Frage zur Umstellung der TAN Generatoren bei der Sparkasse

Tammy

Rear Admiral
Registriert
Aug. 2012
Beiträge
6.074
Huhu,

leider gibt es keinen passenderen Forenteil, darum möchte ich hier gerne meine Frage stellen:

Meine Sparkasse stellt mitte des Monats auf QR-TAN um, bisher war chip TAN das Verfahren der Wahl.
Auf der Website dort steht, dass Geräte mit der Aufschrift "Tan Optimus" auch für das QR Verfahren genutzt werden können.

Meine Frage nun, ob sich das auch auf dieses Gerät bezieht:

https://www.amazon.de/gp/product/B00ERD1JHY/ref=ppx_yo_dt_b_search_asin_title?ie=UTF8&psc=1

Danke schön :)
 
Steht auf deinem hinten Tan Optimus drauf? Dann wahrscheinlich ja. Ist zumindest im Produktbild auf amazon so ersichtlich.
 
Ich hab diesen TAN Generator. Mir ist nicht bekannt, dass der für QR TAN funktioniert - wäre schon cool. Auf der Amazon Page steht aber auch nur optischer TAN?
 
Danke euch ;)

Ja, die Bezeichnung bei Amazon irritiert mich auch, aber auf der Rückseite steht TAN Optimus comfort 1,4 also sollte er es ja können?!
Ergänzung ()

MadDog schrieb:
und warum holst du dieses Gerät nicht direkt von deiner Bank? :)
Weil ich nicht einsehe für deren Umstellungspolitik 25€ zu bezahlen, wenn mein aktueller Generator das vielleicht auch kann ;)
 
Ich persönlich würde lieber Push-TAN einsetzen, da gibt man auf dem Handy die Zahlung innerhalb dieser App frei.

Ansonsten sollte der Shop von der Sparkasse irgendwo auf Reiner-SCT verweisen, dort sieht man dann das Gerät und kann prüfen ob es das woander auch gibt.

Das sollte Dir zur Auswahl stehen.
https://shop.reiner-sct.com/tan-generatoren-fuer-sicheres-online-banking
 
  • Gefällt mir
Reaktionen: Engaged
Ich denke der wird nicht gehen.
Für den QR TAN braucht das Gerät auf der Rückseite ja auch eine Kameralinse, um den QR Code auf dem Monitor zu erkennen.

Die Sparkasse selbst hat auch einen Online-Shop mit Geräten.
 
  • Gefällt mir
Reaktionen: SureValla
Tammy schrieb:
Weil ich nicht einsehe für deren Umstellungspolitik 25€ zu bezahlen
hast du kein Smartphone, die Sparkasse bietet doch auch PushTAN an.

Ich glaube auch nicht, das das Teil geht, es braucht ja ne Kamera auf der Rückseite, welche QR Codes lesen kann
 
  • Gefällt mir
Reaktionen: Engaged
Tammy schrieb:
Meine Sparkasse stellt mitte des Monats auf QR-TAN um, bisher war chip TAN das Verfahren der Wahl.

QR-TAN Generatoren - Sparkasse | Amazon

Verwende seit der letzten Umstellung meiner Banken ein Smartphone. Dies hat den Vorteil, dass ich nur ein Gerät habe, es unabhängig von der Technik ist und es keine Batterien benötigt.
 
Hat Deine Sparkasse echt keine Apps mit denen Du die Bankgeschäfte (inclusive Kontostände, TANs usw.) abwickeln kannst?
 
Doch hat sie, aber mir ist das Smartphone dafür als solches nicht sicher genug.
 
  • Gefällt mir
Reaktionen: Schäfchen, Paderman, konkretor und 2 andere
hamju63 schrieb:
Hat Deine Sparkasse echt keine Apps mit denen Du die Bankgeschäfte (inclusive Kontostände, TANs usw.) abwickeln kannst?

Doch hat jede Sparkasse, und natürlich auch eine Push Tan App.

Mehr braucht man auch nicht (mehr).
 
  • Gefällt mir
Reaktionen: lazsniper und Aduasen
prian schrieb:
Ich persönlich würde lieber Push-TAN einsetzen, da gibt man auf dem Handy die Zahlung innerhalb dieser App frei.
Nutze ich mit meiner Kreditkarte auch, aber für die Sparkasse bleibe ich bei einem Separaten Gerät (aktuell noch Flicker TAN). Da ich auf dem Smartphone auch die Banking App meiner Sparkasse habe wäre das halt kein zweiter Faktor mehr, wenn die TAN auch auf dem Gerät ankommt auf dem die Zahlung in Auftrag gegeben wird.
 
