Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mahkeme pushTAN prosedürlerinin güvenliğini eleştirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mahkeme pushTAN prosedürlerinin güvenliğini eleştirdi

Genel

Mahkeme pushTAN prosedürlerinin güvenliğini eleştirdi

teknomers
Son güncelleme: 25 Ekim 2023 09:33
teknomers
Paylaş
Paylaş

Mevcut bir mahkeme kararı çığır açıcı olabilir. Heilbronn bölge mahkemesi kararında pushTAN prosedürünün o kadar da güvenli olmadığını yazdı. Bundan önce bir müşterinin bankasına karşı açtığı bir dava vardı.

Hemen hemen her çevrimiçi bankacılık kullanıcısı TAN prosedürünü bilir. Bir işlem yapmak veya işlemleri gerçekleştirmek için sayısal bir kod oluşturmanız gerekir; bu kod daha sonra doğrulama olarak kabul edilir. Normalde bu roket bilimi değildir ve genellikle güvenlidir. Ancak çoğu zaman olduğu gibi dolandırıcılar para kazanmanın bir yolunu buluyor. Mevcut bir karar, pushTAN prosedürünün güvenliğini sorgulayabilir. Çünkü Heilbronn bölge mahkemesi kendi kararını verdi. Karar Yazılı nedenleri yakın zamanda yayımlanan 16 Mayıs 2023 tarihli duyuruda şu açıklama yapıldı: “Sözde pushTAN prosedürü […]artan risk potansiyeline sahiptir”.

Banka müşterisi dolandırıcılara kapılıp bankadan parasını geri istiyor

Artık çok sayıda TAN prosedürü var: mTAN, chipTAN, pushTAN, iTAN vb. Günümüzde en çok kullanılan prosedürlerden biri pushTAN prosedürüdür. Ve bunun gelişigüzel kullanılması bir banka müşterisi için ölümcül oldu. Telefonda kendisini mağdurun bankasının çalışanı olarak tanıtan bir kişi, üçüncü bir şahsın iki yetkisiz ödeme yaptığını ve kredi limitini 10.000 avroya çıkardığını söyledi. Süreci tersine çevirmek için, iddia edilen banka çalışanının, mağdurun pushTAN aracılığıyla oluşturduğu ve telefonda konuştuğu kişiye sunduğu üç TAN’a ihtiyacı olacak.

Daha sonra TAN’ı kullanarak kurbanın hesabından büyük miktarda para çeken kişinin bir dolandırıcı olduğu ortaya çıktı. Bu yaklaşıma sosyal mühendislik sahtekarlığı da denilmektedir. Dolandırıcılık mağduru daha sonra bankasından ortaya çıkan zararı karşılamasını istedi. Ancak banka bu talebi reddetti ve dava mahkemeye taşındı. Karar pek heyecan verici olmasa da mahkemenin geçici bir açıklaması heyecan yarattı.

Ayrıca ilginç: tüm TAN prosedürlerine ve bunların nasıl çalıştığına genel bakış

Mahkeme pushTAN prosedürlerinin güvenliğini sorguluyor

Heilbronn bölge mahkemesi, mağdurun davasını, kendi ürettiği TAN numaralarının, kullanım amacına dikkat edilmeden ağır ihmal nedeniyle tanımadığı bir kişiye aktarıldığı gerekçesiyle reddetmişti. Kararda ayrıca şunlar belirtiliyor: “İddia edilen tedbirlerle ilgili olarak telefona kimin cevap verdiğine bakılmaksızın, çevrimiçi bankacılığın telefonla veya yazılı olarak değil, yalnızca çevrimiçi olarak gerçekleştiği herkes için açıktır.”

Ancak daha heyecan verici olan, mahkemenin karara ilişkin yukarıda belirtilen yorumuydu. Bu, pushTAN prosedürünü eleştirdi ve bunun çok güvensiz olduğunu düşündü. Temel olarak, bir işlem için iki faktörlü kimlik doğrulama kullanılır. Ancak mahkeme kararına göre burada durum böyle değildi. Hem TAN uygulaması hem de bankacılık uygulaması aynı akıllı telefona yüklendiğinden, “en az iki bağımsız öğeden oluşan kimlik doğrulaması yok” anlamında § 1 Paragraf 24 ZAG (Ödeme Hizmetleri Denetleme Kanunu) yürürlüğe girdi.

Bankalar böyle söylüyor

Temel olarak bu, hasar durumunda sorumlu tutulmamak için bankaların müşterilerinden bankacılık ve TAN üretimi için iki bağımsız cihaza sahip olmalarını talep etmeleri gerektiği anlamına gelir. Çünkü bir dolandırıcı veya bilgisayar korsanı akıllı telefonu kötü amaçlı yazılım kullanarak ele geçirirse teorik olarak her iki uygulamaya da erişim sağlayabilir. PushTAN prosedürünün sağlaması gereken güvenlik artık mevcut olmayacaktı.

TECHBOOK, hem ING hem de DKB’den mahkemenin yorumuna ilişkin değerlendirme talebinde bulundu. ING bize şu açıklamayı yaptı:

Yalnızca “bankacılık to go” uygulamamızla konuşabiliyoruz ve uygulama çeşitli güvenlik faktörleriyle iyi korunuyor. Bir yandan müşterinin akıllı telefonunun sistemlerimize kayıtlı olması gerekiyor. İkinci güvenlik faktörü, mobil PIN veya biyometrik özellik (parmak izi veya Yüz Kimliği) gibi bilgi veya biyometridir. Cihaz bağlama ayrıca ilgili PIN veya biyometrik özelliğe sahip uygulamanın başka bir cihaza aktarılamayacağını da garanti eder. Uygulamanın banka sunucularımızla bağlantısı da birçok yöntemle güvence altına alınır: tüm veriler iki kez şifrelenir ve uygulama, üçüncü tarafların manipülasyonuna karşı otomatik olarak kontrol edilir.

ING TECHBOOK sözcüsü

Teknoloji ve akıllı finans alanındaki önemli haberleri kaçırmak istemiyor musunuz? O zaman bizi Wh’de takip edinatsApp!

Ancak DKB, ilk kısa açıklamasında DKB’nin yeni bankacılığının Seal One güvenlik sürecini kullandığını söyledi. Postbank ve Deutsche Bank gibi diğer büyük bankalar da buna güveniyor. DKB, “Siparişler parmak izi, Face ID veya kişinin seçtiği uygulama PIN’i kullanılarak kolayca onaylanabiliyor” diyor.



genel-25

Contents
  • Banka müşterisi dolandırıcılara kapılıp bankadan parasını geri istiyor
  • Mahkeme pushTAN prosedürlerinin güvenliğini sorguluyor
  • Bankalar böyle söylüyor
Tesla Model X ve S’nin Son Günleri Geldi. Cybercab İçin Tüm Bahisler Yapıldı
Bu terimleri kesinlikle bilmelisiniz
AI: Araştırmacılar en hızlı DNA dizilimi için dünya rekorunu kırdı
Tarihi 4X oyunu Old World, yeni DLC’ye 100’den fazla ünlü yüz ekliyor
GTA 5’te MC Başkanı Olarak Nasıl Kaydolunur?
ETİKETLENDİ:eleştirdiGüvenliğiniMahkemeprosedürlerininpushTAN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir kilonovaya ne kadar yakın?
Sonraki Makale Apple onaylandı "İnanılmaz derecede hızlı"-Yeni Mac ve M3 SoC ile etkinlik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?