smsTAN
Warum smsTAN abgeschafft wird?
Dieses Verfahren ist zwar einfach, birgt aber auch viele Gefahren. Zum einen verschickt die Bank die SMS nicht verschlüsselt. So können Hacker sie sehr leicht abfangen. Zum anderen können Dritte eine zweite SIM-Karte anfordern und alle versendeten TAN an diese Nummer umleiten.
pushTAN
Wie steht es um die Sicherheit von pushTAN?
Obwohl diese Methode auch eine Art der Zwei-Faktor-Authentifizierung ist, wird sie nicht ganz optimal umgesetzt. Das Smartphone als Gerät wird sowohl für die Initiierung der Zahlung als auch für die Bestätigung verwendet. Wenn das Smartphone jedoch kompromittiert ist, kann der Angreifer beide Faktoren manipulieren.