Postbank schafft chipTan ab

Smalltalk
Christoph Franzen
Beiträge: 195
Registriert: 22.08.2005 19:58:49
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: Aachen

Re: Postbank schafft chipTan ab

Beitrag von Christoph Franzen » 12.03.2022 01:31:56

niemand hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 10:24:05
mat6937 hat geschrieben: ↑ zum Beitrag ↑
16.01.2022 09:57:26
BTW: Photo-TAN ist für mich nicht besser als Chip-TAN,
Hat sich ja nun schon geklärt, dass PhotoTAN nicht nur eine andere Art ist, die Daten zu übertragen (wie ich es anfangs dachte). Wünschenswert wäre aber genau das: ein Gerät, das im Wesentlichen die Mechanismen des ChipTAN-Verfahrens nutzt, bei dem die Daten aber nicht über eine Zeitspanne via Flickercode reinkommen, sondern auf einmal via zweidimensionalem Muster erfasst werden können (ob nun QR-Code oder buntes Bild, oder was auch immer, wäre dann egal). Hätte die gleichen Vorteile wie ChipTAN mit dem Flickercode: der zweite Faktor wäre die Karte, das Gerät wäre austauschbar. Technisch wäre sowas problemlos und billig machbar,
… und es existiert genau so, wie Du es beschrieben hast: nennen sie hier „ChipTAN-QR“ und dort „Sm@rt-TAN photo“ und kannst Du für knappe 22 Münzen bei den Online-Hökern der Sparkassen und der Genossenschaftsbanken erstehen. Deren Rechenzentren können das auch, was leider nicht zwingend bedeutet, daß das wirklich alle Institute anbieten. Ich hatte da ein Konto bei so einer Klitsche, die später verkauft worden ist und die waren zwar bei der Fiducia „eingemietet“, meinten aber, nur Webkrams machen und von Papier-TAN auf nur SMS umsteigen zu müssen, nix FinTS- oder EBICS-Zugang.
Christoph

Benutzeravatar
ThoRHam
Beiträge: 113
Registriert: 12.11.2006 12:57:33
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Rhein-Main
Kontaktdaten:

Re: Postbank schafft chipTan ab

Beitrag von ThoRHam » 14.03.2022 14:50:42

Fände es besser wenn es da einen gemeinsamen Standard für diese ganzen Hardware Lesegeräte der Banke gäbe, so dass man ein Gerät für alle Banken hat.

Was mich wundert ist das es bei den ganzen Banken kein OTP(one time password) gibt um Logins zusätzlich abzusichern. Dafür gibt es fertige Software die man auch als Paket installieren kann und für verschiedene Finanzinstitute wirklich sehr einfach verwenden könnte. OTP wird schon bei vielen Krypto-Börsen genutzt und ich habe nur eine Software für alle Krypto Börsen und bisher funktioniert es einfach und reibungslos.

Christoph Franzen
Beiträge: 195
Registriert: 22.08.2005 19:58:49
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: Aachen

Re: Postbank schafft chipTan ab

Beitrag von Christoph Franzen » 15.03.2022 04:07:09

ThoRHam hat geschrieben: ↑ zum Beitrag ↑
14.03.2022 14:50:42
Fände es besser wenn es da einen gemeinsamen Standard für diese ganzen Hardware Lesegeräte der Banke gäbe, so dass man ein Gerät für alle Banken hat.
Mit EBICS gibt es immerhin erstmals was mehr oder weniger europaweit benutzbares, auf das sie sich entgegen alter Gewohnheiten geeinigt haben. Wie immer steht denen aber ihre Geldgier im Wege: die Sparkassen erheben dafür obszöne Geschäftskunden-Preise, die DKB, die hier gut als branchentypisches Negativbeispiel dienen kann, bietet es für Privatkonten gar nicht erst an (obwohl das technisch selbstverständlich problemlos ginge), die drängen einen zur Smartphone-App hin, zum grottigsten unter den als „halbwegs sicher“ geltenden Verfahren – das bekommt man als einziges nach Kontoeröffnung automatisch freigeschaltet, Chip-TAN muß man per Schneckenpost nachbestellen und bekommt es nicht ordentlich dokumentiert.
ThoRHam hat geschrieben: ↑ zum Beitrag ↑
14.03.2022 14:50:42
[…] OTP(one time password) […] Dafür gibt es fertige Software die man auch als Paket installieren kann und für verschiedene Finanzinstitute wirklich sehr einfach verwenden könnte. OTP wird schon bei vielen Krypto-Börsen genutzt und ich habe nur eine Software für alle Krypto Börsen und bisher funktioniert es einfach und reibungslos.
Interessant, was nimmst Du da? Ich hatte mir JAuth heruntergeladen und da kann ich schon verstehen, daß eine Bank das nicht einsetzt, weil es nicht mal ansatzweise Idioten-kompatibel ist: fast undokumentiert, die Uhr muß bei dem Zeugs ordentlich gehen (weiß nicht, ob nur „relativ“, falls nicht: schon ein Hindernis für Leute, denen es am Arsch vorbeigeht, wenn die BIOS-Batterie leer ist und täglich wieder der 1.1.2000). „Umständlich“ ist das aus der Sicht des Smartphone-Jüngers auch.
Christoph

Benutzeravatar
ThoRHam
Beiträge: 113
Registriert: 12.11.2006 12:57:33
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Rhein-Main
Kontaktdaten:

Re: Postbank schafft chipTan ab

Beitrag von ThoRHam » 15.03.2022 14:41:56

Interessant, was nimmst Du da?
Nutze für OTP unter Debian den otpclient einfach von der Kommandozeile, habe für jede meiner Börsen einen Alias angelegt, so klappt das im vorbeigehen :)

Auf meinem Smartphone nutze ich SailOTP Dort lassen sich ebenfalls bequem mehrere Accounts hinterlegen. Auf f-droid gibts auch mehrere OTP Äpps die auch bei mir funktionieren, aber da ich ein Sailfish OS Phone habe nutze ich lieber einen der für meine Plattform gemacht ist, also direkt nativ ohne VM.

Find es ebenfalls sehr schade, das viele Banken einen zu einen Google Account zwingen. Mit ihren ganzen drecks-Äpps die dann nur im G-Playstore oder bei Äpple zu laden sind. Hatte schon bei manchen Banken gefragt wie man das denn nun nutzen soll, wenn man keinen Google Account hat. Da kam dann oft voller unverständnis zurück: "Dafür brauchen sie keine Google Accout, sie müssen die Äpp einfach in ihrem Playstore auf den Smartphone laden" Okay, und wem gehört dieser Playstore fragte ich? Dann kam der Bankmitarbeiter auch etwas im Grübeln und wusste vllt. wie tief die alle schon in Google drin stecken :roll: :lol:

Antworten