Re: Im EU-Ausland gebührenfrei Geld abheben?

von: nachtregen

Re: Im EU-Ausland gebührenfrei Geld abheben? - 31.03.16 18:50

TAN auf Papierlisten bieten z.B. keinerlei Schutz gegen Man-in-the-Middle-Angriffe. Also Du hast Dir eine Schadsoftware auf dem PC installiert. Der Browser zeigt Dir wie gewünscht an, daß Du 20 € ans Radforum spendest - an die Bank wird aber die Information weitergegeben, daß Du 100 € ans Auto-Tuningforum zahlst. Du bestätigst das mit Deiner Papiertan. Bei mTAN bekommst Du hingegen eine SMS an ein anderes Gerät, wo nochmal Empfänger und Summe genannt werden, d.h. der Angreifer muß zwei Kanäle kompromittieren. Wobei es gegen mTAN andere realistische Angriffe gibt. Wenn ich es richtig verstehe, ist nach dem derzeitigen Stand der Dinge Chip-TAN das einzige halbwegs vertretbare Verfahren.