BankX mit oder ohne HBCI kaufen?

M

Macuser30

Aktives Mitglied
Thread Starter
Dabei seit
23.07.2002
Beiträge
2.401
Reaktionspunkte
75
Hallo, ich habe mich jetzt entschieden, mir doch BankX zuzulegen. Benötigt man das 20,- teure HBCI-Modul bei PIN und TAN? Ich habe einen T-Online-Zugang und habe bei Bank-Modul das T-Online-Modul ausgewählt?
 
Öhhmmm, wenn du kein HBCI hast, benötigst du auch das HBCI Modul nicht ... Also für PIN und TAN kannst du dir die 20€ auf jeden Fall sparen.
 
Da gibt es eine ganz einfache Entscheidungshilfe:
Wenn mit PIN/TAN etwas schief geht, musst Du der Bank beweisen, dass Du alles richtig gemacht hast, und alle PIN/TANs absolut sicher usw aufbewahrt hast.
Bei HBCI ist der "Schwarze Peter" erst mal bei der Bank, und die müssen Dir nachweisen, daß Du fahrlässig oder so ähnlich gehandelt hast.
Wenn eine PIN/TAN "fehlt" merkt man das meist gar nicht gleich. Wenn die Chipkarte plötzlich fehlt, fällt das sofort auf.
Da war für mich also der Preis für den Kartenleser auf jeden Fall gut angelegt.
 
*hust* ja also ich nutze auch HBCI und find das auch irgendwie bequämer, muss ich sagen. Also zusätzlich zur höheren Sicherheit kann man diesen Punkt bei HBCI auch auf jeden Fall mit anbringen ....
 
Die Banken stellen doch jetzt alle auf iTan um, was die Sicherheit ja auch wieder ein bissel erhoeht. Ob die das "i" von Apple haben? :)
Aber natuerlich bleibt HBCI bequemer...
 
Hallo,

so richtig kenne ich mich mit den Fachbegriffen wie HBCI etc. nicht aus... auf dem Brief von der Sparkasse steht HBCI PIN/TAN-Verfahren. Ich kann mich direkt auf der Sparkassenwebseite einloggen oder es über T-ONline machen. Die Frage ist nur, ob es über T-Online sicher ist? Bei BankX ist ja ein T-online-Modul dabei. Ich habe gleich noch die Konten der Familie mit eingerichtet unter T-Online, das ist sonst zu umständlich hin-und her zu surfen.
Deshalb will ich ein Bankprogramm, wo man die Umsätze auch länger als 30 Tage zur Verfügung hat.

Gruß macuser30
 
Solange Du PIN und TAN über das Internet übermittlest, besteht auch immer die Gefahr, daß Deine Daten über eine Man-in-the-Middle-Attacke abgefangen und für fremde Zwecke verwendet werden. Das iTAN-Verfahren bringt da auch keinen nennenswerten Sicherheitsgewinn. Sicher - im Rahmen des technisch möglichen - bist Du nur, wenn Du Deine Transaktionen mit Hilfe eines Chipkartenlesers ausführst.
 
THX1138 schrieb:
Solange Du PIN und TAN über das Internet übermittlest, besteht auch immer die Gefahr, daß Deine Daten über eine Man-in-the-Middle-Attacke abgefangen und für fremde Zwecke verwendet werden.

MITM ist doch auch nur moeglich, wenn der User sich dumm anstellt. Phishing ist auch nur durch Dummheit der User moeglich. Man sollte das Zertifikat natuerlich ueberpruefen und am besten nicht mit dem Namen, sondern der IP Adresse auf den Server zugreifen. Solange man dann keinen Key Logger installiert hat, bekommt auch niemand meine TANs.
 
Hallo, wenn ich über Bank X alles mit Pin und Tan betreibe, hat doch eigentlich keiner die Möglichkeit an die Tan zu kommen, weil keine Eingabe über den Webbrowser passiert?
 
iTan mit BankX

Hallo,

ich schwanke schon länger, ob ich auf Bank X umsteigen soll (von StarMoney auf der Dose). Wird Bank X mit dem neuen iTan Verfahren funktionieren?
 
