>> Die Anmeldung per Browser ist halt unsicherer als die per Smartphone,
>
> Und warum?
Die Sicherheit basiert auf dem Besitz von Hardware.
Die Smartphones haben für die Sicherheit spezielle Chips, auf die sich die
Bank-App verlassen kann. Die Bank-App wiederum ist signiert und damit
manipulationsssicher, d.j. es ist sichergestellt, daß die Bank-App den
Sicherheitschip auswertet und eine Antwort nicht selbst generiert.
Bei der Registrierung wird das Handy mit dem Konto verheiratet, so daß nur
das registrierte Handy auf das Konto zugreifen kann.
Die Sicherheit, daß das später kontaktierende Handy auch das seinerzeit
registrierte ist, liegt darin, daß die initial verifizierende Software, die
Bank-App, sich garantert auf die nicht virtualisierbaren Sicherheits-Chips
bezieht. Damit weiß die Bank sicher, daß das kontaktierende Handy zum
angeforderten Konto gehört.
Der Browser im PC dagegen ist nur ein Stück beliebiger, grundsätzlich
beliebig manipulierbarer Software, da muß die Bank selber die Sicherheit
herstellen über eigene Kommunikation und ggfs. zusätzlicher Hardware
(Lesegerät), und das geht nur bis zu einem gewissen Grad.