Eberhard Karls Universität Tübingen
Wilhelm-Schickard-Institut für Informatik (WSI)
Arbeitsbereich für Theoretische Informatik/Formale Sprachen
Impressum | Intern
Home | Mitarbeiter | Bernd Borchert

Die indirekte iTAN (iiTAN) mit eindeutigen Positionen

Das indirekte iTAN Verfahren mit eindeutigen Positionen ist eine Variante des iiTAN Verfahrens. Drucken Sie sich dafür diese iiTAN-Liste aus - es ist die gleiche wie beim iiTAN Verfahren. Füllen Sie wie beim iiTAN Verfahren zuerst das Überweisungsformular aus, und drücken Sie dann den OK-Knopf. Sie sehen dann unten im Formular weiterhin die vorher eingegebene Zielkontonummer. In der Zeile darunter stehen die Ziffern, die in der Zielkontonummer nicht vorkommen. Auf dem Bildschirm wird rechts neben der Zielkontonummer die Nr. einer iiTAN angegeben. Sie finden diese iiTAN auf Ihrer Liste. Halten Sie die Leiste mit den 10 Buchstaben links neben dieser iiTAN unter die Doppel-Leiste mit den Ziffern am Bildschirm. Geben Sie für jede der sechs Ziffern der iiTAN der Reihe nach einen Buchstaben als Code in das Eingabefeld rechts vom Formular ein: suchen Sie diese Ziffer in einem hellblauen Feld am Bildschirm und geben Sie den Buchstaben als Code ein, den Sie auf der Leiste mit den Buchstaben genau unterhalb dieser Ziffer finden. Wenn Sie die 6 Buchstaben in das Feld eingegeben haben, drücken Sie zur Bestätigung die OK-Taste.

Empfänger:
BLZ:
Bank:
Betrag:
Zusatz:
Konto-Nr.:
wird eingetragen
Euro

Das Verfahren ist sicher gegen den Fälschungsversuch durch einen Man-in-the-Middle (Trojaner oder vorgetäuschte Bank-Webseite), weil in den Bestätigungscode die Zielkontonummer eingeht, was beim herkömmlichen iTAN Verfahren nicht der Fall ist.

Das iiTAN Verfahren lässt sich zu einem 2-Faktor iiTAN Verfahren abändern.

Konzept: B.Borchert; Patentanmeldung DE-01-2009-007277.2; Programmierung: B.Borchert.