Jump to content

FlickerTAN


Direkt zur Lösung Gelöst von mwiederkehr,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

Ich benutze Homebanking mit FlickerTAN und einem PIN Generator bei zwei verschiedenen Instituten.

Um das Homebanking für mich sicherer zu machen, habe ich mir auf meinem Windows10 Rechner mit HyperV einen virtuellen Win10-Rechner installiert, den ich ausschließlich fürs Homebanking nutzen möchte.

Das Problem ist, dass der TAN-Generator mit dem FlickerCode auf der virtuellen Maschine nicht zurechtkommt. Er fängt immer an das Flickerfeld auszulesen, aber bricht nach wenigen Sekunden ab. Irgendwie entspricht die Bildschirmfrequenz auf HyperV nicht der auf einer physikalischen Maschine. 

 

Man kann die ganzen Überweisungsdaten auch manuell in den Generator eintippen, aber das ist unkomfortabel.   

 

Gruß

Sandy

Link zu diesem Kommentar
  • Beste Lösung

Wieder was gelernt: in der Schweiz haben wir einen Farbcode zum Einlesen. Wie dem auch sei, Du könntest folgendes versuchen:

  • Flicker-Geschwindigkeit reduzieren. Die ist anscheinend einstellbar und laut Hilfeseiten im Internet funktioniert es ab 55% über RDP.
  • Per RDP statt über die Hyper-V-Konsole zugreifen. Ist zwar beides RDP, aber evtl. verwendet der normale Client andere Verbindungsparameter.
  • VNC statt RDP verwenden. Bin da aber nicht sehr zuversichtlich.
  • VMware Player statt Hyper-V verwenden. Der ist mehr optimiert für die grafische Interaktion zwischen Host und VM.

Bezüglich Sicherheit müsstest Du idealerweise übrigens den umgekehrten Weg gehen: Online Banking auf dem Host, E-Mail und Web in der VM. (Ein kompromittierter Host hat Zugriff auf die VM, eine kompromittierte VM aber nicht auf den Host.)

Link zu diesem Kommentar
9 minutes ago, mwiederkehr said:

Bezüglich Sicherheit müsstest Du idealerweise übrigens den umgekehrten Weg gehen: Online Banking auf dem Host, E-Mail und Web in der VM. (Ein kompromittierter Host hat Zugriff auf die VM, eine kompromittierte VM aber nicht auf den Host.)

Oder er macht nichts (außer Hyper-V) auf dem Host sondern alles in getrennten VM's.

Es gibt eine Linux Distribution, die genau das macht. Jede Applikation in eine eigene VM.

Link zu diesem Kommentar

Moin,

 

es gibt viele unterschiedliche TAN-Verfahren. Nur bei wenigen Banken hat man die Auswahl. Daher ist es schon nachvollziehbar, nach einer Lösung zu suchen. 

Dass man, wie @mwiederkehr anführt, beim Geflicker was konfigurieren kann, wusste ich nicht. Damit wäre meine Aussage, man könne wohl nichts Sinnvolles tun, vielleicht nicht richtig.

 

Gruß, Nils

PS. auch der Ansatz mit der VM ist nachvollziehbar - so eine VM würde man ja nur dann starten, wenn man sie braucht. Ob das am Ende wirklich Sinn ergibt, muss man selbst prüfen, das hängt von vielen Parametern ab. Manche davon (z.B. Transaktionsvolumen) treffen für Privatnutzer oft gar nicht zu.

Link zu diesem Kommentar

Hi,

 

mir war das Geflicker damals auch zu nervig und wackelig. Daher bleibe ich beim Eintippen von Startcode und 10 Ziffern der IBAN. Ein, zwei Kunden wollten das bei uns in einer Citrix Session nutzen und haben das aber auch recht schnell wieder aufgegeben.

 

OT: Ihr alle mit eurem neumodischen Kram. Ein Kunde war Anfang des Jahres kurzzeitig entsetzt, dass er seine Überweisungen nicht mehr (zuverlässig) per Fax an die Bank übermitteln konnte.

 

Gruß

Jan

Link zu diesem Kommentar
vor 4 Minuten schrieb testperson:

OT: Ihr alle mit eurem neumodischen Kram. Ein Kunde war Anfang des Jahres kurzzeitig entsetzt, dass er seine Überweisungen nicht mehr (zuverlässig) per Fax an die Bank übermitteln konnte.

Och, da gibts mehr Leute als man denkt die noch traditionell arbeiten. Also eben Fax oder Post mit der Zahlungsliste. Schlecht ist das nicht, weil die Bank so auch noch Verantwortung trägt und nicht nur der Kunde.  =)

 

Link zu diesem Kommentar

Der Tipp die Flicker-Frequenz zu reduzieren, hat es gebracht. Die Schaltflächen über dem Flickerfeld hatte ich vorher noch nie bemerkt :-).

Default ist die Frequenz von der Bank auf 150% eingestellt. Bei 80% funktioniert die Übertragung dann tadellos. Ob ich die Session mit RDP oder direkt mit HyperV öffne, macht keinen Unterschied.

 

Mittelfristig werde ich mir dennoch einen TAN-Generator besorgen, der QR-Codes verarbeiten kann. Sowohl bei der Sparkasse, als auch bei DKB hat man tatsächlich die Auswahl, welches Verfahren man nutzen möchte. Danke auch für diesen Hinweis!

 

Sandy 

bearbeitet von SandyB
  • Like 2
  • Danke 1
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...