<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>mTAN ist unsicher</title>
    <link>http://forum.geizhals.at/feed.jsp?id=828796</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(7): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7122824.html#7122824</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Tan Liste aus dem Postkasten machen, der erste Tan darauf ist erst gültig,&lt;br&gt;wenn ich den letzten auf meiner aktuellen Liste verbraucht habe. Die neue&lt;br&gt;Liste kommt wenn ich den 10. auf der aktuellen Liste verbraucht habe&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;das scheint von BAnk zu Bank unterschiedlich zu sein.&lt;br&gt;Ist lange her, daß ich den letzten Papier-TAN verwendet hab, aber die neue Liste war IMHO sofort gültig und verwendbar (wenn ich mich recht erinnere)&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Warum gilt ein Papier Tan monatelang? Bei mir ist ein Papiertan nur für genau&lt;br&gt;eine Aktion gültig.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;er gilt natürlich nur 1x, aber die Liste mit 20/50/100 TANs bleibt an sich jahrelang gültig. Sie liegt in der Lade und wird nicht ungültig. Jeder TAN gilt für eine Aktion, aber welche das ist, ist heute (bzw beim Druck der Liste) unbekannt.&lt;br&gt;&lt;br&gt;Ein mTAN wird erst bei Bedarf von der Bank für EINE GANZ BESTIMMTE Aktion generiert und gilt ~10min. Es ist nicht möglich, diesen Mtan für eine andere Aktion, einen anderen Betrag oder einen anderen Empfänger oder erst morgen zu benutzen.&lt;br/&gt;</description>
      <pubDate>Tue, 20 Aug 2013 09:39:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7122824.html#7122824</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-20T09:39:32Z</dc:date>
    </item>
    <item>
      <title>Re(6): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7122716.html#7122716</link>
      <description>da verstehe ich jetzt einiges nicht...&lt;br&gt;&lt;br&gt;was soll er mit der Tan Liste aus dem Postkasten machen, der erste Tan darauf ist erst gültig, wenn ich den letzten auf meiner aktuellen Liste verbraucht habe. Die neue Liste kommt wenn ich den 10. auf der aktuellen Liste verbraucht habe, d.h. falls keine Liste kommt (da Gauner die mir aus dem Postkasten gestohlen haben) ruf ich bei der Bank an (die sagen mir eine Liste wurde versendet) und ich lasse die Liste, die nun der Gauner hat, sperren (es war noch kein Tan gültig darauf).&lt;br&gt;&lt;br&gt;D.h. kein Problem wenn mir wer die Liste aus dem Postkasten fischt, diese wird nie gültig sein!&lt;br&gt;&lt;br&gt;Warum gilt ein Papier Tan monatelang? Bei mir ist ein Papiertan nur für genau eine Aktion gültig.&lt;br/&gt;</description>
      <pubDate>Tue, 20 Aug 2013 07:50:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7122716.html#7122716</guid>
      <dc:creator>MajorTom</dc:creator>
      <dc:date>2013-08-20T07:50:45Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7122393.html#7122393</link>
      <description>aber oft vorkommen wird sowas nicht, der Aufwand der hier betrieben wurde ist schon recht hoch, der Angreifer muss sich schon stark mit dem Opfer beschäftigen, heißt er muss schon vorab wissen das sich der ganze Aufwand (und das damit verbundene Risiko) lohnt. &lt;br&gt;&lt;br&gt;Allerdings ist der gesamte Angriff mit social engineering zu schaffen, tehnisch versiert muss dazu niemand sein und somit wird das schwächste Glied der Kette angegriffen, der User. Nicht mal n trojanisches Pferd ist von Nöten. Und wie will man im nachhinein feststellen mit wem das Opfer über was genau gesprochen hat ? Oder eben ein Call Center Agent bei einer der beteiligten Buden.&lt;br/&gt;</description>
      <pubDate>Mon, 19 Aug 2013 15:27:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7122393.html#7122393</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2013-08-19T15:27:54Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7122011.html#7122011</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Zeigst du mir bitte wie man TANs am Papier unbemerkt kopieren kann, während&lt;br&gt;sie zu Hause im Safe liegen?&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wieso unbemerkt, das ist eine schweißtreibende Aufgabe &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;a href="https://netzpolitik.org/2011/bitte-geben-sie-hier-ihre-100-tans-ein/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;netzpolitik.org/&lt;wbr/&gt;2011/&lt;wbr/&gt;bitte-geben-sie-hier-ihre-100-tans-ein/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; bei dem ein Phishing-Opfer nach Aufforderung 100 (in Worten: Einhundert) TAN-Nummern in eine Phishing-Seite getippt hat&lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 19 Aug 2013 07:00:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7122011.html#7122011</guid>
      <dc:creator>Superfast</dc:creator>
      <dc:date>2013-08-19T07:00:25Z</dc:date>
    </item>
    <item>
      <title>jo mei.</title>
      <link>http://forum.geizhals.at/t828796,7121276.html#7121276</link>
      <description>wie oft gabs früher scheckbetrug? eben.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 16 Aug 2013 14:41:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7121276.html#7121276</guid>
      <dc:creator>x-vice</dc:creator>
      <dc:date>2013-08-16T14:41:34Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7121076.html#7121076</link>
      <description>Aber ich muß auch noch ein Sicherheitsmuster zeichnen. Wo soll derjenige &lt;br&gt;das her haben.&lt;br&gt;Wenn der Betrüger das auch weiß, dann sollte ich darüber Nachdenken&lt;br&gt;ob ich nicht auch noch ein anderes, größeres problem habe.&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 16 Aug 2013 08:54:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7121076.html#7121076</guid>
      <dc:creator>N8bus</dc:creator>
      <dc:date>2013-08-16T08:54:08Z</dc:date>
    </item>
    <item>
      <title>Re(6): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7117939.html#7117939</link>
      <description>und dann brauchst du das Glück dass einer der TANs von genau diesen Brief abgefragt wird ...&lt;br&gt;... Neben den "PIN" zur Verfügernummer.&lt;br/&gt;</description>
      <pubDate>Sat, 10 Aug 2013 18:11:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7117939.html#7117939</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2013-08-10T18:11:07Z</dc:date>
    </item>
    <item>
      <title>Re(5): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7117742.html#7117742</link>
      <description>den Bogen mit 50 oder 100 Papier-TANs fisch ich aus dem Briefkasten&lt;br/&gt;</description>
      <pubDate>Sat, 10 Aug 2013 09:40:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7117742.html#7117742</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-10T09:40:22Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7117484.html#7117484</link>
