TAN förfarandet är säkrast?

Fråga:

Jag har nu anmält sig till online banking. Jag måste nu välja mellan olika TAN metoden. Vilket förfarande är den säkraste och bästa?


Svar:

Jag börja gånger med den mest osäkra enligt min mening sätt och sluta med idag mest säkra sättet:

  • iTAN på papper: minst, eftersom du måste använda ett fysiskt medium med en leverans av i förväg känd TANs. Detta media kan stjälas eller kan hållas utan säkerhet denna lista även när tillräckligt dumhet sig och göra den tillgänglig för andra (exempel om stulna laptop).

  • iTAN som skannade och krypterade lista: eftersom det har inga fysiska medium som är att förbättra skyddet av listan. Du behöver en extra nyckel för dekryptering. Men listan över nästa upp till 200 TANs är känd i förväg.

  • TAN generator via ett betalkort som: det finns en andra, oberoende enhet för generering av TANs, vilket kräver en extra token (till exempel ett bankkort). Denna enhet är dock inte särskilt säkert. Den extra säkerheten uppstår endast att du behöver en andra, fysisk token.

  • mTAN via SMS på din mobiltelefon: användning av ett andra meddelande utbildningsavsnitt (online-banking via PC med en inloggning på webbplatsen), transaktionen bekräftelse via en personlig mobiltelefon med PIN-skydd säkrar transaktioner tillräckligt. Naturligtvis kan någon höra Mtan via trojaner eller stöld av mobiltelefoner, men eftersom de är bundna till specifika transaktioner, det hjälper inte mycket. Du skulle veta redan bank åtkomst till data.

  • elektronisk signatur kort: med ett certifikat på en signatur kort, måste du använda en andra token för att dekryptera som i mTAN, men säkerheten för signatur kortet är vanligtvis högre än för en mobiltelefon av fyra siffror, ett numeriskt stiften.

En annan punkt: det är säkert, om en Bank använder inte kontonumret som inloggning för internetbank, men ett kundnummer, eftersom numret kommer att vara bekant för många människor. Av denna anledning till exempel har ING-DiBa byggt ännu en ytterligare hinder över ange två siffrorna i en sexsiffrig nyckel för autentisering.