Är SMS-Tan riktigt säkert?

Fråga:

Gillar det, är att rekommendera SMS-Tan eller föredrar en annan TAN förfarande tillämpas? Vilka är dina erfarenheter. Anser du att något väljer du SMS-Tan?


Svar:

Det finns två principer som tillgång till SMS-TAN/mTAN:

  • Enheterna för utförandet av transaktionen (laptop/PC) och leverans av TAN (mobiltelefon): detta måste vara någon vet inte bara access-data till ditt konto (Web login), men också PIN av mobiltelefonen och detta egna fysiskt (om man bortser från klonade SIM-kort).

  • MTAN giltighet begränsning: en skickade mTAN är endast giltig för transaktionen som den togs upp. Det finns även för exempel värdepappershandel ofta session mTANs, men detta är snarare ett specialfall. Alltså, någon som är i besittning av telefonen (eller ett SMS med mTAN slumpmässigt på en kan läsa låsa skärmen) kan bekräfta endast transaktionen utlöses via webbgränssnittet men inte utföra några andra transaktioner.

Härav följer att förfarandet är tillräckligt säker, om

  • access-data till Web-logik kommer att behandlas konfidentiellt och du ingen annan person vet

  • den rörlig telefonerna med en PIN-kod är säkrad

  • ta emot SMS på din mobiltelefon inte i oformaterad text kommer att visas på låsskärmen

Den mTAN proceduren kräver ingen färdig lista så att det är tillräckligt säkert i ramen som anges.