Re(3): Konto gesucht
Geizhals » Forum » Finanzen » Konto gesucht (47 Beiträge, 643 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Konto gesucht  (Ykä am 25.01.2025, 09:08:38)
..  Re(2): Konto gesucht  (mossess am 25.01.2025, 09:16:56)
...  Re(3): Konto gesucht  (Paulas_Papa am 25.01.2025, 10:49:28)
..  Re(2): Konto gesucht
 (Gott am 25.01.2025, 09:53:02)
...  Re(3): Konto gesucht
 (AVS_reloaded am 25.01.2025, 13:05:26)
....  Re(4): Konto gesucht  (Gott am 25.01.2025, 13:33:58)
...  Re(3): Konto gesucht  (L0stS0ul am 28.01.2025, 18:51:07)
..  Re(2): Konto gesucht  (someonelikeme am 25.01.2025, 09:58:54)
..  Re(2): Konto gesucht  (AVS_reloaded am 25.01.2025, 13:04:20)
..  Re(2): Konto gesucht  (PeterShaw am 25.01.2025, 19:48:22)
.  Re: Konto gesucht
 (AVS_reloaded am 25.01.2025, 11:25:45)
..  Re(2): Konto gesucht  (Thing am 25.01.2025, 12:47:06)
...  Re(3): Konto gesucht
 (AVS_reloaded am 26.01.2025, 10:35:45)
..  Re(2): Konto gesucht  (L0stS0ul am 28.01.2025, 18:57:29)
...  Re(3): Konto gesucht  (AVS_reloaded am 28.01.2025, 20:04:57)
.  Re: Konto gesucht  (PeterShaw am 25.01.2025, 19:07:41)
..  Re(2): Konto gesucht  (Psychopath am 25.01.2025, 20:24:23)
...
Re(3): Konto gesucht
26.01.2025, 09:39:10
Ja kein Problem, was die Banken so tun scheint öfters mal unverständlich.

>Oder was ist daran 2FA, wenn eh alles am gleichen Geraet passiert?

Es geht darum mindestens 2 unterschiedliche Faktoren zu haben an denen dich die Bank erkennen kann. Die zwei Faktoren sind hier einmal das Freigabe-Programm, das du am Computer installiert hast, das musst du vorher bei der Bank für diesen spezifischen Computer freigeschaltet haben. Ein zusätzlicher Faktor ist das Passwort für das Freigabe-Programm, das du dir initial ausgesucht hast.

Ein Angreifer der nur dein Passwort hat, kommt nicht ins Konto. Einer der nur deinen Computer hat, aber dein Passwort nicht kennt, kann ebenfalls nix tun.

Erst die Kombination aus beiden Faktoren erlaubt Zugriff, etwas das du hast (Computer mit bereits für dich freigeschaltetem Freigabe-Programm) und etwas das du weißt (das Passwort).

Dass alles am gleichen Gerät abläuft, ist nicht unbedingt optimal, da stimme ich dir zu. Es würde dir auch die Wahl bleiben, entweder das Freigabeprogramm auf einem anderen Computer zu installieren, aber welcher Anteil der User hat schon zwei Computer? Oder du kannst Banking-Webseite oder Freigabe-App am Handy/Tablet nutzen, dann ist eins von beiden auf ein anderes Gerät ausgelagert.

Wenn der TS keine App am Handy installieren will, kann er trotzdem die Banking-Webseite am Handy öffnen, und die Freigabe über die Software am Computer abschließen.

Will der TS nur den Computer alleine nutzen, müssen natürlich beide Sachen auf dem Computer laufen. Taugt dir das gar ned, kannst du chipTAN nutzen und lagerst die Freigabe auf ein separates Gerät aus.

>Und was ist daran sicherer als SMS-TAN?

Unbedingt pauschal sicherer ist es nicht und SMS-TAN gibt es glaub ich bei der Easybank sogar noch. Wichtig ist nur, dass eine TAN für eine bestimmte Transaktion frisch generiert wird, darum gehts. Daher kann es keine TAN-Listen mehr geben, wo pro Transaktion verschiedene TANs gültig wären.

