@mxscho: " Wenn ich raten müsste, würde ich sagen, dass die PINs vermutlich im Klartext abgespeichert sind. Möglicherweise sogar verschlüsselt (aber nicht gehasht), um irgendwelche Regularien zu erfüllen." Dann hör doch auf zu raten und lies, was dir bereits in 2016 mitgeteilt wurde: "Soviel sei verraten: die Passwörter werden in den Datenbanken gehashed gespeichert, mit Pepper und pro Kunde individuellem Salt." https://wissen.consorsbank.de/t5/Feedback/Sicherheit-der-5-stellige-PIN-2-Faktor-Authentifzierung-TAN-f%C3%BCr/m-p/42668/highlight/true#M2646 Klar, wenn jemand tatsächlich offline Zugriff auf die DB erhalten würde, hilft das auch nur begrenzt. Aber wir dürfen doch sicherlich hoffen, dass in einem solchen Fall die DB schnellstens vom Netz genommen würde.
... Mehr anzeigen