Thread
Menü

Kein mTAN-Verfahren


14.01.2013 14:36 - Gestartet von BeRu
Im Artikel heißt es, "Um die Sicherheit sämtlicher Transaktionen zu gewährleisten, werden die zur Zeit gebräuchlichen TAN-Verfahren unterstützt".
Das gilt aus Sicherheitsgründen aber nicht für das mTAN-Verfahren.
Warum wird diese ganz wesentliche Information im Artikel nicht erwähnt? Das würde vielen Nutzer etliche Fehlversuche ersparen und evtl. vom Kauf der App abhalten.
Ich vermute, es wurde einfach eine Pressemeldung veröffentlicht und nicht selbst getestet oder recherchiert.

Mir stellt sich auch die Frage, ob es sinnvoll ist, mittel einer App, die sich allerlei undurchschaubare Rechte einräumen lässt, zugriff auf meine Konten zu nehmen, obwohl man ja auch direkt über den Smartphone-Browser Gleiches tun könnte.

VG
Menü
[1] big_ed antwortet auf BeRu
14.01.2013 15:20
Fadenscheinige Argumentation zu mTAN, denn bei StarMoney geht es wie gehabt, vgl.
https://www.teltarif.de/forum/s49583/3-3.html
Menü
[1.1] BeRu antwortet auf big_ed
14.01.2013 18:32
Weil ein anderes Programm andere - niedrigere -Sicherheitsstandards hat, kann man nicht sagen, das vorgebrachte Argument sei fadenscheinig. Zumal beispielsweise auch die Paypal-App keinen Zugriff aufs Konto zulässt, wenn man dort smsTAN nutzt.

VG
Menü
[1.1.1] big_ed antwortet auf BeRu
14.01.2013 18:52
Benutzer BeRu schrieb:
Weil ein anderes Programm andere - niedrigere -Sicherheitsstandards hat, kann man nicht sagen, das vorgebrachte Argument sei fadenscheinig.
Die Apps sind vom selben Entwickler
http://play.google.com/store/apps/developer?id=Star+Finanz+GmbH
und S-Banking ist StarMoney nur mit Sparkassen Branding.
Vor ca. 1,5 Jahren wurde bei S-Banking sms/mTAN vorgeblich aus Sicherheitsgründen gestrichen, aber dann inkonsequenterweise bei StarMoney beibehalten.
Der "Witz" dabei war, daß StarMoney für Android bis vor einiger Zeit regulär knapp 5€ gekostet hat im Gegensatz zu weniger als 1€ für S-Banking bzw. dem kostenlosen S-Finanzstatus (neu: Sparkasse) nur für Sparkassenkonten.
Ein Schelm wer dabei böses denkt und daher IMHO fadenscheinige Argumentation des Entwicklers.

Zumal beispielsweise auch die Paypal-App keinen Zugriff aufs Konto zulässt, wenn man dort smsTAN nutzt.
Das ist ja auch grundsätzlich sinnvoll wegen der Trennung der Kanäle zur Legitimierung, daher auch extra der Hinweis in meinem anderen Posting https://www.teltarif.de/forum/s49583/3-3.html dazu.
Man kann natürlich auch für sms/mTAN ein anderes Handy nutzen, so wie ich es mit meinem Zweithandy (ganz simples, daher wohl ohne Trojanergefahr) mache und das geht mit StarMoney, aber eben nicht mit Sparkasse+, ehemals S-Banking, S-Finanzstatus (neu: Sparkasse) oder der PayPal App.
Die Abfrage der Rufnummer der eingelegten SIM-Karte machen ja einige Apps und könnten das so entsprechend blockieren, was ich bei sowas auch für sinnvoll halten würde und macht z.B. StarMoney noch nicht mal.