PIN/TAN-Verfahren

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Das PIN/TAN-Verfahren ist ein einfaches Authentifizierungsverfahren. Die zu identifizierende Person erhält eine PIN und eine Liste mit zufälligen TANs auf getrennten, sicheren Wegen zugestellt (z.B. per Post in versiegelten Umschlägen). Die PIN wird einmal pro Session abgefragt. Für jede zu autorisierende Transaktion (z.B. eine Überweisung) ist zusätzlich ein TAN aus der Liste anzugeben und dort zu streichen, da sie nur einmal verwendet werden darf.

PIN/TAN-Verfahren gelten gegenüber kryptografischen Authentifizierungsverfahren als veraltet und umständlich. Da auf Client-Seite aber keine technischen Hilfsmittel wie Kartenleser etc. benötigt werden, ist das PIN/TAN-Verfahren relativ universell und einfach einsetzbar. Es ist daher immer noch sehr verbreitet.

Um das PIN/TAN-Verfahren besser gegenüber Phishing-Angriffen abzusichern, wurden Erweiterungen wie iTAN, BEN und mTAN eingeführt.

Aktuelle Beiträge

Mini-Scooter für saubere Screens

Ein kleines Desktop-Gadget aus Holz bringt alten Jahrmarkt-Charme auf den Schreibtisch: Der Mini-Scooter mit befilzter Unterseite lässt sich über PC- oder Fernsehbildschirme ziehen, um Staub und leichte Verunreinigungen zu entfernen. Die flauschige Filzfläche nimmt Schmutzpartikel auf, während Sie den Scooter manuell über das Display führen – ganz ohne Sprays oder Tücher.

Malwarescan für KI-Skills

KI-Skills können bösartigen Payload ausspielen. Das ist ein enormes Risiko, denn kein Nutzer hat die Zeit, jedes Skript oder Kommando zu überprüfen, welches im ersten Moment hilfreich und bekannt erscheint. Bitdefender stellt daher als Reaktion auf die aktuelle Bedrohungslage des funktionsstarken und deshalb gefährlichen KI-Assistenten OpenClaw einen kostenlosen "AI Skills Checker" zur Verfügung.