OK. Die #Bahn arbeitet mit einem Dienstleister und verlangt, dass man sein Bank-Login + Passwort bei dem auf der Web-Seite eingibt. Das ist genau das, wovor ich Oma und Opa immer gewarnt habe. Irre.
@stefanmuelller Mhmm.
Mal ganz unabhängig von der zweifelhaften Sinnhaftigkeit dieses Verifizierungszirkuses, muss man allerdings auch sagen, dass der FinTech-Sektor das Einführen brauchbarer Schnittstellen komplett verschlafen hat.
FinTS ist nicht im Ansatz sinnvoll designt, sieht aber genau dieses Vorgehen so vor. Die Sicherheit hängt dann einzig am TAN-Verfahren.