Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.sci.electronics > #326027
| From | Helmut Schellong <rip@schellong.biz> |
|---|---|
| Newsgroups | de.sci.electronics |
| Subject | Re: iTAN vs Elektronik |
| Date | 2022-09-08 14:56 +0200 |
| Message-ID | <tfcopb$11g8s$1@solani.org> (permalink) |
| References | <te84eu$cq9r$1@solani.org> <tf0iqm$prgl$1@solani.org> <jnu0j5F4dq0U1@mid.individual.net> |
On 09/08/2022 13:05, Juergen wrote: > Am Sun, 4 Sep 2022 00:00:55 +0200 schrieb Helmut Schellong > >> Ich habe nun meinen Zugang auf photoTAN umgestellt. > >> Es ist umständlicher als mit iTAN - wie ich es mir dachte. > >> Und die Aktivierung hatte zu Beginn auch nicht funktioniert, so daß ich von Montag >> (zwei erfolglose Versuche) bis heute am Freitag mit der Aktivierung wartete. >> Beim allerletzten Schritt, OK-Button nach Eingabe des zweiten Aktivierungscodes (9-stellig), >> kam nicht die Seite mit der Aktivierungsbestätigung, sondern eine Entschuldigung, daß der >> Service zur Zeit nicht zur Verfügung steht und ich es doch später noch einmal versuchen solle. >> Heute kam auf Anhieb die Seite mit der Bestätigung der erfolgreichen Aktivierung. > >> Das, was stört, ist das Dunkelschalten des Displays nach 15 Sekunden und das Ausschalten >> des photoTAN-Gerätes nach 60 Sekunden, so daß alles von vorne begonnen werden muß. >> Ich mußte zwar nichts von vorne beginnen, weil ich ein Profi bin, jedoch muß die >> Konzentration dauernd zwischen Gerät und Online-Banking hin- und hergehen. >> Man muß bis zu 15-stellige Nummern (über 2 Zeilen) mit der einen Hand eingeben >> und mit der anderen Hand das Display zwischendurch mehrmals wieder hell schalten. >> Das ist zum Glück nur bei der seltenen Aktivierung notwendig. > >> Ich würde mir wünschen, statt 15s auf 60s und statt 60s auf 240s zu gehen. >> Die aktuellen kurzen Zeiten zeugen von mangelnder Praxis. >> Da sind 3 x AAA drin. Das hält lange genug, denn so oft braucht man den Generator >> nicht. Kann sein, daß ich ihn mitunter ein halbes Jahr lang nicht brauche. > >> Dennoch stört das Gerät auch beim Login, weil auch hier eine Hin-und-her-Konzentration >> notwendig ist: Es muß nach Scan-Vorgang die PIN im Gerät eingetippt werden, dann die >> TAN generiert werden und abschließend die TAN im Online-Banking eingegeben werden. > >> Positiv ist die schnelle Erfassung und Auswertung des zu scannenden Bildes. >> Es kann einfach mit =5cm pro Sekunde auf das Bild zugeflogen werden - und >> mittendrin ist das Resultat plötzlich da. >> Eine gewisse Geschicklichkeit vorausgesetzt. > >> Ich kann mir vorstellen, daß nicht wenige Leute mit so'nem Gerät nicht oder >> nur schwer und fluchend klarkommen. >> Den DiBa-Key einzugeben war sehr bedeutend 'ruhiger' - geradezu lässig! > >> Bei der Aktivierung war auch eine iTAN notwendig, und es wurde ein >> Einmal-Paßwort per SMS auf's Mobil-Telefon zugesandt, daß nur kurze >> Zeit gültig war! > >> Von den sehr kurzen Zeiten bis zum automatischen Logout halte ich auch nichts. >> Die Halbierung von 10 min auf 5 min ist einfach unsinnig. >> Andere Dinge sind da wichtiger. >> Beispielsweise wirklich _jede_ Aktivität des Users zum Reset verwenden. >> Das wird aber nicht getan! >> Ich sehe _arbeitend_, wie die Zeit nach unten gezählt wird. >> Auch hier wird zu einer unnötigen Hetzerei gezwungen. >> Das kann in der Endsumme unsicherer sein! > > Ich kann immer noch keinen großen Vorteil gegenüber der App erkennen. Da Darum geht es ja auch gar nicht. Das Thema lautet: "iTAN vs Elektronik". > starte ich die App mittels Fingerabdrucksensor und kann damit auf Konto > und Depot zugreifen oder scanne am PC zwei QR-Codes vom Bildschirm ab > und bin drinnen. Und es geht zweitens um 'Sicherheit vs Komfort'. . https://de.wikipedia.org/wiki/Transaktionsnummer Alles auf Smartphone ist wohl komfortabel - jedoch reichlich unsicher im Vergleich mit gänzlich unabhängigen Generator-Geräten. > Wobei ich da im Moment dann nicht weiter komme weil sie noch eine > Mobilfunknummer wollen - in der App kann ich das noch überspringen. > > Ob photoTAN mit dem jetzigen Generator in 10 Jahren noch funktioniert > ist völlig offen. Demgegenüber waren Updates von Banking-Apps für > Android bisher immer kostenlos. > > Das opticalTAN habe ich bald 10 Jahre. Eine Verknüpfung mit der Geldkarte findet statt, die eingeschoben werden muß. photoTAN ist noch unabhängiger als dieses Verfahren. Es gibt gar keinen Schlitz für Geldkarten. Seriennummer, 15-stelliger und 9-stelliger Aktivierungs-Code werden aufgrund von Scan-Bildern generiert und müssen online eingegeben werden, zuvor Generator-PIN. Der Generator wird durch die Scan-Bilder regelrecht programmiert! Generiert werden 7-stellige TANs, nicht mehr 6-stellige. Ich glaube nicht, daß photoTAN als weit überlegenes Konzept schnell wieder abgeschafft werden wird. -- Mit freundlichen Grüßen Helmut Schellong var@schellong.biz http://www.schellong.de/c.htm http://www.schellong.de/c2x.htm http://www.schellong.de/c_padding_bits.htm http://www.schellong.de/htm/bishmnk.htm http://www.schellong.de/htm/rpar.bish.html http://www.schellong.de/htm/sieger.bish.html http://www.schellong.de/htm/audio_proj.htm http://www.schellong.de/htm/audio_unsinn.htm http://www.schellong.de/htm/tuner.htm http://www.schellong.de/htm/string.htm http://www.schellong.de/htm/string.c.html http://www.schellong.de/htm/deutsche_bahn.htm http://www.schellong.de/htm/schaltungen.htm http://www.schellong.de/htm/math87.htm http://www.schellong.de/htm/dragon.c.html
Back to de.sci.electronics | Previous | Next — Previous in thread | Next in thread | Find similar
Re: iTAN vs Elektronik Helmut Schellong <rip@schellong.biz> - 2022-09-04 00:00 +0200
Re: iTAN vs Elektronik Juergen <schreibsklave@web.de> - 2022-09-08 13:05 +0200
Re: iTAN vs Elektronik Helmut Schellong <rip@schellong.biz> - 2022-09-08 14:56 +0200
Re: iTAN vs Elektronik Juergen <schreibsklave@web.de> - 2022-09-08 17:46 +0200
csiph-web