Calypso10
Willkommen!
Hallo Calypso10, willkommen in der Wikipedia! | |||
Danke für dein Interesse an unserem Projekt, ich freue mich schon auf deine weiteren Beiträge. Die folgenden Seiten sollten dir die ersten Schritte erleichtern, bitte nimm dir daher etwas Zeit, sie zu lesen. | |||
Hilfe:Neu bei Wikipedia Zugang zu allen wichtigen Informationen. |
Wikipedia:Tutorial Schritt-für-Schritt-Anleitung für Einsteiger. | ||
Wikipedia:Grundprinzipien Die grundlegende Philosophie unseres Projekts. |
Wikipedia:Mentorenprogramm Persönliche Einführung in die Beteiligung bei Wikipedia. | ||
Bitte beachte, was Wikipedia nicht ist, und unterschreibe deine Diskussionsbeiträge durch Eingabe von |
Hallo Calypso10, erst mal Willkomen bei der Wikipedia und Dank Dir für die Ergänzungen und Korrekturen in Transaktionsnummer. Dass ich den von Dir eingefügten Teilsatz "solange die Sicherheit des Smartphones bzw. des photoTAN Lesegeräts gewährleistet ist." entfernt habe ist nicht als Angriff gedacht. Aus meiner Sicht ist die Aussage so nicht korrekt, denn auch wenn das Smartphone oder photoTAN Lesegerät infiziert wäre, müsste der gleiche Urheber auch den PC infiziert haben und quasi zeitgleich die falschen Daten abgleichen, was z.B. nur mit Internetzugang des des Lesegerätes funktioniert. Natürlich ist auch das photoTAN verfahren angreifbar, aber die Ausssage kann "geschützter gegen Angriffe von Trojanern oder Man-in-the-Browser-Attacken angesehen werden" stimmt aus meienr Sicht auch noch bei einer infizierung des Lesegerätes.--Unimog404 (Diskussion) 19:20, 24. Apr. 2014 (CEST)
- Hallo, wie bereits in der Versionshistorie angemerkt, impliziert der Ausdruck "Angriffe von Trojanern oder Man-in-the-Browser-Attacken" im Abschnitt "Betrachtung" bereits automatisch eine Infizierung des PCs. Die Sicherheit des Verfahrens gegen etwa Man-in-the-Browser-Attacken hängt daher davon ab wie sicher das Signatur-(bzw. bei PhotoTAN Lese-)gerät ist, was, wie die Angriffe gegen mTAN zeigen, gerade beim Einsatz von Smartphones kritisch ist. Calypso10 (Diskussion) 23:02, 24. Apr. 2014 (CEST)