Macuser30 schrieb:
Hallo, wenn ich über Bank X alles mit Pin und Tan betreibe, hat doch eigentlich keiner die Möglichkeit an die Tan zu kommen, weil keine Eingabe über den Webbrowser passiert?

Das hat herzlich wenig mit dem Browser zu tun ;)
 
Radiohead schrieb:
MITM ist doch auch nur moeglich, wenn der User sich dumm anstellt.
Keineswegs. Erinnerst Du Dich noch, als ein paar Clowns voriges Jahr Ebay gekapert hatten? So etwas können sie mit einigem Aufwand auch mit jedem Bankserver machen. Nur daß sich hierbei der Aufwand auch lohnt.
 
THX1138 schrieb:
Keineswegs. Erinnerst Du Dich noch, als ein paar Clowns voriges Jahr Ebay gekapert hatten? So etwas können sie mit einigem Aufwand auch mit jedem Bankserver machen. Nur daß sich hierbei der Aufwand auch lohnt.

Da wurde doch die Domain umgelenkt, weil irgendjemand so doof war und das zugelassen hat. Dann duerfte aber auch das Zertifikat nicht mehr stimmen, aber da guckt ja der Otto-Normal-User nicht drauf...
 
Radiohead schrieb:
Die Banken stellen doch jetzt alle auf iTan um, was die Sicherheit ja auch wieder ein bissel erhoeht. Ob die das "i" von Apple haben? :)
Aber natuerlich bleibt HBCI bequemer...


Da habe ich etwas anderes gehört.
Vor wenigen Wochen war jemand von der Verbraucherzentrale bei uns, der hat vor iTAN gewarnt!
Viele Menschen lassen sich von der angeblichen Sicherheit dieses Verfahrens „einlullen“.
Das EINZIGE sichere Verfahren ist und bleibt das HBCI-Verfahren mit Chipkarte und seperaten Chipkartenlese- und Eingabegerät (gesonderte Tastatur)!
 
Mit ein wenig Nachdenken und gesundem Menschenverstand ist auch PIN/TAN nicht unsicherer...

Und 100% sicher ist gar nix, nur das wir alle sterben werden.
 
Radiohead schrieb:
Und 100% sicher ist gar nix, nur das wir alle sterben werden.
Ha!
Ich bin noch nie gestorben, und es gibt keinen vernünftigen Grund, jetzt auf einmal damit anzufangen.
 
Ich habe mir jetzt BankX bestellt.. egal, mit Chipkarte kann man ja immer noch später arbeiten. Ich werde BankX über das T-Online-Modul nutzen, damit sind alle meine Banken erreichbar. Ich habe bei den Banken auch ein Limit gesetzt, damit keiner irgendwas leerräumen kann.

Bei BankX gibt es die Möglichkeit TAN's abzuspeichern, ist das ein Sicherheitsrisiko?
Wie sieht es aus mit der Sicherheit des Schlüsselbundes. Kann man dort seine Pin abspeichern?

Gruß macuser30
 
Ich würde sicherheitsrelevante Sachen (wie es nun PINs/TANs sind) nicht auf der Festplatte oder einem Stick etc. pp. speichern. Sicherlich sind diese Daten bei Verschlüsselung gesichert (ob im Schlüsselbund o.ä.), jedoch bleibt die Gefahr bestehen, dass Fremde Zugriff bekommen können.
Kein Mensch würde auch nicht seine PIN auf eine EC-Karte schreiben und diese in der Brieftasche aufbewahren. Die Gefahr besteht immer, dass Fremde darauf Zugriff bekommen könnten.
Also, wenn du PIN/TAN nutzt, dann verschliesse die TANs auf deinen Blatt gesondert.
Es ist auch kein Mehraufwand, wenn du jedes Mal eine neue TAN eingeben musst...
 
Zurück
Oben Unten