      <description>... wozu dieser Aufwand sich die 2. SIM&amp;nbsp;&amp;nbsp;zu schicken zu lassen???&lt;br&gt;&lt;br&gt;GSM ist gehackt ... man kann die 2. SIM ohne Problem simulieren ... &lt;br&gt;&lt;br&gt;---&lt;br&gt;Einmal davon abgesehen, dass es meiner Meinung nach am einfachsten wäre die Handy Apps der Banken anzugreifen, da hier alle nötigen Daten zusammen-rennen.&lt;br&gt;&lt;br&gt;Also Verfüger, PIN und TAN&lt;br/&gt;</description>
      <pubDate>Fri, 09 Aug 2013 16:29:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7117484.html#7117484</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2013-08-09T16:29:00Z</dc:date>
    </item>
    <item>
      <title>Re(4): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7117478.html#7117478</link>
      <description>Falsch ... den TAN am Papier kann man mit dem Key-Logger erst in Erfahrung bringen nachdem er eingegeben wurde ...&lt;br&gt;Und selbst dann ist nur eine Aktion möglich ...&lt;br&gt;&lt;br&gt;Während der mTAN dem Angreifer die Möglichkeit gibt viele Aktionen (Ändern des Limits, überweisung von Teilbeträgen auf unterschiedliche Konten, ändern des "PIN", etc.) durchzuführen.&lt;br&gt;&lt;br&gt;Und das eventuell automatisiert ...&lt;br/&gt;</description>
      <pubDate>Fri, 09 Aug 2013 16:19:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7117478.html#7117478</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2013-08-09T16:19:11Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7116222.html#7116222</link>
      <description>lol ich habe mir das geliche gedacht :D&lt;br/&gt;</description>
      <pubDate>Wed, 07 Aug 2013 20:24:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7116222.html#7116222</guid>
      <dc:creator>user1806</dc:creator>
      <dc:date>2013-08-07T20:24:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7115502.html#7115502</link>
      <description>Was meinst du?&lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 21:20:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115502.html#7115502</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-06T21:20:02Z</dc:date>
    </item>
    <item>
      <title>Re(3): Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7115458.html#7115458</link>
      <description>Nachdem ich eher der schlampige Typ bin, finde ich es recht praktisch, die SMS mit den Überweisungen am Handy zu haben. Und meine Überweisungen an UPC, Wienstrom etc. sind zwar nicht für die Allgemeinheit gedacht- allerdings glaube ich mein bester Schutz ist meine Unauffälligkeit in finanziellen Dingen- kein Gauner wird sich für die paar Euro auf meinem Konto die Arbeit machen...ggg&lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 20:17:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115458.html#7115458</guid>
      <dc:creator>frabos</dc:creator>
      <dc:date>2013-08-06T20:17:02Z</dc:date>
    </item>
    <item>
      <title>Re(10): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7115443.html#7115443</link>
      <description>&gt;&gt;Eine TAN Nummer von einem TAN-Papier ist solange gültig, bis ein neuer TAN Brief aktiviert wird. &lt;br&gt;&lt;br&gt;Das stimmt meiner Erfahrung nach nicht ganz, da ein neuer TAN Brief bei noch ~18 (oder so) verbleibenden TANs verschickt wird und dann beide Briefe gleichzeitig gueltig sind.&lt;br&gt;&lt;br&gt;&gt;&gt;OK - manche Papier-TAN-Verfahren fordern explizit TAN Nr. 38 an. Dann geht's natürlich nicht &lt;br&gt;Genau - mit ein Grund, warum ich das wesentlich besser finde . &lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 20:01:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115443.html#7115443</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-06T20:01:34Z</dc:date>
    </item>
    <item>
      <title>Re(2): Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7115440.html#7115440</link>
      <description>Womit genau? &lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 19:58:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115440.html#7115440</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-06T19:58:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7115438.html#7115438</link>
      <description>Ich verwende ein 6310i - aber es geht ja nicht nur darum.&lt;br&gt;&lt;br&gt;Eine Bank, bei der ich (noch) Kunde bin, bruestet sich, jetzt zusaetzlich zur Kontonummer beim Authorisieren einer Ueberweisung auch noch den Betrag via SMS zu verschicken und verkauft das als Feature (obwohl es ein Bug - bzw ein Fehler im Design) ist. Da fragt man sich als Kunde wirklich - geht's noch?! Klartext via GSM? Hallo? Da kann ich gleich twittern, wem ich wieviel Geld ueberwiesen habe. &lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 19:57:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115438.html#7115438</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-06T19:57:56Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7115291.html#7115291</link>
      <description>&gt;&gt;Die Täter bestellten eine zusätzliche SIM-Karte für das Mobilfunkkonto und ließen &lt;br&gt;&gt;&gt;sich diese an eine abweichende Anschrift liefern. Anschließend konfigurierten sie &lt;br&gt;&gt;&gt;die Multi-SIM so, dass eingehende SMS auf dem Handy mit der Zweitkarte landeten.&lt;br&gt;&lt;br&gt;das ist imo eine social engineering attacke auf den handy anbieter. was soll die bank da machen?&lt;br&gt;no na hebelt das die 2 faktor authorisation aus.&lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 15:25:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115291.html#7115291</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2013-08-06T15:25:16Z</dc:date>
    </item>
    <item>
      <title>Re(3): Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7115267.html#7115267</link>
      <description>Das ist ja auch schon fast modern- da sind ja "Games" drauf...ggg&lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 14:59:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115267.html#7115267</guid>
      <dc:creator>frabos</dc:creator>
      <dc:date>2013-08-06T14:59:07Z</dc:date>
    </item>
    <item>
      <title>Re(2): Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7115243.html#7115243</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Es fängt an mit einem Uralt-Handy&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Meines:&lt;br&gt;&lt;br&gt;&lt;img src="http://image.ffmobile.com/product/photo/41/93/10046146.4e77d4e29367d853ee2558aebf75c2f2.jpg"/&gt;&lt;br&gt;&lt;br&gt;DAs haben die Leute jetzt davon mit ihren ach so smarten Smartphones. Brauch ich nicht, hab ich nicht.&lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 14:33:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115243.html#7115243</guid>
      <dc:creator>Heimkehrer</dc:creator>
      <dc:date>2013-08-06T14:33:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7115068.html#7115068</link>
