Hallo Jürgen,
zur Sicherheit gibt es ganz viele Möglichkeiten diese zu definieren. Ohne zu wissen auf was sich die Sicherheit bezieht ist eine Sicherheitssussage ziemlich relativ.
Kryptologisch ist die Chipkarte heute das sicherste Medium. Nur die Kryptologie hat noch nie jemand angegriffen.
Wie obnutzer es schon geschrieben hat, hat es noch keinen klassischen Fall von Phishing bei der Software gegeben, dafür aber einen austausch der Software selber bei einem sehr großen Anbieter. Davor beschützt dich keines der genannten Verfahren! Trotzdem sind die Verfahren deswegen nicht unsicher(er).
Der klassische Angriff heute efolgt im Internetbanking in zwei Grundvarianten
1) Die eigentliche Überweisung wird während der Eingabe innerhalb des Browsers manipuliert
2) Die Anzeige im Internetbanking wird so manipuliert, dass der Anwender von sich aus eine Überweisung initiiert
Für die Variante 1 bieten die modernen TAN Verfahren (ChipTAN, Sm@rtTAN plus, mobile TAN und SMS TAN) mehr Schutz, als die Chipkarte, wenn die sichere Anzeige im SECODER nicht genutzt wird.
Für die Variante 2 bietet keines der Verfahren Schutz. Da hilf nur gesunder Menschenverstand und das Wissen, dass es diese Form von Rücküberweisungen, Testüberweisungen o.ä. nicht gibt.
Die Aussagen für beide Varianten sind auf Kundenprodukte 1:1 zu übertragen, mit der von obnutzer gemachten Einschränkung, dass es solche Angriffe bisher nicht bei Kundenprodukten nicht gegeben hat und die Durchführung eines solchen Angriffs deutlich aufwendiger ist als beim Browser und bei weitem nicht so erfolgsversprechend.
Zur Chipkarte und SECODER bei Dir
Aktuell gibt es gerade mal ein Rechenzentrum, dass die sichere Anzeige anbietet, aber noch keine Software die das kann (und nur eine einzige -Profi cash- bei der ich es sicher weiß, dass sie es in Kürze können wird).
Viele Grüße
Holger