@Mohrenkopf Zu (1), da liegt wohl ein Missverständnis vor. Wenn man Kontonummer und PIN kennt, kann man mit der SecurePlus-App keine TAN erzeugen, da die SecurePlus-App eine eigene PIN hat und da wird man sinnigerweise nicht die Online-Banking-PIN mit einer angehangenen 1 verwenden, sondern etwas ganz anderes. Zu (2), die Verwendung des Fingerabdrucks ist unter Android sogar eher kritischer als eine starke PIN zu verwenden, denn spinnen wir die Kenntnis eines Diebs des Smartphones mal weiter und er kennt das Entsperrmuster, dann kann er beliebige Fingerabdrücke hinzufügen, die dann von den Apps auch akzeptiert werden. Der alte TAN-Generator hat ja das Problem, dass man nicht sehen kann, welche Aktion man mit einer TAN freigibt. Bei einem Man-In-The-Middle-Angriff hätte man dann eine ganz andere Aktion mit der TAN bestätigt, als man denkt. Mit der SecurePlus-App (und auch per mTAN) kann man immerhin sehen, für welche Überweisung und für welchen Betrag eine TAN erzeugt wird und die SecurePlus-App läuft prinzipiell auch ohne Internet-Verbindung (auch wenn es da im Moment anscheinend noch Probleme gibt), also in sofern besser eine mTAN, die auf Netzverbindung angewiesen ist.
... Mehr anzeigen