      <description>Oder du wechselst zu BAWAG-PSK. Die haben viele Filialen und mit ganz passablen Öffnungszeiten. &lt;br/&gt;</description>
      <pubDate>Tue, 06 Aug 2013 11:34:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7115068.html#7115068</guid>
      <dc:creator>Unzeitgemäßer Betrachter</dc:creator>
      <dc:date>2013-08-06T11:34:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7114531.html#7114531</link>
      <description>zum glück gibts es neben windows auch noch andere systeme &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 05 Aug 2013 16:30:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7114531.html#7114531</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2013-08-05T16:30:14Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7114024.html#7114024</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Wie können einen nur derart hochspezifische "Angriffe" die sogar das eigene&lt;br&gt;Fehlverhalten (Trojaner) voraussetzen auf irgendeine Weise nervös machen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ganz einfach: bei Windows ist mein Fehlverhalten keine Voraussetzung für einen Trojaner.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 04 Aug 2013 18:54:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7114024.html#7114024</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-04T18:54:14Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7114002.html#7114002</link>
      <description>Wenn die Paranoia wieder zuschlägt bau/kauf dir halt einen dezidierten netbanking PC...&lt;br&gt;&lt;br&gt;Wie können einen nur derart hochspezifische "Angriffe" die sogar das eigene Fehlverhalten (Trojaner) voraussetzen auf irgendeine Weise nervös machen?&lt;br/&gt;</description>
      <pubDate>Sun, 04 Aug 2013 17:24:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7114002.html#7114002</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2013-08-04T17:24:44Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113998.html#7113998</link>
      <description>Als ich für mein iPhone eine neue Simkarte bekam sagte man mir, dass die erste Simkarte ihren Dienst einstellt sobald die zweite benutzt wurde.&lt;br/&gt;</description>
      <pubDate>Sun, 04 Aug 2013 17:19:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113998.html#7113998</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2013-08-04T17:19:58Z</dc:date>
    </item>
    <item>
      <title>Re(9): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113698.html#7113698</link>
      <description>Eine TAN Nummer von einem TAN-Papier ist solange gültig, bis ein neuer TAN Brief aktiviert wird. Das dauert u.U. Jahre. Solange kann man die TAN verwenden. OK - manche Papier-TAN-Verfahren fordern explizit TAN Nr. 38 an. Dann geht's natürlich nicht &lt;br/&gt;</description>
      <pubDate>Sun, 04 Aug 2013 00:43:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113698.html#7113698</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2013-08-04T00:43:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113559.html#7113559</link>
      <description>Aha, wieder was gelernt.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 16:58:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113559.html#7113559</guid>
      <dc:creator>hawi</dc:creator>
      <dc:date>2013-08-03T16:58:35Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113518.html#7113518</link>
      <description>Viel zu reißerisch.&lt;br&gt;&lt;br&gt;Klingt wie die Schlagzeile "Mensch tötet pro Stunde, ungestraft und ungeniert, 5.000 Tiere" und im Artikel steht dann "Der Arbeiter einer Hühnerfarm tut sein täglich Werk".&lt;br&gt;&lt;br&gt;ong&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 14:46:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113518.html#7113518</guid>
      <dc:creator>pong</dc:creator>
      <dc:date>2013-08-03T14:46:54Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113498.html#7113498</link>
      <description>Man muss hier folgendes unterscheiden:&lt;br&gt;&lt;br&gt;jede SIM Karte hat eine Art Seriennummer, diese ordnet der Provider einer Telefonnummer zu. Wenn zwei SIM Seriennummern der Rufnummer zugeordnet sind, dann sind beide gleichzeitig mit dieser aktiv.&lt;br&gt;Und die IMEI hat nur das Endgerät (Handy, UMTS Stick, etc.)&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 13:54:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113498.html#7113498</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2013-08-03T13:54:32Z</dc:date>
    </item>
    <item>
      <title>Re: Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7113485.html#7113485</link>
      <description>Meinst Du dami den TAN auf Papier?&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 13:26:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113485.html#7113485</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-03T13:26:53Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113423.html#7113423</link>
      <description>Wenn du die Multisim meinst, die hat nur bei der Telefonie die selbe Nummer, bei SMS ist sie anders &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 11:25:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113423.html#7113423</guid>
      <dc:creator>Burnsen</dc:creator>
      <dc:date>2013-08-03T11:25:51Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113419.html#7113419</link>
      <description>Hat jeder den du kennst einen Safe?&lt;br&gt;&lt;br&gt;es ist nun mal so wie mit fast allem dass das Leben einfacher macht, es ist ein Risiko&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 11:22:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113419.html#7113419</guid>
      <dc:creator>Burnsen</dc:creator>
      <dc:date>2013-08-03T11:22:21Z</dc:date>
    </item>
    <item>
      <title>Re(9): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113375.html#7113375</link>
      <description>na wieviele TANs hast dann auf einem Blatt Papier?&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 10:08:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113375.html#7113375</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-03T10:08:44Z</dc:date>
    </item>
    <item>
      <title>Re(13): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113374.html#7113374</link>
      <description>ach so&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 10:07:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113374.html#7113374</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-03T10:07:09Z</dc:date>
    </item>
    <item>
      <title>Re: Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7113366.html#7113366</link>
