Beiträge von rmol

    Zitat

    Original geschrieben von flartherobisgrae
    Nein, da der chipTAN Generator den Betrag und die IBAN (teilweise abgeschnitten) des Empfängerkontos anzeigt. Man muss natürlich die Anzeige auf dem chipTAN Generator mit den gewünschten Überweisungsdaten vergleichen, ansonsten ist das ganze Verfahren sinnlos.

    Danke, ohne praktische Erfahrung damit hätte ich lieber nichts schreiben sollen ;) :apaul:

    Zitat

    Original geschrieben von BNI1887
    Hat ja super geklappt! Danke für den Bericht (an O2)!

    Sehe ich auch so.
    Und auch der Umstand, dass die Abschaffung der Buchungsmöglichkeit zuerst bei Teltarif gemeldet wurde, hat ein Geschmäckle... O2 bedankt sich bei Teltarif, die dafür dann mit einer Exklusivmeldung kommen können....

    Zitat

    Original geschrieben von lagisse
    Das Buchen der Free-Option scheint wohl bald nicht mehr möglich zu sein:
    http://www.teltarif.de/o2-free…65894.html?update=1642884

    Hatte nicht nur ich befürchtet...
    Und selbst wenn O2 im Prinzip Original-O2 nicht von TH-Abschlüssen unterscheiden kann (wie hier anfangs mehrfach geschrieben wurde): ein Vertrags-Abschlussdatum ab 05.10. ist ein sicherer Hinweis auf einen TH-Abschluss...


    Oh man, wie gut dass ich trotz noch immer kaputtem Portalzugang die Option per Chat buchen konnte :cool: :top:


    Damit haben aber auch meine Träumereien bzgl. eines kleinen TH-Tarifs mit free-Option ein jähes Ende gefunden :rolleyes:

    Zitat

    Original geschrieben von horstihorsthorst
    .... man-in-the-middle Angriff mit iTAN ...
    Du loggst dich bei deiner Bank ein und tippst ein "Überweise 10€ an Klaus", dieser Auftrag geht aber nicht zur Bank, sondern an den Angreifer. Dieser tippt jetzt ein "Überweise 1000€ an Angreifer" und sendet den Auftrag an die Bank. Die Bank sagt "Ich überweise 1000€ an Angreifer. Gib dazu TAN 89 ein". Jetzt kommt wieder das Schadprogramm ins Spiel. Das zeigt dir auf deinem PC an "Gib für Überweisung von 10€ an Klaus die TAN 89 ein".


    Du gibst TAN 89 ein. Diese geht zum Angreifer und er hat nun die benötigte TAN um den Auftrag "1000€ an Angreifer" auszuführen.

    Das gleiche Szenario ist aber auch mit chipTAN denkbar - dieses Verfahren wird jedoch z.B. von Sparda als sichere Alternative zur bald abgeschafften iTAN empfohlen.


    Den bereits erfolgten Missbrauch mit mTAN hat der Vorposter erwähnt. Dort muss man zwar zwei Systeme knacken, die Mobilfunkprovider haben jedoch längst nicht die gleichen Sicherheitsanforderungen wie Banken. Wer musste in dem Fall eigentlich den Schaden tragen? Der fahrlässige Mobilfunkshop wohl kaum - und falls es doch in die Richtung geht, dann werden die Mobilfunkprovider bald generell den Gebrauch für mTAN per AGB-Änderung ausschließen.

    Zitat

    Original geschrieben von puntigamer
    Und wenn man die App nicht öffnet? Ich bin gespannt was hier passiert, ich hab die App seit Monaten nicht geöffnet und habe es in nächster Zeit auch nicht vor ...

    ohne App kannst nur durch Überweisung aufladen und mit Karte(n) Umsätze machen - mehr geht nicht.