Durch die Tan-Abfragen im Chat wurde der Diebstahl von Smileys und Knuddels stark eingeschränkt, vorrausgesetzt bei jedem Tausch oder bei jeder Kn-Übertragung findet eine Tanabfrage statt.
Da es durch das Tan-Verfahrung oft zu Problemen gekommen ist, (am häufigsten: keine sms erhalten) wurde die Option von vielen deaktiviert oder nur auf sehr wichtige Aktionen wie der Tausch von sehr seltenen Smileys beschränkt.

Die wichtigste Abfrage wurde aber bis jetzt außer Acht gelassen.

Nicks werden nur in den seltesten Fällen gestohlen, in dem das Knuddels-Passwort herrausgefunden wird. So schlau ist mittlerweile Jeder kein einfaches oder offensichtliches Passwort zu wählen bzw das in irgendeiner Form im Chat preiszugeben. ( Durch den Passwort-Test werden ja auch Unerfahrene nachdrücklich darauf hingewiesen.. )

Der Diebstahl erfolgt meist über die Email-Adresse die in Knuddels eingetragen ist, auf die ein neues Passwort versendet wird. Auch wenn man diese privat schalten kann, gibt es immer Möglichkeiten, wie z.B. Suche auf Facebook, Msn, Skype, Informationen von Freunden usw.

Bei Emailkonten können durch die beantworteten Sicherheitsfragen (die logischerweise meist einfacher zu beantworten sind als Passwörter, z.B. Name des ersten Haustieres, Lieblingsfilm etc. ,die auch viele schon vergessen haben weil die Emailkonto erstellung länger her ist ) viel einfacher die Passwörter herausgefunden werden.

Mir selbst und auch schon etlichen Anderen ist genau das passiert. Meiner Meinung nach ist das die größte Sicherheitslücke und der häufigste Grund der Diebstähle.

Lösung:

Eine Tan-Abfrage bei der Passwort-Zusendung, ohne eingeloggt zu sein.

Dadurch hat kein Fremder mehr die Möglichkeit sich einfach ein neues Passwort zuzuschicken.

Damit sich keiner einen Scherz erlauben kann um die Tans zu "sperren" durch Wiederholte Fehlversuche, könnte man die Maximale Anzahl der Versuche bei der Passwort-Zusendung auf 1 beschränken und keine neue Möglichkeit für diesen Tag gewähren.


Bearbeitet von Jag (15.10.2012, 15:44:32)
Bearbeitungsgrund: Betreff angepasst.