      <description>Geknackt ist relativ: Wenn ich selber mit halbwegs vertretbarem Aufwand die Methode absichern kann, ist die Diskussion nur mehr theoretischer Natur. Es fängt an mit einem Uralt-Handy, auf dem es keine Trojaner-Apps geben kann, geht weiter mit einer Wertkarten-Sim von der niemand die Nummer weiß und der Betreiber keine 2te Sim hergibt. Und dann noch ein altes NB, das von eine Linux-CD jedes mal frisch gebootet wird. Alles zusammen um 50€ und sicher genug.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 09:58:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113366.html#7113366</guid>
      <dc:creator>frabos</dc:creator>
      <dc:date>2013-08-03T09:58:41Z</dc:date>
    </item>
    <item>
      <title>Re(8): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113348.html#7113348</link>
      <description>Du hast von einem TAN gesprochen, jetzt ploetzlich vom ganzen TAN sheet?&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 09:24:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113348.html#7113348</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-03T09:24:43Z</dc:date>
    </item>
    <item>
      <title>Re(12): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113334.html#7113334</link>
      <description>Ömm.... wir reden hier von PapierTANs. Für mTANs hab ich leider grad (noch) kein beweiskräftiges Sample rumliegen.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 08:42:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113334.html#7113334</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-03T08:42:57Z</dc:date>
    </item>
    <item>
      <title>Re(7): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113333.html#7113333</link>
      <description>Bringt trotzdem nix.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 08:41:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113333.html#7113333</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-03T08:41:04Z</dc:date>
    </item>
    <item>
      <title>Re(4): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113332.html#7113332</link>
      <description>das ist so oder so konstruiert.&lt;br&gt;&lt;br&gt;wennst eine multisim hast und dort die weiterleitung von anrufen und sms deaktivierst ist das eine. das fällt aber spätestens dann auf, wenn der typ mit der original sim eine sms versendet. denn der müsste dann eine nebenkartennummer haben und nicht mehr die hauptnummer. und spätestens wenn seine kumpels dann nachfragen ob er eine neue nummer hat, wird es spannend.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 08:38:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113332.html#7113332</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2013-08-03T08:38:53Z</dc:date>
    </item>
    <item>
      <title>Re(7): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113299.html#7113299</link>
      <description>das Blatt mit den 50 oder 100 TANs liegt monatelang in der Lade und ist gültig.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 06:52:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113299.html#7113299</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-03T06:52:48Z</dc:date>
    </item>
    <item>
      <title>Re(11): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113297.html#7113297</link>
      <description>daß ein mTAN aber genau 10min, für eine ganz bestimmte Übererweisung mit fester Summe an ein bestimmtes Konto gilt, ist dir bekannt?&lt;br&gt;&lt;br&gt;Da müßtest du doch auch die Kommunikation von der Bank zu mir manipulieren.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 06:51:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113297.html#7113297</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-03T06:51:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113290.html#7113290</link>
      <description>&lt;blockquote&gt;&lt;em&gt;in dem das phone mit originalsim mit trojanern verseucht sein muss, die bei&lt;br&gt;bestimmten sms reagiert und diese unterdrückt.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Dann kann man sich das Theater mit der zweiten SIM ja gleich sparen, wenn das Smartphone verseucht ist.&lt;br/&gt;</description>
      <pubDate>Sat, 03 Aug 2013 06:44:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113290.html#7113290</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-03T06:44:03Z</dc:date>
    </item>
    <item>
      <title>Re(6): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113268.html#7113268</link>
      <description>&gt;&gt;Der Papier-TAN hingegen gilt für alles, monatelang.&lt;br&gt;&lt;br&gt;Das ist falsch. Der Papier TAN gilt fuer genau die eine Aktion, fuer die er angefordert wird. Danach gilt er nicht mehr.&lt;br&gt;&lt;br&gt;Ausserdem darf man sich selbstverstaendlich nicht irgend einen TAN vom Sheet aussuchen, man bekommt ihn vorgeschrieben.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 23:49:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113268.html#7113268</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-02T23:49:42Z</dc:date>
    </item>
    <item>
      <title>oder man faengt halt das SMS ab...</title>
      <link>http://forum.geizhals.at/t828796,7113267.html#7113267</link>
      <description>ist ja plain text.&lt;br&gt;&lt;br&gt;Edith: Um genauer zu sein: Man faengt es im GSM Netz ab.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 23:44:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113267.html#7113267</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-02T23:44:32Z</dc:date>
    </item>
    <item>
      <title>oder man faengt halt das SMS ab...</title>
      <link>http://forum.geizhals.at/t828796,7113266.html#7113266</link>
      <description>ist ja plain text.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 23:44:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113266.html#7113266</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-02T23:44:32Z</dc:date>
    </item>
    <item>
      <title>Wer hier von "nicht geknackt" schreibt, ist beknackt.</title>
      <link>http://forum.geizhals.at/t828796,7113265.html#7113265</link>
      <description>Ich finde das ja immer lustig, wenn sich Leute in den Sack luegen, dass der mTAN nicht geknackt sei. &lt;br&gt;&lt;br&gt;Fakt ist: Das Geld kann weg sein. Wo nun das schwaechste Glied ist, kann man natuerlich diskutieren, aendert aber nix an der Situation. Die Loesung ist somit gestorben.&lt;br&gt;&lt;br&gt;Wenn man sich auf ein Glied in der Kette verlaesst, dass man nicht kontrollieren kann (Mobilfunkfirmen), dann ist man eben der Angeschmierte.&lt;br&gt;&lt;br&gt;Wenn ich die Moeglichkeit habe, eine der sichersten Methoden ueberhaupt (&lt;a href="https://en.wikipedia.org/wiki/One-time_pad" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;One-time_pad&lt;/a&gt; ) zu verwenden - warum sollte ich dann den Mobile-Dreck nutzen? Nur weil's billiger fuer die Banken ist? Nein danke. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 23:26:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113265.html#7113265</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2013-08-02T23:26:49Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113150.html#7113150</link>
