Ich plädiere für eine PIN mit mehr als 5 Stellen!
Die Erklärung der Consorsbank dazu, wie gering das Risiko ist, ist zwar rein inhaltlich nachvollziehbar. Aber warum wird bei meinen anderen ca. 50 Online-Accounts ein mindestens 8-stelliges Passwort gefordert und ausgerechnet von meiner Bank eine kürzere PIN? DAS ergibt KEINEN Sinn! Und: Warum überlässt man nicht dem Kunden die Entscheidung und legt 5 Stellen als minimale Anzahl fest? Wer will, richtet eine längere PIN ein. Dadurch hat doch niemand einen Nachteil!?
Ja, stimmt schon das 5-stellige Passwörter wahrscheinlich ausreichend sicher sind, wenn nach 3 fehlgeschlagenen Versuchen gesperrt wird oder auf andere Art eine Brute-Force Attacke erschwert wird, z.B. durch Zeitverzögerung bis zum nächsten Loginversuch.
Trotzdem bleibt mir unverständlich warum man nicht auch längere Passwörter zuläßt.
MfG,
pib
Hallo @AccessDenied,
vielen Dank für Ihre Frage.
Der von Ihnen beschriebene Fall ist theoretisch möglich. Generell können Sie ein gesperrtes Konto jederzeit mit der TAN freischalten lassen. Natürlich nehmen wir Ihre Sicherheitsbedenken ernst und geben Ihre Kommentare und auch Feedback von anderen Usern bezüglich der PIN-Sicherheit an unsere Kollegen aus der IT-Security Abteilung weiter.
Viele Grüße aus Nürnberg,
Elena
Community Moderator
Also ich finde ebenfalls, dass dem Kunden die Möglichkeit gegeben werden muss, sein Vermögen durch ein deutlich sicheres Passwort(mit mehr als 5 Stellen) schützen zu können, egal ob es die Bank etwas kostet oder nicht.
5- stellige Paaswörter sind von vorvorgestern.
MfG Cai
Es gibt hier noch einen Aspekt:
Nach jedem erfolgreichen Login wird der Fehlerzähler zurückgesetzt, ohne dass es der Kunde mitbekommt. Bei einem aktiven Kunden hat jemand also jeden Tag bis zu zwei Versuche frei. Das kombiniert mit der Tatsache, dass Teile der PIN am Telefon abgefragt werden, gibt mir schon ein etwas ungutes Gefühl. Ich schlage vor, bei einem erfolgreichen Login die Anzahl der Fehlversuche anzuzeigen. So weiß man, ob jemand gezielt den eigenen Account hacken will. Ich kann gerne eine entsprechende Idee erfassen.
Seit heute, 09. September 2019, ist die Authentifzierung sicherer geworden, aber auch nerviger.
Zitat von der Startseite der Consorsbank:
Online-Banking noch sicherer