PlatformWAR PC vs. Konsole - Teil 2

Status
Nicht offen für weitere Antworten.
Ich nutz nur noch giropay und da muss man es eh immer wieder neu eingeben. Bei PayPal war das irgendwann so, dass man nur einmal authentifizieren musste und es dann automatisch ging, ob das dann immer ging, es eine Höchstgrenze gab und immernoch so ist weiß ich aber nicht.

Automatisch aber nur dann, wenn man es irgendwo einstellt. Ich werde immer noch jedes mal zu PayPal weitergeleitet und muss mich neu einloggen.
 
bei Paypal über PS4 muss man sogar die Ausweisdaten eingeben, muss man bei Paypal über nen Browser am PC nicht


scheint also auch unterschiede innerhalb des gleichen Bezahldienstes zu geben
 
Bei Steam und Paypal muss ich nur ein Passwort eingeben, wenn sich irgendwas geändert hat (Rechner/IP/OS neu drauf etc.). Ansonsten brauch ich da nur ein Häkchen setzen am Ende des Einkaufs und das wars.
 
(Mobile Tan sicherheit beste sicherheit)
Bitte wie? Unsicherer als mTan geht es eigentlich nicht, wurde mehr als 1x geknackt - dachte, dass zumindest PCler das wissen würden, da mTan-Nutzer das Equivalent der Konsoleros sind: hauptsache einfach und schnell. :awesome:

Chip/Sm@rt/Flicker-Tan ist das Maß aller Dinge und sollte ausschließlich benutzt werden.
 
Bitte wie? Unsicherer als mTan geht es eigentlich nicht, wurde mehr als 1x geknackt - dachte, dass zumindest PCler das wissen würden, da mTan-Nutzer das Equivalent der Konsoleros sind: hauptsache einfach und schnell. :awesome:

Chip/Sm@rt/Flicker-Tan ist das Maß aller Dinge und sollte ausschließlich benutzt werden.

Nutze seit ~10 Jahren mobileTAN nie ein problem gehabt :)

Zumal die dafür auch eine 2. sim von mir haben müssten was ja eine 2. sicherheitslücke wär: der mobilfunkbetreiber... bei fast allen dieser betrügerserien war O2 ein problem.

Zusätzlich gilt es den PC sauber zu halten. Weniger pornoseiten surfen und nicht jede exe anklicken.

Dann sollte mobileTAN an sich kein problem sein.

edit:
grad nen bisschen rumgegooglet. Bei nahezu allen betrugsfällen wars ein anwender fehler. DAUs halt
 
Zuletzt bearbeitet:
mobileTANs sind immer nur so sicher wie das Smartphone ansich
Besser ist ein richtiger Authenticator wie man ihn bei jeder Bank bekommt
(in meinem Fall ein Kartenlesegerät wo man sowohl Pin, Passwort als auch Token benötigt um ein OTP zu erhalten)
 
Gerade mit den heutigen Smartphones und dem ganzen NFC-Gedrösel ist Android-Malware nur schwer aufzuhalten. Das fast größere Problem ist ja der GSM-Kanal und der ist, zwar nicht trivial, aber machbar abhörbar. Und gutes Phishing ist nicht zu unterschätzen, das hat nix mit DAU's zu tun. War letztes Jahr zu Gast an der TUM bei einer IT-Sec Vorlesung, wo der Prof eine iPhone-Mac-Kombi in drei Minuten abhörbar gemacht hat.

Um um Thema zurück zu kommen: Wenn schon mTan, dann mit PS4 Browser und Mozilla-Smartphone - da schreibt niemand Malware für. Im Vergleich zu Chip-Tan aber immer noch mehr als peasant. :awesome:
 
Tja bei sony wär man dann in den account gekommen bei steam allerdings nicht da man erst den neuen PC verifizieren muss auf der eigenen E-Mail adresse :P

Account besitzer hätte nur nen neues Passwort anfordern müssen und die sache wär vom tisch

Wollte gerade schreiben... Mit dem Accountzugang kann man ja bei Steam gar nichts machen, wenn man keinen Zugang zum Mail hat. Oder kann man die PC Verifizierung ausschalten? :nerd:
Natürlich sollte das nicht passieren, dass sich solche Fehler einschleichen - aber wirklich ein Schaden kann durch die Mehrfache Verifizierung ja gar nicht entstanden sein.
 
Wollte gerade schreiben... Mit dem Accountzugang kann man ja bei Steam gar nichts machen, wenn man keinen Zugang zum Mail hat. Oder kann man die PC Verifizierung ausschalten? :nerd:
Natürlich sollte das nicht passieren, dass sich solche Fehler einschleichen - aber wirklich ein Schaden kann durch die Mehrfache Verifizierung ja gar nicht entstanden sein.

ja man kann das abschalten... Wie so oft dann ein anwenderfehler
 
Jeder kann dein Passwort einfach so ändern und das wird jetzt als Anwenderfehler hingestellt :rofl3:

Nein, aber es konnte grundsätzlich kein Schaden enstehen, wenn der Anwender nicht freiwillig auf die mehrfache Absicherung verzichtet.
 
Zuletzt bearbeitet:
Jeder kann dein Passwort einfach so ändern und das wird jetzt als Anwenderfehler hingestellt :rofl3:

citationneeded.png
 
"Selbst Schuld" ist es im Grunde, wenn man Steam Guard nicht aktiv hat.

Wobei ich sogar dafür wäre, dass man gar keine Möglichkeit hat Steam Guard zu deaktivieren. Steam Guard sollte imo zwangsweise aktiv sein. Ist setz einfach mal voraus, dass ein User intelligent genug ist bei Steam und bei seinem Mail-Konto nicht dasselbe Passwort zu haben.
 
"Selbst Schuld" ist es im Grunde, wenn man Steam Guard nicht aktiv hat.

Wobei ich sogar dafür wäre, dass man gar keine Möglichkeit hat Steam Guard zu deaktivieren. Steam Guard sollte imo zwangsweise aktiv sein. Ist setz einfach mal voraus, dass ein User intelligent genug ist bei Steam und bei seinem Mail-Konto nicht dasselbe Passwort zu haben.

Selbst das passwort könnte gleich sein du siehst es ja nicht und änderst es ja nicht mit dem steam passwort bei dem bug
 
Status
Nicht offen für weitere Antworten.
Zurück
Top Bottom