      <description>Na glücklicherweise ist mein "Smart"-Phone zu blöd dafür. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 17:04:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113150.html#7113150</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-02T17:04:17Z</dc:date>
    </item>
    <item>
      <title>Re(10): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113149.html#7113149</link>
      <description>Das ist hier wie gesagt nicht Phishing 101. Man kann aber Browser entsprechend manipulieren dass Du selbst dorthin überweist wo ich das hin haben will ohne dass Du das bemerkst.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 17:03:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113149.html#7113149</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-02T17:03:08Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113129.html#7113129</link>
      <description>hehe da lob ich mir bob. da kann einem so ein &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- scheiss --&gt; erst gar ned passieren.&lt;br&gt;&lt;br&gt;aber wenn sich der angreifer mal eine 2. sim organisieren kann, dann hat man generell mal ein problem.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 16:25:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113129.html#7113129</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2013-08-02T16:25:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113123.html#7113123</link>
      <description>&lt;blockquote&gt;&lt;em&gt; gibt es denn zwei SIMs mit der gleichen Nummer?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;bei jedem?&lt;br&gt;&lt;br&gt;Jedenfalls bei A1. Kostet IMHO 7€/M&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 16:23:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113123.html#7113123</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T16:23:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113122.html#7113122</link>
      <description>da ist das problem aber wie in 99,999999% der fälle der der nutzer des jeweiligen smartphones. ohne zutun des users wird man so einfach nicht kompromitiert.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 16:23:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113122.html#7113122</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2013-08-02T16:23:12Z</dc:date>
    </item>
    <item>
      <title>Re(9): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113120.html#7113120</link>
      <description>wie denn?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 16:22:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113120.html#7113120</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T16:22:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113118.html#7113118</link>
      <description>in dem das phone mit originalsim mit trojanern verseucht sein muss, die bei bestimmten sms reagiert und diese unterdrückt.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 16:17:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113118.html#7113118</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2013-08-02T16:17:50Z</dc:date>
    </item>
    <item>
      <title>Re(8): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113114.html#7113114</link>
      <description>Jo, nur beim Papier-TAN kann ich ihnen sofort den empirischen Beweis liefern. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 16:07:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113114.html#7113114</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-02T16:07:55Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113090.html#7113090</link>
      <description>Aufwendig aber vielleicht machbar.&lt;br&gt;&lt;br&gt;Wie schaffen sie es, dass die SMS nicht mehr auf der funktionsfähigen &lt;br&gt;Originalsim ankommt?&lt;br&gt;&lt;br&gt;Mfg lukas&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 15:37:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113090.html#7113090</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2013-08-02T15:37:03Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113080.html#7113080</link>
      <description>bei dem geschilderten fall ist alles nur nicht mtan das problem.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 15:23:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113080.html#7113080</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2013-08-02T15:23:34Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113074.html#7113074</link>
      <description>Es gibt keine 100%ige Sicherheit ... auch dein 1000 € Safe kann von nem Profi geknackt werden und dann hat er scheinbar mehr als nur deine Tans in der Hand ...&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 15:17:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113074.html#7113074</guid>
      <dc:creator>Alkestis</dc:creator>
      <dc:date>2013-08-02T15:17:40Z</dc:date>
    </item>
    <item>
      <title>Re(7): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113055.html#7113055</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;dass die Banken behaupten es ist sicher &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;das tun sie bei allen anderen auch&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:52:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113055.html#7113055</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T14:52:53Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113041.html#7113041</link>
      <description>Bei welchem (österreichischen) Provider gibt es denn zwei SIMs mit der gleichen Nummer?&lt;br&gt;Die Aktivierung der Zweit-SIM erfolgt nach Abschaltung der ersten - sie hat ja auch eine andere IMEI.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:23:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113041.html#7113041</guid>
      <dc:creator>hawi</dc:creator>
      <dc:date>2013-08-02T14:23:13Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113037.html#7113037</link>
      <description>Das ist gar nicht das Problem, ich hab hier einen Trojaner bei mir der durch Papier-TANs definitiv nicht "gestört" wird.&lt;br&gt;&lt;br&gt;Ohne hier Phishing 101 veranstalten zu wollen, aber überleg mal was ein Browser-Plugin anrichten kann, das die angezeigten Daten verändern kann. In Kurz, der User selbst signiert die Phishing-Überweisung, ohne es zu merken.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:18:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113037.html#7113037</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-02T14:18:14Z</dc:date>
    </item>
    <item>
      <title>Re(6): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113036.html#7113036</link>
      <description>Naja, insofern dass die Banken behaupten es ist sicher und man bleibt deswegen auf'm Schaden sitzen, nein.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:16:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113036.html#7113036</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2013-08-02T14:16:19Z</dc:date>
