Hallo.
Da hab ich doch die PIN für die neue Banking-App vergessen, die man nun dank PSD2 benutzen muss. Also Anruf bei der Hotline… zur Legitimation wollte der nette Herr die erste und dritte Stelle meiner Banking-PIN haben
Ich dachte immer, Zugangspasswörter würden als (gesalzener) Hash-Wert gespeichert und wegen der Uneindeutigkeit der Rückwärtsrechnung kann auch ein Datendieb nix damit anfangen, und jetzt das?!
Klar, man braucht jetzt auch eine TAN zum Einloggen, d.h. der Dieb könnte allein mit der PIN nicht mal meinen Kontostand abfragen. Aber das ist doch nicht „Stand der Technik“, oder bin ich zu empfindlich, oder gibt es gar einen vernünftigen Grund, hier nix zu verschlüsseln?
Gruß,
Kannitverstan