SMS sollte man schon vermeiden, weil das bereits in der Praxis ausgenutzt wurde, dass der Mobilfunkanbieter eine zusätzliche SIM-Karte rausgeschickt hat, der Angreifer holt den Brief mit der SIM aus dem Postkasterl... oder dass der Kundenservice am Telefon überzeugt wurde, einem Angreifer eine eSIM aus der Ferne zu installieren. Deshalb sind auch die eSIM-Installationen oft bei den Anbietern total umständlich mit extra Code usw., weil der unterbezahlte First-Level-Support (gern mit Studenten besetzt) sich da nix *PIEP*t und einfach nur die Supporttickets möglichst schnell schließen will.

Da kam es früher vor dass man nur Geburtsdatum und Adresse gegenprüfte, damit war man schon "berechtigt" alle möglichen Accountänderungen durchzuführen. Ich glaube A1 macht das noch so. Mangenta hat es früher so gemacht und dann schnell umgestellt, dass das System sich dann weigert und einen Code an den Kunden schickt, den man dem Supportmitarbeiter am Telefon durchgeben muss. Sonst gibt es keine eSIM-Aktivierung.

SMS am besten gar nicht nutzen, das können die Anbieter speichern und dem eigenen Sicherheitsapparat sowie BND und den Amerikanern zur Verfügung stellen. Keine Verschlüsselung, die können SMS mitlesen und Telefonate mithören. Das wurde bereits nachgewiesen, dass zB A1 für den BND österr. Anschlüsse abgehört und der BND solche Daten auch nach Amerika geschickt hat.

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
....  Re(4): Konto gesucht  (AVS_reloaded am 26.01.2025, 10:39:32)
.....  Re(5): Konto gesucht  (PeterShaw am 27.01.2025, 05:28:12)
......  Re(6): Konto gesucht  (AVS_reloaded am 27.01.2025, 08:53:15)
.......  Re(7): Konto gesucht  (PeterShaw am 27.01.2025, 23:08:45)
........  Re(8): Konto gesucht  (AVS_reloaded am 28.01.2025, 10:59:47)
.........  Re(9): Konto gesucht  (PeterShaw am 28.01.2025, 12:02:05)
..........  Re(10): Konto gesucht  (AVS_reloaded am 28.01.2025, 13:39:46)
...........  Re(11): Konto gesucht
 (PeterShaw am 28.01.2025, 21:50:30)
............  Re(12): Konto gesucht  (AVS_reloaded am 29.01.2025, 08:05:37)
.............  Re(13): Konto gesucht  (PeterShaw am 29.01.2025, 20:26:39)
..............  Re(14): Konto gesucht  (AVS_reloaded am 29.01.2025, 22:39:49)
.....  Re(5): Konto gesucht  (Ovaron am 27.01.2025, 13:34:35)
......  Re(6): Konto gesucht  (AVS_reloaded am 27.01.2025, 20:30:22)
.......  Re(7): Konto gesucht  (TuxTux am 27.01.2025, 23:32:57)
.......  Re(7): Konto gesucht  (Ovaron am 29.01.2025, 13:53:07)
....  Re(4): Konto gesucht
 (Gott am 27.01.2025, 08:33:23)
.....  Re(5): Konto gesucht  (Paulas_Papa am 27.01.2025, 08:49:06)
.....  Re(5): Konto gesucht
 (PeterShaw am 28.01.2025, 10:53:14)
.....  Re(5): Konto gesucht
 (ein Kritiker am 28.01.2025, 10:58:35)
..  Re(2): Konto gesucht  (L0stS0ul am 28.01.2025, 19:03:40)
...  Re(3): Konto gesucht  (PeterShaw am 28.01.2025, 21:40:21)
.  Re: Konto gesucht  (matchbox am 31.01.2025, 01:02:31)
..  Re(2): Konto gesucht  (L0stS0ul am 13.02.2025, 09:56:57)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung