Path: csiph.com!news.swapon.de!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Volker Bartheld Newsgroups: de.sci.electronics Subject: Re: Das Smarte an der TAN Date: Thu, 11 Apr 2024 12:42:55 +0200 Lines: 28 Message-ID: References: <66140932.ACD6CA25@Berger-Odenthal.De> <449ce90feb269eef69191b1c6c9d8050e571358f.camel@bartheld.net> <430635b70dd5bdcd5a2a066e7a454e4efbc1e082.camel@bartheld.net> Mime-Version: 1.0 Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: quoted-printable X-Trace: individual.net 7HKykxoosifqd+6KTFbI2w7fVWed58S3F3cTFpqSL5f2WerjUb Cancel-Lock: sha1:5aXlijH2Rinj1gj5jKVOYaNu3Hk= sha256:s0PAHpp9VXVoFyA+9utl/Bqf8YSEtRN6mdD+sxLVykk= In-Reply-To: User-Agent: Evolution 3.44.4-0ubuntu2 Xref: csiph.com de.sci.electronics:350123 On Thu, 2024-04-11 at 12:31 +0200, Holger Schieferdecker wrote: > Am 11.04.2024 um 11:08 schrieb Volker Bartheld: > > > > Da=C3=9F man keine Karte einstecken mu=C3=9F, sch=C3=A4tze ich. > > > Genau das ist der Nachteil. > > Also wenn es um Bankfrontends geht, die das sog. "Cronto Visual Cryptog= ram" > > (aka. photoTAN) anzeigen, dann w=C3=A4re ich reichlich erstaunt, wenn e= s dazu > > nicht den Chip der Bankkarte br=C3=A4uchte. > Bei der Deutschen Bank gibt es dazu eine App f=C3=BCrs Handy, mit der=20 > fotografierst Du das "Cronto Visual Cryptogram" (also das bunte=20 > Punktemuster), die spuckt eine TAN aus, die man dann am PC im Online=20 > Banking eingeben kann. Nix ist mit Chip und Bankkarte. Sehr interessant. Ich zerlege also die App (das ist letztlich irgendein Jav= a- Kram), lutsche den Krypto-Anteil da raus und kann, insofern ich Zugriff auf= s Bankfrontend habe, mi=C3=9Fbr=C3=A4uchliche =C3=9Cberweisungen t=C3=A4tigen= ? Und ebendieser Zugriff aufs Frontend war ja der Ausl=C3=B6ser daf=C3=BCr, 2FA als h=C3=B6heren Sic= herheitsstandard einzuf=C3=BChren. Naja, mu=C3=9F ich ja nicht alles verstehen, jeder wie ih= m beliebt. Volker