Computerlein47
Lt. Junior Grade
- Registriert
- Aug. 2020
- Beiträge
- 302
Hallo,
ich nutze neben diversen anderen Banking Apps auch Trade Republic.
Das Angebot von TR gefällt mir gut, nicht so sehr gefällt mir aber die "gefühlte" Sicherheit bei dieser App.
Mein Smartphone ist mittels Fingerabdruck gesichert, zusätzlich verlangt TR beim Einloggen entweder nochmals den Fingerabdruck (Biometrie-Einstellung) oder eben einen PIN. Und Letzeres gefällt mir nicht.
Denn es wird hier nur ein 4-stelliger Pin (!) verlangt. Bei einem Brute-Force-Angriff bietet eine 4-stellige Pin ja gar keine Sicherheit, wäre in Millisekunden geknackt.
Nun ist so ein Angriff natürlich nicht möglich, weil bei mehrfacher Falscheingabe entsprechende Wartezeiten festgesetzt werden.
Aber angenommen das ließe sich irgendwie aushebeln...
Andere Anbieter nutzen zumindest ein Passwort (meist auch länger als 4 Stellen) aus einer Kombination von Buchstaben und Zahlen als alternativen Login zur Biometrie.
Wie findet ihr die Absicherung mittels 4-stelliger Pin im Jahr 2025?
ich nutze neben diversen anderen Banking Apps auch Trade Republic.
Das Angebot von TR gefällt mir gut, nicht so sehr gefällt mir aber die "gefühlte" Sicherheit bei dieser App.
Mein Smartphone ist mittels Fingerabdruck gesichert, zusätzlich verlangt TR beim Einloggen entweder nochmals den Fingerabdruck (Biometrie-Einstellung) oder eben einen PIN. Und Letzeres gefällt mir nicht.
Denn es wird hier nur ein 4-stelliger Pin (!) verlangt. Bei einem Brute-Force-Angriff bietet eine 4-stellige Pin ja gar keine Sicherheit, wäre in Millisekunden geknackt.
Nun ist so ein Angriff natürlich nicht möglich, weil bei mehrfacher Falscheingabe entsprechende Wartezeiten festgesetzt werden.
Aber angenommen das ließe sich irgendwie aushebeln...
Andere Anbieter nutzen zumindest ein Passwort (meist auch länger als 4 Stellen) aus einer Kombination von Buchstaben und Zahlen als alternativen Login zur Biometrie.
Wie findet ihr die Absicherung mittels 4-stelliger Pin im Jahr 2025?