Wie lässt sich das absichern? Browser haben immer Sicherheitslücken. Angreifer müssen nur warten, bis die Zugangsdaten einmal im Browser sind und können dann Geld veruntreuen. Mit eigener App muss schon das Betriebssystem übernommen werden.
Betriebssysteme und Banken-Apps haben natürlich keinerlei Sicherheitslücken und sind deshalb so viel besser. Außerdem kurbelt das die Wirtschaft™ an, wenn man eigens dafür ein geeignetes Gerät kaufen muss, das mit dem Sicherheitstheater der Banken kompatibel ist. (und den Benutzer nach Strich und Faden ausspioniert)
Kommerzielle Bezahlscheiße wie Paypal funktioniert seit Jahrzehnten mit Webinterface.
Google Play verhindert einige Betrugsmöglichkeiten und senkt so das Risiko. Damit sind weniger Rücklagen nötig, um bei Betrug den Schaden zu kompensieren.
Betriebssysteme sind da nicht unbedingt besser. Insbesondere Android, da viele Smartphonehersteller Sicherheitspatches erst mit Monaten Verzögerung (wenn überhaupt) auf die Geräte aufspielen. Und andere Bezahlsysteme wie Paypal funktionieren ja auch problemlos im Browser.
Ein verdammtes Webinterface, das einfach geräteunabhängig im Browser läuft, wäre ja auch echt zu viel verlangt.
Wie lässt sich das absichern? Browser haben immer Sicherheitslücken. Angreifer müssen nur warten, bis die Zugangsdaten einmal im Browser sind und können dann Geld veruntreuen. Mit eigener App muss schon das Betriebssystem übernommen werden.
Betriebssysteme und Banken-Apps haben natürlich keinerlei Sicherheitslücken und sind deshalb so viel besser. Außerdem kurbelt das die Wirtschaft™ an, wenn man eigens dafür ein geeignetes Gerät kaufen muss, das mit dem Sicherheitstheater der Banken kompatibel ist. (und den Benutzer nach Strich und Faden ausspioniert)
Kommerzielle Bezahlscheiße wie Paypal funktioniert seit Jahrzehnten mit Webinterface.
Remote attestation ist Mist.
Was wäre besser, ausser weitere 2% zu zahlen, um das Risiko zu kompensieren?
Was für 2 Prozent?
Wero verlangt 0,77% während Paypal 2,99% Gebühren verlangt.
Klingt nach whataboutism? Was hat die Gebühr mit der Tatsache der Softwareüberprüfung zu tun?
Google Play verhindert einige Betrugsmöglichkeiten und senkt so das Risiko. Damit sind weniger Rücklagen nötig, um bei Betrug den Schaden zu kompensieren.
Die Prämisse, dass remote attestation Betrug verhindert halte ich nicht für ausreichend bewiesen.
Betriebssysteme sind da nicht unbedingt besser. Insbesondere Android, da viele Smartphonehersteller Sicherheitspatches erst mit Monaten Verzögerung (wenn überhaupt) auf die Geräte aufspielen. Und andere Bezahlsysteme wie Paypal funktionieren ja auch problemlos im Browser.