Keine Ahnung. Bankenintern geht es bei PSD2 ja auch um die europaweite Regulierung der Schnittstellen/APIs. In wie weit jetzt N26 da schon mit drinsteckt oder ob sie da noch andere Authentifizierungen benötigen (ist ja bereits ne "App-Bank") - da bin ich überfragt. Bin ja auch nicht bei denen.Ah. Danke dir. Wie sieht das bei N26 aus?
N26 unterliegt natürlich der PSD2 und auch den Anforderungen von SCA.Keine Ahnung. Bankenintern geht es bei PSD2 ja auch um die europaweite Regulierung der Schnittstellen/APIs. In wie weit jetzt N26 da schon mit drinsteckt oder ob sie da noch andere Authentifizierungen benötigen (ist ja bereits ne "App-Bank") - da bin ich überfragt. Bin ja auch nicht bei denen.
Das ist schon echt gut .... Angreifer nutzen Schwächen im von der VoBa immer noch genutzten mTAN-Verfahren und daraufhin sperren Sie den Zahlungsverkehr zu bestimmten Instituten, statt mTAN sofort zu deaktivieren.Nach Betrugsfällen. Volksbank sperrt Zahlungen an Direktbanken.
https://www.n-tv.de/wirtschaft/Volksbank-sperrt-Zahlungen-an-Direktbanken-article21088638.html
Jupp. Kann man aufgrund der Beschaffenheit eben kaum „strong authentication“ nennen.Ja ich habe das ohne Vorbehalte gepostet. Aber ab September ist es ohnehin vorbei mit mTAN oder?
Nein, die mTAN bleibt weiterhin erlaubt, nur die PapierTAN-Listen werden verboten.Ja ich habe das ohne Vorbehalte gepostet. Aber ab September ist es ohnehin vorbei mit mTAN oder?
Da wäre ich mir später in der Interpretation und den ersten Urteilen zur Implementierung von SCA nicht so sicherNein, die mTAN bleibt weiterhin erlaubt, nur die PapierTAN-Listen werden verboten.
Der Grund ist, dass bspw. bei iTAN-Listen naturgemäß nicht der Betrag und Teile der IBAN angezeigt werden können und die Listen daher beliebig anwendbar und kopierbar sind. Der Besitz also nicht nachweisbar ist.
Bei den mTANs werden ja in der SMS die Zahlungsdaten zum Vergleich mit übermittelt. Und das Mobiltelefon gilt als Besitznachweis, egal ob mTAN, PhotoTAN oder was auch immer.
Nein, die iTANs gibt es bislang immer noch. Nur die alten TAN-Listen-Verfahren (also beliebige TAN eingeben) wurden längst verboten.Ich dachte die Papierlisten seien schon seit Jahren verboten.
Mag alles sein, aber die mTAN wird im September nicht durch PSD2 abgeschafft. Nur die iTAN als letzter Vertreter der Papier-Listen. Nichts anderes habe ich gesagt.Da wäre ich mir später in der Interpretation und den ersten Urteilen zur Implementierung von SCA nicht so sicher
Wenn ich mich richtig erinnere, sind Anforderungen zur SCA ja u.a. dass die Komponenten und bsp TANs nur dem Kunden und dem Dienstleister bekannt und unveränderlich sein dürfen. Das trifft auf SMS als unverschlüsseltes Transportmedium und der Einfachheit der Kompromittierung des Wegs wohl in keinem Fall zu.
Nicht umsonst schaffen fast alle Banken in Deutschland die mTAN via sms wieder ab.
Gut, du hast natürlich recht, dass sie nicht wörtlich abgeschafft wird. In der Praxis läuft es aber letztendlich darauf hinaus. Und das ist gut so.Mag alles sein, aber die mTAN wird im September nicht durch PSD2 abgeschafft. Nur die iTAN als letzter Vertreter der Papier-Listen. Nichts anderes habe ich gesagt.
Wir verwenden essentielle Cookies, damit diese Website funktioniert, und optionale Cookies, um den Komfort bei der Nutzung zu verbessern.
Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Geräte-Kennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.
Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.
Durch das Klicken des Buttons "Zustimmen" willigen Sie gem. Art. 49 Abs. 1 DSGVO ein, dass auch Anbieter in den USA Ihre Daten verarbeiten. In diesem Fall ist es möglich, dass die übermittelten Daten durch lokale Behörden verarbeitet werden.