Ist die Photo-Tan abhängig vom Smartphone?

4 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Ja, ist sie. Die App funktioniert für ein bestimmtes Konto nur mit dem Smartphone, welches auch dafür verifiziert wurde. Diese Verifizierung führt man selbst durch bzw. hast Du nach der Installation bereits durchgeführt.

elvis67 
Fragesteller
 25.09.2019, 14:55

Danke für die Antwort.

Zu "Die App funktioniert für ein bestimmtes Konto nur mit dem Smartphone, welches auch dafür verifiziert wurde."

Dieses Smartphone hat KEINE Sim-Karte, sondern wird von uns nur mit dem häuslichen Wlan genutzt. Also wird das Smartphone NICHT anhand der Telefonnr. identifitziert.

Meine Frau und ich nutzen beide für Online-Banking das gleiche Smartphone mit der Cobank-App aus dem Google-Play-Store. Und wir bekommen damit Zugang zu ihrem und meinem Konto. D. h., bei dieser Konstellation hat die Photo-Tan beim Login keine zusätzliche Sicherheit gebracht(?) Man braucht (wie vorher) nur Benutzernamen und PIN kennen, um Zugang zu erhalten

0
Zappzappzapp  25.09.2019, 17:44
@elvis67

Dass ein Smartphone auch ohne SIM-Karte funktioniert, ist mir zwar neu, habe ich allerdings auch noch nicht ausprobiert. Ich hatte aber auch nichts von SIM-Karte geschrieben, sondern auf Deine Frage geantwortet, ob die Photo-TAN abhängig vom Smartphone ist.

Die App funktioniert für ein bestimmtes Konto nur mit dem Smartphone, welches auch dafür verifiziert wurde.

Dass zwei Leute ein Smartphone für verschiedene Konten benutzen, ist möglich und zulässig, wieso auch nicht? Dem Konto ist es doch egal, ob das Smartphone auch noch für ein anderes Konto verifiziert ist, bei dem dann ein anderer Benutzername + PIN erforderlich wäre.

Und wir bekommen damit Zugang zu ihrem und meinem Konto. d. h., bei dieser Konstellation hat die Photo-Tan beim Login keine zusätzliche Sicherheit gebracht(?)

Und wieso nicht? Vorher hat Benutzername und PIN ausgereicht, jetzt muss zusätzlich die Photo-TAN eingegeben werden.

Ein Dritter müsste also Benutzername, PIN und Dein Smartphone besitzen, um an Dein Konto zu gelangen. Vorher hätte Benutzername und PIN ausgereicht.

1
elvis67 
Fragesteller
 26.09.2019, 18:39
@Zappzappzapp

Ja, genau das ist die Frage: Müsste ein Dritter wirklich MEIN Smartphone besitzen? Wodurch mein Smartphone von der App(?) identifiziert?

Deswegen hatte ich ja geschrieben, dass dieses Handy keine Sim-Karte hat, sondern nur über Wlan genutzt wird. Anhand der Telefonnr. auf der Sim-Karte kann es also nicht identifiziert werden.

0
Zappzappzapp  26.09.2019, 21:09
@elvis67

Du bist ja ein ganz hartnäckiger Geselle ;-))

Ich habe alles verstanden, was Du geschrieben hast.

Ja, ein Dritter müsste Dein Smartphone besitzen! Habe ich doch nun schon zweimal geschrieben, mehr kann ich nicht tun. Frag mich nicht nach der Technik. Ruf einfach Deine Bank an, vielleicht haben die in der EDV-Abteilung jemanden, der Dir das technisch genau erklärt.

Es ist jedenfalls so, dass der Zugang mit Deinem Smartphone auch möglich ist, wenn Du es mit einer beliebigen SIM-Karte benutzt. Auf irgendeine Weise, die ich Dir leider nicht erklären kann (interessiert mich, ehrlich gesagt auch nicht), wird das Smartphone erkennt. Die App hat sicher Berechtigungen, mit denen sie auf die IMEI-Nummer zugreifen und es eindeutig identifizieren kann.

Wenn Du eine Bestätigung brauchst, probier es doch einfach mit irgendeinem anderen Smartphone aus.

1
elvis67 
Fragesteller
 27.09.2019, 17:55
@Zappzappzapp

Danke für deine ausführlichen Antworten.

Wenn es um Sicherheitsaspekte geht, bin ich in der Tat ziemlich hartnäckig.

Die Bank habe ich in der Zwischenzeit angemailt, bislang ohne Antwort.

Die Erklärung "Die App hat sicher Berechtigungen, mit denen sie auf die IMEI-Nummer zugreifen und es eindeutig identifizieren kann" erscheint mir auch sehr plausibel.

https://www.it-times.de/news/imei-nummer-handy-weltweit-eindeutig-identifizieren-das-steckt-hinter-der-15-stellige-seriennummer-und-so-finden-sie-diese-121365/

0
Zappzappzapp  27.09.2019, 18:39
@elvis67

Ist ja auch in Ordnung, wenn man vorsichtig ist, verstehe ich, aber der gleichen Person dreimal die gleiche Frage stellen, bringt nicht unbedingt konstruktive Ergebnisse.

Ich weiss nicht, wie die Hotline Deiner Bank erreichbar ist, aber ich würde es telefonisch versuchen. Oft kann man da zu einem Internetspezialisten weiter verbunden werden.

0

Man muss erstmal sein Smartphone/App in seinem Bankkonto hinterlegen und aktivieren. Es funktionieren nur im Konto hinterlegte Geräte.

Die Verifizierung des Gerätes wird in den App-Daten gespeichert und nicht an eine Telefonnummer gekoppelt.

Nun, vermutlich wird die App entweder ein einloggen mit deinem Account nur auf deinem Handy zulassen oder es wird andere Systemeigene Daten des Gerätes zum entschlüsseln nutzen, beispielsweise einen, beim einrichten der App angelegten Schlüssel.

elvis67 
Fragesteller
 24.09.2019, 17:00

Meine Frau und ich nutzen beide für Online-Banking das gleiche Smartphone mit der Cobank-App aus dem Google-Play-Store. Und wir bekommen damit Zugang zu ihrem und meinem Konto. D. h., bei dieser Konstellation hat die Photo-Tan beim Login keine zusätzliche Sicherheit gebracht. Man braucht (wie vorher) nur Benutzernamen und PIN kennen, um Zugang zu erhalten

0
Destranix  24.09.2019, 17:02
@elvis67

Probier doch mal aus, ob das ganze auch mit einem anderen Smartphone funktioniert.

Wenn ja, dann handelt es sich um einen Sicherheitsmangel, denn man der Bank melden sollte.

1

Nein, du musstest doch deine App in deinem Account scannen. Also geht das nur mit deiner App, die du auf deinem Smartphone hast.