was ich gegen pin/tan habe: ganz einfach ich brauche immernoch eine Internetseite, auf der ich die Daten eingebe. Nun kann aber (wie übrigens erst vor ein paar Tagen in Deutschland geschehen - habe zumindest gerade erst in dieser Woche wieder davon gelesen) jemand genau an dieser Stelle hacken. Dann suggeriert mir mein System das die Verbindung sicher ist (ich sehe ja das Schloß...) und meine Daten werden trotzdem nicht verschlüsselt.
Versus HBCI: Die Daten werden bereits auf meinem Rechner verschlüsselt, und verschlüsselt übertragen. Es gibt defakto keine Website der Bank dazwischen, die irgendwer drehen kann.
Es hat schon seine Gründe warum HBCI noch immer als das sicherere Verfahen gilt.
Ich habe mit HBCI und Chipkartenleser nur noch ein Paßwort das ich mir merken muß und keine TAN-Liste die ich am günstigsten im Tresor aufbeware, damit nieman reingucken kann, der sich mal in meine Wohnung begibt, wenn ich gerade nicht da bin...
Schließlich muß ich die Liste ja so aufbewahren, dass ich sie hinterher auch noch wieder finde -> Ordner mit entsprechendem Verweis, na toll, da kann ich's dann fast schon wieder gleich auf den Schreibtisch legen.
HBCI eine kleine Karte mehr im Geldbeutel und ein Paßwort mehr im Kopf. Gut ist der Geldbeutel weg ist auch die Karte weg, nur da muß ich eh mein Konto sperren, da kann ich dann die Karte auch gleich mit sperren lassen. Abgesehen davon dass erstmal noch jemand wieder ein Paßwort knacken muß.
Bei HBCI wird ein besseres Verschlüsselungsverfahren (höhere Verschlüsselung) genutzt als bei PIN/TAN.
Zitat [http://www.banktip.de/rubrik/9895/2/Verschluesselung.htm]:
"Zweifler halten einen Angriff auf den PC eines HBCI-Kunden für möglich. Tatsächlich ist ein solcher Angriff theoretisch machbar, allerdings sehr unwahrscheinlich. Er funktioniert nur, wenn mehrere Voraussetzungen gleichzeitig erfüllt sind: Erstens muss sich die Chipkarte im Lesegerät befinden, der Kunde selbst darf keinen HBCI-Dialog aktiv haben, der PC muss selbstverständlich online sein und der Kunde darf die Aktivität des Chipkartenlesers nicht bemerken."
Gegenfrage: Was hast Du dagegen, wenn ich nach dem m.E. sichersten Verfahren suche und so ich das nicht finde auf den Bankschalter ausweiche? Bankschalter = meine Kosten, nicht Deine. Oder bist Du vielleicht derjenige der da öfter mal hackt
?
Wiebke