    </item>
    <item>
      <title>Re(7): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113034.html#7113034</link>
      <description>Darum haben wir ja Tele-Banking! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:13:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113034.html#7113034</guid>
      <dc:creator>User352294</dc:creator>
      <dc:date>2013-08-02T14:13:43Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113028.html#7113028</link>
      <description>Es lebe der cardTAN &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:04:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113028.html#7113028</guid>
      <dc:creator>Stage2</dc:creator>
      <dc:date>2013-08-02T14:04:40Z</dc:date>
    </item>
    <item>
      <title>Re(6): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113025.html#7113025</link>
      <description>Das werden die Banken schon mit Schikanen wie früher die Zahlscheingebühren zu verhindern wissen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 14:02:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113025.html#7113025</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T14:02:58Z</dc:date>
    </item>
    <item>
      <title>Re(5): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7113023.html#7113023</link>
      <description>Bevor ich 1.000 Euro für die Sicherheit eines TAN-Briefes ausgebe, gehe ich lieber wie früher wieder auf die Bank!&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 13:57:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7113023.html#7113023</guid>
      <dc:creator>User352294</dc:creator>
      <dc:date>2013-08-02T13:57:16Z</dc:date>
    </item>
    <item>
      <title>Re(4): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112950.html#7112950</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;muss bei den mTANs auch von der höchst möglichen Sicherheit ausgehen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;und die wäre?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;musst perfekt gelagerte TANs mit perfeklt abgesicherten mTANs vergleichen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nein, nur dem Anwender realistisch zur Verfügung stehende Mittel.&lt;br&gt;&lt;br&gt;Ein brauchbarer Safe kostet ca. 1000,-&lt;br&gt;&lt;br&gt;Wieviel kostet ein Mobiltelefon, bei dem niemand eine Zweit-SIM vom Betreiber bestellen kann?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 11:56:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112950.html#7112950</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T11:56:52Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112949.html#7112949</link>
      <description>Sorry, aber da wennst von einem Safe ausgehst muss bei den mTANs auch von der höchst möglichen Sicherheit ausgehen. Denn wer legt schon seine TANs in einen Safe &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br&gt;Wennst vergleichst musst perfekt gelagerte TANs mit perfeklt abgesicherten mTANs vergleichen.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 11:52:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112949.html#7112949</guid>
      <dc:creator>Engelbert2000</dc:creator>
      <dc:date>2013-08-02T11:52:56Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112919.html#7112919</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Aber eines sollte man auf keinen Fall machen - das Mobiltelefon welches die&lt;br&gt;mTAN SMS erhält auch gleichzeitig für den Internet-Zugang zur Bank nutzen&lt;br&gt;(Direkt oder über Tethering). Wenn dieses kompromitiert ist erhält der&lt;br&gt;Verbrecher beides, Login und mTAN. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wenn das Endgerät, auf dem die Überweisung getätigt wird, kompromittiert ist, erhält der Angreifer den TAN so oder so. Denn der User muss ja irgendwo den TAN eintippen und spätestens hier kann man ihn abfangen.&lt;br&gt;&lt;br&gt;Aber du hast teilweise Recht. Gibt man seinen PIN auf einem kompromittierten Smartphone ein, kann er dazu verwendet werden um neue TANs anzufordern. Also statt einer Überweisung können dann beliebig viele Überweisungen getätigt werden.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 11:02:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112919.html#7112919</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T11:02:31Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112920.html#7112920</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Aber eines sollte man auf keinen Fall machen - das Mobiltelefon welches die&lt;br&gt;mTAN SMS erhält auch gleichzeitig für den Internet-Zugang zur Bank nutzen&lt;br&gt;(Direkt oder über Tethering). Wenn dieses kompromitiert ist erhält der&lt;br&gt;Verbrecher beides, Login und mTAN. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wenn das Endgerät, auf dem die Überweisung getätigt wird, kompromittiert ist, erhält der Angreifer den TAN so oder so. Denn der User muss ja irgendwo den TAN eintippen und spätestens hier kann man ihn abfangen.&lt;br&gt;&lt;br&gt;Aber du hast teilweise Recht. Gibt man seinen PIN auf einem kompromittierten Smartphone ein, kann er dazu verwendet werden um neue TANs anzufordern und diese dann ohne Mithilfe des Users automatisiert zu verarbeiten. Also statt einer Überweisung können dann beliebig viele Überweisungen getätigt werden.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 11:02:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112920.html#7112920</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T11:02:31Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112914.html#7112914</link>
      <description>Nun, auch wenn es hier nicht erwähnt wurde.&lt;br&gt;&lt;br&gt;Aber eines sollte man auf keinen Fall machen - das Mobiltelefon welches die mTAN SMS erhält auch gleichzeitig für den Internet-Zugang zur Bank nutzen (Direkt oder über Tethering). Wenn dieses kompromitiert ist erhält der Verbrecher beides, Login und mTAN. &lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 10:53:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112914.html#7112914</guid>
      <dc:creator>gp</dc:creator>
      <dc:date>2013-08-02T10:53:33Z</dc:date>
    </item>
    <item>
