbsDE schrieb:Mein PapierTAN Block liegt gesichert auf meinem WebSpace von wo aus ich von überall drauf zu greifen kann
BlubbsDE schrieb:PapierTAN ist immer noch das sicherste. Ich bin heilfroh, dass meine Bank dies noch anbietet.
Und nicht wie andere Banken, durch unverschämtes anlügen Ihrer Kunden, dieses Verfahren als zu unsicher abstempelt.
h00bi schrieb:iTAN + gesunder Menschenverstand ist alles was man braucht und zudem das sicherste System.
Bei mTAN wird halt nicht geprüft wo die SMS hin geht. Der User kann hier leider gar nix machen.
BlubbsDE schrieb:Ich könnte auch überall und immer Online Banking betreiben. Vom Sinn mal ganz abgesehen. Mein PapierTAN Block liegt gesichert auf meinem WebSpace von wo aus ich von überall drauf zu greifen kann.
1668mib schrieb:Ach, eine ausgefeilte Man-in-the-Middle-Attacke wäre bei Papier-TAN auch denkbar. Dass sie nicht realistisch umsetzbar ist, spielt keine Rolle. Stört beim mTAN ja auch niemanden.
BlubbsDE schrieb:Dieser Angriff hätte dann aber nichts mit dem TAN Verfahren zu tun. Und seiner eigenen Sicherheit oder Unsicherheit.
Bloodie24 schrieb:Absoluter Blödsinn, Tanlisten, erstrecht die ohne "I" haben aktuell das höchste Schadenspotential.