Nevím, co se autor naváží do potvrzování operací přes TANy. Já mám stejný systém u jedné německé banky a je to velice jednoduchý, funkční a bezpečný. Kromě toho tohle funguvalo jako nezávislý kanál dávno předtím, než se tady zavedly smsky, napadnutelný elektronický certifikáty a nevím co ještě. Když jsem v zahraničí a smsky nechodí, tak to ideální způsob potvrzení platby.
Článek jsem četl zběžně, ale žádného navážení do TAN jsem si nevšiml. Nicméně TAN má (jako všechno) výhody i nevýhody.
Co se týká bezpečnosti, tak bezpečností úskalí TANu jsou např. tato:
-Pokud někdo získá způsob, jak se generují ta pseudonáhodná čísla, tak si může vygenerovat stejná čísla. Záleží pochopitelně na implementaci toho algoritmu, jestli to možné bude pouze teoreticky, nebo i prakticky.
-Pokud někdo v bance získá přístup k vašim kódům, tak může provést transakci místo vás. Toto je například s certifikáty a asymetrickým šifrováním principiálně vyloučeno.