      <title>Re(5): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112903.html#7112903</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Den verwendet man viel öfter, man gibt ihn ein und er bleibt immer gleich.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ändert aber nichts daran, dass man auch die Eingabe eines Papier-TANs abfangen kann.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Weil man TANs seltener benötigt und jeder ist nur einmal gültig.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das macht es schwieriger, aber nicht unmöglich. Wenn jemand Zugang zum Rechner verschafft, kommt er früher oder später auch an den TAN ran. Egal ob der TAN vom Papier oder vom Handy abgetippt wird.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 10:41:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112903.html#7112903</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T10:41:07Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112862.html#7112862</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Verschwörungstheorie!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;Ja und? Die gibt es hier im Forum ja ständig! &lt;br&gt;Und so abwegig ist der Gedanke nicht, warum die Schuld nicht anderen in die Schuhe schieben! Weil mal ehrlich, es gibt einfacherer Wege an Geld zu kommen, als über Telebanking!&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 10:10:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112862.html#7112862</guid>
      <dc:creator>User352294</dc:creator>
      <dc:date>2013-08-02T10:10:29Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112854.html#7112854</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Vielleicht waren es die Besitzer dieser Konten selbst. Geldwäsche vielleicht?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Verschwörungstheorie!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 10:05:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112854.html#7112854</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T10:05:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112850.html#7112850</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Und wie kann man unbemerkt einen PIN kopieren, wenn er zu Hause im Safe liegt?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Den verwendet man viel öfter, man gibt ihn ein und er bleibt immer gleich.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Mit anderen Worten, wenn jemand fahrlässig mit dem PIN umgeht, warum sollte er dann bei den TANs sorgfältiger sein?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Weil man TANs seltener benötigt und jeder ist nur einmal gültig.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 10:04:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112850.html#7112850</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T10:04:50Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112848.html#7112848</link>
      <description>Ich könnte jetzt echt nicht sagen, wie "Verbrecher" zu allen benötigten Informationen bei meiner Bank (Volksbank) kommen sollten, um so etwas machen zu können ... mal abgesehen davon, das ich ein eher "unattraktives" Ziel sein dürfte! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;Vielleicht waren es die Besitzer dieser Konten selbst. Geldwäsche vielleicht?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 10:02:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112848.html#7112848</guid>
      <dc:creator>User352294</dc:creator>
      <dc:date>2013-08-02T10:02:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112802.html#7112802</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Zeigst du mir bitte wie man TANs am Papier unbemerkt kopieren kann, während sie zu Hause im Safe liegen?&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und wie kann man unbemerkt einen PIN kopieren, wenn er zu Hause im Safe liegt?&lt;br&gt;&lt;br&gt;Mit anderen Worten, wenn jemand fahrlässig mit dem PIN umgeht, warum sollte er dann bei den TANs sorgfältiger sein?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:30:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112802.html#7112802</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T09:30:00Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112801.html#7112801</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Zeigst du mir bitte wie man TANs am Papier unbemerkt kopieren kann, während sie zu Hause im Safe liegen?&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und wie kann man unbemerkt einen PIN kopieren, wenn er zu Hause im Safe liegt?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:30:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112801.html#7112801</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T09:30:00Z</dc:date>
    </item>
    <item>
      <title>Re(5): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112800.html#7112800</link>
      <description>die kann ich dir jederzeit aus dem Postkasten fischen, wenn sie dir zugestellt werden &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Und wenn dein PC "offen" ist, ist ein eingegebener Papier-TAN viel wertvoller als ein mTAN, denn der mTAN gilt nur wenige Minuten, für eine Aktion und einen bestimmten Betrag.&lt;br&gt;Der Papier-TAN hingegen gilt für alles, monatelang.&lt;br&gt;&lt;br&gt;Mir ist kein Fall bekannt, wo mit mTANs durch man-in-the-middle, keylogger oder pishing (geben zur Verifizierung bitte 5 TANs ein) Schaden angerichtet wurde.&lt;br&gt;&lt;br&gt;Daß mTAN auch ned 100000%ig ist, das ist klar. Aber das geringste Über von allen derzeit in Verwendung stehenden Systemen.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:29:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112800.html#7112800</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T09:29:18Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112796.html#7112796</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Nicht unsicherer, als TANs am Papier.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Zeigst du mir bitte wie man TANs am Papier unbemerkt kopieren kann, während sie zu Hause im Safe liegen?&lt;br&gt;&lt;br&gt;Der sichere Transport von der Bank zum Kunden dürfte ein eher gelöstes Problem sein (wenn man mal vom unsicheren Postversand abgeht).&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:25:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112796.html#7112796</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T09:25:36Z</dc:date>
    </item>
    <item>
      <title>Re(4): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112793.html#7112793</link>
      <description>&lt;blockquote&gt;&lt;em&gt; das gilt für Papier-TANs aber doch noch viel mehr&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Inwiefern kann man die z.B. daheim im Safe kompromittieren?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:24:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112793.html#7112793</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T09:24:13Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112790.html#7112790</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das "gravierende Sicherheitsloch" ist ein durchschnittlicher PC und ein&lt;br&gt;durchschnittliches Smartphone (mit irgendwelchen heruntergeladenen Apps).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;das gilt für Papier-TANs aber doch noch viel mehr&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:22:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112790.html#7112790</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T09:22:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112785.html#7112785</link>
