Hallo @Hary00,
klar ist SMS TAN nicht mehr sicher und dass schon ne ganze Weile. Wollen nur viele nicht wahrhaben, weil es doch so schön praktisch ist. Verfolge nur mal die Diskussionen hier in der Community, wie schrecklich unpraktisch das doch ist das SMS-TAN nicht mit der Consors-App geht und wie unpraktisch doch dieser doofe TAN-Generator ist, den man ja immer mitschleppen müsste.
Da sind wir schon beim Thema, den Consorsbank TAN-Generator nutzen. Das ist eine nach aktuellen Stand wohl sichere Lösung.
Gruß
Myrddin
Hallo @Hary00,
liebe Community Mitglieder,
ich habe Ihren Beitrag aufmerksam gelesen und an die verantwortlichen Kollegen zur Prüfung weitergegeben:
Das National Institute of Standards and Technology (NIST) ist verantwortlich für die Definition von verschiedensten US-Standards. Für die US-Mobilfunk Banche ist dieser Standpunkt voll und ganz nachvollziehbar, da dort der Mobilfunkmarkt weit weniger reguliert ist als hier in Deutschland.
Die dort beschriebenen Sicherheitsmaßnahmen rund um die Registrierung/Änderung von SMS-Diensten sind seit Jahren in den Sicherheitsstandards der mTAN definiert und branchenweit umgesetzt.
Basierend auf diesen Informationen können wir Ihnen versichern, dass das mTAN Verfahren der Consorsbank den aktuellen, deutschen Sicherheitsstandards entspricht.
Bitte finden Sie hier weiterführende Informatonen zur Sicherheit des mTAN-Verfahrens.
Beste Grüße aus Nürnberg,
Sonja
Community Moderator
Sehr sicher wäre auch Chip-TAN, oder die internationale Variante MasterCard CAP (Chip Authentication Program).
Wenn BNP/Consors sich hier an eine sichere Einspeisung hält (Das kann direkt über einen MNP LA (Operator Large Account) in Deutschland (und nur in Deutschland) passieren - dann ist SMS nicht nur sicher, sondern auch immer verfügbar (wie oft hatte ich meinen Volks...nk TAN Generator nicht dabei, wenn er gebraucht wird!). Jedwede Einspeisung der SMS über Wild West Anbieter ist natürlich Kokolores und da muss man der NIST sicherlich recht geben. Aber - SMS funktioniert hier in Europa auch ein bisschen anders als in den USA.
Ich halte die mTAN auch für sehr sicher in Deutschland. Der deutsche Mobilfunkmarkt und die deutschen Sicherheitsstandards sind mit den in den US üblichen nicht im geringsten vergleichbar.
Bei der SMS wird auch die Zielkontonummer und der Betrag angezeigt, so dass man die SMS gegenprüfen kann.
So lange man kein Smartphone nutzt, alles kein Problem. Smartphone und SMS-TAN vertragen sich jedoch nicht wirklich.
Gruß
Myrddin