Wieso hypen eigentlich alle #Wero, wenn die App zwingend Zugriff auf alle Kontakte verlangt? Das habe ich hier jetzt schon öfters gelesen. Das ist doch ein Nogo...
@ibims beschwer' dich bei deiner Bank, denn #Wero selbst braucht das nicht. Das ist eine Eigenheit zB der ING, dass deren App das fordert.
@claudius @ibims Nur so am Rande: Falls eure Banking App Zugriff auf eure Kontakte möchte. Der Abgleich, ob einer eurer Kontakte Wero hat geschieht identisch zu dem Verfahren vom Signal Messenger. Es werden nur Hashes (also eine Art Checksum) der Email Adressen und Telefonnumern übertragen. Falls ihr also im Allgemeinen bereit wart Signal den Zugriff zu geben, um zu sehen, mit wem ihr kommunizieren könnt, dann könnt ihr das auch bei Wero machen.
@juergen @ibims die Empfehlung finde ich unangemessen. Signal ist Open Source, und man kann verifizieren, was sie mit dem Adressbuch machen. Signal hat weitere Mechanismen, die deutlich über Industriestandard sind ("Zero Knowledge Contact Discovery") - ich Wette, dass Banken *nicht* auf diesem Level arbeiten.
@claudius @ibims Die Wette kann keiner von uns beiden gewinnen weil wir es nicht wissen. In so fern hast du recht.
Ich will aber trotzdem darauf hinweisen, dass eben lt. Wero die notwendigen Kontaktdaten eben nicht im Klartext transferiert oder gespeichert werden. Bei vielen Banken kann man ja auch darauf verzichten das Adressbuch freizugeben. Ist ja eh nur eine Komfortfunktion.

@juergen @claudius @ibims

Die Dinger nicht im Klartext zu übertragen ist halt absolutes Minimum.

Hashes von Telefonnummern mittels Rainbow Tables wieder aufzulösen ist nicht gerade kompliziert, speziell weil du ja einen Großteil des Zahlenraumes kennst: Fängt mit +43 (AT) oder +49 (DE) an, dann kommen 3 Zahlen, die durch die limitierte Anzahl von Anbietern sehr eingeschränkt sind (664, 699, 676,...) und der Rest ist eben auch keine "Zufallszahl"

Wero: Europäisches Bezahlen mit Datenschutz-Fokus – nun auch auf dem Kuketz-Blog

Mit Wero entsteht ein europäischer Bezahldienst, der sich bewusst an datensparsamen Prinzipien orientiert. Die Zahlungen laufen als SEPA-Echtzeitüberweisungen direkt zwischen…