SIR_Thomas_TMC schrieb:
Und wem es zu unsicher ist, der sollte es nicht nutzen und den anderen die Nutzung aber nicht madig machen
Gerade bei den täglichen
Kleingeldbezahlungen (mögliche Verluste = Wochenlimit der Karte oder so was) ist der Sicherheitslevel also in der Regel besser gelöst als bei deiner
persönlichen ID ..
verkehrte Welt.
Aber kennt man ja schon von den wirklich
großen Bankbeträgen die man so überweist - für Geldanlagen. Das ist dann halt durch Username/Passwort, oder mTan, oder dies oder das 2FA Verfahren - inzwischen auch gern mal der Smartphone App mit dem Sicherheitsversprechen der Bank (das Wort taucht aber in der AGB nicht auf - ich hab nachgesehen) "gesichert" ist.
Aber unser Kleingeld ist mal sicher. Ganz sicher. Schließlich wollen die Payment Firmen beim Geldtransfer mit dem bequemen Zahlungsverfahen selbst kein Geld verlieren. Technisch ist das wohl durch die Secure Enclaves in den Smatphones abgesichert. Das ist die Stelle wo auch die genannten KLasse 3 Funktionen reingehören würden. Statt die Daten in eine App im normalen Prozessor/OS zu stecken.
Vielleicht sollte man mit solchen Smartphone Einbauten einfach warten bis Apple und Google den Sicherheitslevel eines Klasse 3 Lesers dort nachstellen können. Also inkl. der besagten sicheren PIN Eingabe und sicheren Ausgabe einer kurzgefaßten Transaktionsbeschreibung des kontaktierten Servers.
Eigentlich sollte auch eine Wallet mit privaten Dokumenten und ihren Signaturen durch die Secure Enclave abgesichert sein. Bin mal sicher das Apple und Google das auch bei ihren eigenen Services so hinkriegen. Zum Geld damit verdienen. Aber Dritten diese Services eben nicht so ohne Weiteres zur Verfügung stellen. Ganz besonders nicht der lästigen EU die sowas dann noch billig oder kostenlos regulieren möchte. Ne Einigung mit den "Großen" (Apple und Google) ist also wohl auch vonnöten um solche Services zu digitalisieren. Es sei denn man macht mal ne ordentlich Neuauflage von Klasse 3 Lesern. So in Form eines Smartphones aber nur mit Secure Enclave Chip statt Systemprozessor und OS. Nix App. Das reine EU-Sicherheitsdevice zum in die Tasche stecken - oder an den Arm zu binden.
Stattdessen dann die EU-Wallet oder ne KBA-Wallet .. in der App .. kicher.
Ich versuch ja bei den Banken das Gegenstück zum Klasse 3 Leser, den PhotoTan oder QRTan Reader zu nutzen. Solang das noch geht - und dieses TAN Verfahren nicht auch den Weg aller verblichenen gegangen ist - von uns.
Da kriegt man dann auf dem Textdisplay die bei der Bank angekommene Transaktionsbeschreibung sehen: "157,32€ an IBAN.....". Kann man dann überprüfen und ok zu sagen.
Allerdings gibt's auch Banken .. wie die Targo mit einer Transaktionsbeschreibung wie auch mal
daherkommen. Die übrigen sind auch nicht so viel treffsicherer. Da fragt man sich dann schon ob man mit dieser TAN bestätigen sollte das die obendrüber "genauestens" beschriebene Transaktion die die Bank also gern vornehmen möchte bestätigen sollte ..
Aber das fällt dann wohl in die Rubrik: "Denn sie wissen nicht was sie tun". Software und ihre Unfertigkeiten (auch Bug genannt) ist halt inzwischen überall.