  • Gefällt mir
Reaktionen: Drahminedum
Tammy schrieb:
Smartphone dafür als solches nicht sicher genug.
Sollte auch bei einem halbwegs aktuellen Android (ohne Root) kein Problem sein, wo der Zugriff von Apps untereinander stark eingeschränkt ist. Zudem sollte die App für jede Aktion eine Verfikation verlangen (macht die Postbankversion zumindest). Selbst ein gestohlenes/verlorenes Gerät kann so, nicht einmal entsperrt einfach so misbraucht werden. Sonst wären auch TOTP-Apps und co ein generelles Sicherheitsrisiko. Da hätte man schon von gehört :).
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Aduasen
mae1cum77 schrieb:
Sonst wären auch TOTP-Apps und co eingenerelles Sicherheitsrisiko. Da hätte man schon von gehört :).
Sind sie auch, aber ein eher geringes und berechenbares.
Man kann z.B. die Banking Apps an die Entsperrung des Geräts knüpfen oder an die Biometrie.

Bei einer Pin wäre halt jemand der das Smartphone hat und entsperren kann in der Lage alles zu machen. Bei Face unlock oder Fingerabdruck sollte man zumindest aufpassen wer in den Raum kann wenn man schläft oder ähnliches ;)

SMS Tan ist übrigens noch schlimmer, die kann man mit günstigen Mitteln umleiten. Im Prinzip ist es halt immer ein Abwägen zwischen Bequemlichkeit und Sicherheit. Wenn man nicht ständig Überweisungen tätigt ist der Nachteil eines TAN Generators eher gering.
 
Renegade334 schrieb:
Man kann z.B. die Banking Apps an die Entsperrung des Geräts knüpfen oder an die Biometrie.
Erstes ist allgemein unclever und letzteres ist bei meiner App nur ein optionaler Aufsatz für das Passwort, wird z.B. der Fingerprint 3x nicht erkannt, fordert die App das Passwort (nicht umgehbar ohne das Passwort einzugeben).
 
Renegade334 schrieb:
Nutze ich mit meiner Kreditkarte auch, aber für die Sparkasse bleibe ich bei einem Separaten Gerät (aktuell noch Flicker TAN). Da ich auf dem Smartphone auch die Banking App meiner Sparkasse habe wäre das halt kein zweiter Faktor mehr, wenn die TAN auch auf dem Gerät ankommt auf dem die Zahlung in Auftrag gegeben wird.
Da gebe ich Dir prinzipiell Recht, ich nutze die PushTAN nur um eine Überweisung mit Starmoney auf dem PC oder beim Webzugang zur Sparkasse.
Somit ist das für mich gangbar.
Die FlickerTAN ist für mich gru-se-lig, dann lieber FotoTAN oder QR-TAN.
 
mae1cum77 schrieb:
nur ein optionaler Aufsatz für das Passwort, wird z.B. der Fingerprint 3x nicht erkannt, fordert die App das Passwort (nicht umgehbar ohne das Passwort einzugeben).
Allerdings ist zumindest bei all meinen Banken das Passwort der App nicht(!) identisch zum Online-Banking Login. Aber ja. Der Fingerabdruck oder der Gesichtsscan ist quasi nur ein Komfortfeature, damit man sich das Passwort erspart. Weniger ein Sicherheitsfeature. Sicherheit wäre es, wenn es quasi eine Art 2-Faktor wäre: Gesicht UND Passwort müssen da sein.

Die ganzen TAN-Modelle auf dem Smartphone funktionieren aber letztlich gleich. Egal ob zusätzliche (passwortgeschützte) App oder innerhalb der normalen Banking-App (hier ist es meist eine Art Freigabecode, der nochmal unabhängig vom Online-Banking-Passwort ist) ...
Der Aufwand an all die Daten zu kommen, ist schon nicht unerheblich. Ich glaub, da ist es für einen, der an dein Bankvermögen möchte, noch immer einfacher, Bankkarten zu klauen...
 
  • Gefällt mir
Reaktionen: Aduasen und Renegade334
Renegade334 schrieb:
SMS Tan ist übrigens noch schlimmer, die kann man mit günstigen Mitteln umleiten. Im Prinzip ist es halt immer ein Abwägen zwischen Bequemlichkeit und Sicherheit. Wenn man nicht ständig Überweisungen tätigt ist der Nachteil eines TAN Generators eher gering.
SMS Tan ist zwar relativ unsicher, dennoch müssen Kriminelle dafür erst einmal an einige Daten kommen und wenn der eigene PC aktuelle Sicherheitsstandards erfüllt und der User nicht auf Phishing-Mails und ähnliche Tricks hereinfällt, dann ist es nicht so einfach, das Prinzip zu knacken. Nebenbei kann man die Sicherheit erhöhen, indem man für SMS Tan eine zweite Handynummer nutzt, die nur selten verwendet wird.
 
  • Gefällt mir
Reaktionen: Paderman
Zurück
Oben