      <description>damit heble ich dir aber ALLES aus. Da kann der mTAN nix dafür, da liegt die Schwachstelle ganz wo anders.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:20:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112785.html#7112785</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T09:20:45Z</dc:date>
    </item>
    <item>
      <title>Re(3): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112782.html#7112782</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ein Endgerät mit nur UMTS (kein GSM), ohne Installationsmöglichkeit / UI wie&lt;br&gt;ein Pager, mit eigenem SIM-Standard, wäre mal ein guter Anfang.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und wenn das Endgerät gestohlen bzw. unbemerkt ausgetauscht wird?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:18:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112782.html#7112782</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T09:18:29Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112779.html#7112779</link>
      <description>Nicht unsicherer, als TANs am Papier. Was ist die Alternative? Wieder persönlich zur Bank gehen um Beträge zu überweisen? Bei den Öffnungszeiten kann ich mir dann wohl jedesmal einen Urlaubstag nehmen.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:17:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112779.html#7112779</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2013-08-02T09:17:03Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112775.html#7112775</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Bei einem so gravierenden Sicherheitsloch&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das "gravierende Sicherheitsloch" ist ein durchschnittlicher PC und ein durchschnittliches Smartphone (mit irgendwelchen heruntergeladenen Apps).&lt;br&gt;&lt;br&gt;Bei mTAN ist daher das ganze Konzept unsicher, da es einen überdurchschnittlich gut abgesicherten PC und ein Mobiltelefon ohne unsichere Apps voraussetzt, sowie einen Mobilfunkanbieter mit hohen Sicherheitsstandards z.B. beim Versand von SIM-Karten, um einigermaßen sicher zu sein.&lt;br&gt;&lt;br&gt;Ein Endgerät mit nur UMTS (kein GSM), ohne Installationsmöglichkeit / UI wie ein Pager, mit eigenem SIM-Standard, wäre mal ein guter Anfang.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:14:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112775.html#7112775</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T09:14:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112765.html#7112765</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ungeklärt ebenfalls: wie kommen die an den PIN zum Einsteigen auf der HP der Bank?&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Keylogger?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:07:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112765.html#7112765</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2013-08-02T09:07:35Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112762.html#7112762</link>
      <description>Bevor der mTan "geknackt" wurde gabs aber einiges: Einbruch ins System. Diebstahl der Kontodaten samt PIN. Diebstahl der Mobilfunktdaten samt Benutzerpasswort. Bei einem so gravierenden Sicherheitsloch wüsste ich keine sichere Methode der online Bezahlung.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 09:06:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112762.html#7112762</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2013-08-02T09:06:40Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112739.html#7112739</link>
      <description>na der hinweis ist ja richtig zielführend und hilfreich:&amp;nbsp;&amp;nbsp;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Auch das Dispo-Limit auf dem Girokonto sollte immer nur dem tatsächlichen Bedarf entsprechen. Die regelmäßige Kontrolle der Kontostände verhindert in Verbindung mit Überweisungslimits allzu großen Schaden.		&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;was nutzt ein kleines limit, wenn jemand zugang zu tans hat und online das limit ändern kann?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 08:51:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112739.html#7112739</guid>
      <dc:creator>Thunder</dc:creator>
      <dc:date>2013-08-02T08:51:22Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112733.html#7112733</link>
      <description>Höchst bedenklich dabei:&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Die Täter bestellten eine zusätzliche SIM-Karte für das Mobilfunkkonto und ließen sich diese an eine abweichende Anschrift liefern. &lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was hilft es, wenn Banken um hohe Sorgfalt bemüht sind, während ...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Mobilfunkfirmen haben ein geringeres Risiko, wenn eine Karte in falsche Hände gerät, und nehmen die Identitätsprüfung bei Aufträgen offenbar nicht so genau. Genau hier liegt eine Schwäche des mTAN-Verfahrens, das davon ausgeht, dass die Zustellung einer SMS per Mobilfunk stets ein sicherer Kanal sei. &lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 08:49:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112733.html#7112733</guid>
      <dc:creator>Veitl</dc:creator>
      <dc:date>2013-08-02T08:49:48Z</dc:date>
    </item>
    <item>
      <title>Re: mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112724.html#7112724</link>
      <description>Ähmm - wieso??&lt;br&gt;&lt;br&gt;Der mTAN ist NICHT geknackt, die Drecks-Telefonfirmen haben ihre eigenen Vorschriften wie so oft nicht im Griff, wenn es so leicht ist, eine Zweit-SIM zu erhalten&lt;br&gt;&lt;br&gt;Ungeklärt ebenfalls: wie kommen die an den PIN zum Einsteigen auf der HP der Bank?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 08:48:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112724.html#7112724</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2013-08-02T08:48:07Z</dc:date>
    </item>
    <item>
      <title>mTAN ist unsicher</title>
      <link>http://forum.geizhals.at/t828796,7112698.html#7112698</link>
      <description>Wieder mal Schlagzeilen dazu:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.heise.de/security/meldung/Angriffe-auf-mit-mTAN-geschuetzte-Konten-1928312.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;security/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Angriffe-auf-mit-mTAN-geschuetzte-Konten-1928312.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 02 Aug 2013 08:32:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t828796,7112698.html#7112698</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2013-08-02T08:32:57Z</dc:date>
    </item>
  </channel>
</rss>
