DKB, gerooted, Android 6

 
thomas1499
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 03 / 2016
Betreff:

DKB, gerooted, Android 6

 · 
Gepostet: 25.03.2016 - 09:49 Uhr  ·  #1
Hallo,

ist folgendes Szenario möglich mit der Banking 4A App?

.) DKB: Überweisungen mittels DKB-Push TAN + iTAN
.) Galaxy S6 ist gerootet, auf Android 6.0
.) Freischaltung des DKB push TAN Systems (kann derzeit ja nicht gemacht werden, da eben DKB die App auf einem gerootetem Handy nicht starten lässt)

DKB erlaubt die App nicht auf einem gerootetem Smartphone, daher benötige ich eine Alternative.
martin_d
Benutzer
Avatar
Geschlecht:
Herkunft: Kurpfalz
Beiträge: 222
Dabei seit: 10 / 2006
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 25.03.2016 - 11:02 Uhr  ·  #2
thomas1499
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 03 / 2016
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 25.03.2016 - 15:10 Uhr  ·  #3
Danke Martin, den Hack hab ich probiert, wie du richtig vermutest, funktioniert er nicht mehr.

Für Abwicklung mit normaler iTAN Liste, brauch ich keine App (weder banking4A noch DKB), dass könnt ich dann auch via Browser am Smartphone machen.

Also die Banking 4A funktioniert auch nicht auf gerootetem Smartphone, mit DKP und push TAN?
martin_d
Benutzer
Avatar
Geschlecht:
Herkunft: Kurpfalz
Beiträge: 222
Dabei seit: 10 / 2006
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 25.03.2016 - 16:31 Uhr  ·  #4
Die DKB PushTAN App läuft nicht auf einem gerooteten Phone. B4A sollte funktionieren (dann natürlch nur mit der Papierliste, oder der PushTAN App auf einem anderen, nicht gerooteten Smartphone).
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6205
Dabei seit: 02 / 2003
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 25.03.2016 - 16:31 Uhr  ·  #5
Hallo Thomas,

die Banking App ist nicht das Problem. Deine PushTAN App besteht auf ein nicht gerootetes Handy. Sprich egal, ob Du einen PC mit Browser, mit einer Bankingsoftware oder eine Banking App auf deinem Handy nimmst, die PushTAN App wird nach dem Willen des Herstellers/Anbieters auf dem gerooteten Handy nicht laufen.

Viele Grüße

Holger
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7565
Dabei seit: 03 / 2007
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 25.03.2016 - 16:38 Uhr  ·  #6
Zu iTAN ist zu sagen, daß das nur geht, wenn man ein altes Konto hat, bei dem man die iTAN-Liste schon besitzt. Zu neuen Konten wird iTAN nicht mehr geschaltet. Wenn das Handy unbedingt gerootet sein muß und man deswegen die pushTAN-App nicht verwenden kann, dann bliebe da noch das dritte bei DKB mögliche Verfahren, nämlich ChipTAN. Man braucht dann zwar einen extra ChipTAN-Generator, aber der ist in meinen Augen "weniger umständlich" und auf jeden Fall "sicherer" als die Papierliste, die man in der Gegend rumschleppt. Außerdem gibt es inzwischen sehr kompakte und dünne ChipTAN-Generatoren.
thomas1499
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 03 / 2016
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 26.03.2016 - 09:00 Uhr  ·  #7
Sehr unbefriedigend.

Das die push tan app von der DKB nicht läuft, weiss ich ja bereits, deswegen poste ich ja hier zwecks alternative :)

chiptan kommt nicht in frage, bin viel unterwegs und hab keine Lust an einem weiterem Gerät.
Auf ein non-root Gerät bestehen, aber bei der Anmeldung noch immer nur ein 5stelliges Kinderpasswort möglich.

Also Zusammengefasst: auch mit B4A kann ich kein PushTAN auf einem gerootetem Gerät einsetzen, lediglich iTANs oder ChipTAN.
ChipTAN kommt nicht in Frage und für iTAN kann ich weiter normal den Laptop benutzen.

Sehr schade, trotzdem danke für eure Antworten.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7565
Dabei seit: 03 / 2007
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 26.03.2016 - 18:35 Uhr  ·  #8
Sicher, wenn die PushTAN-App nicht läuft, dann kannst Du keine PushTANs einsetzen. Egal wo. Wo sollte die PushTAN denn herkommen, ohne PushTAN-App? Die Bankingprogramme schicken nur eine eingegebene TAN mit dem Auftrag mit, wo diese TAN herkommt (ob von der Liste, als Chip- oder PushTAN) ist ihnen letztlich egal, das ist Sache des Bankrechners. Somit hat B4* mit Deinem "Problem" letztendlich garnichts zu tun. Das Programm würde nur etwas benutzen, was Du eben nicht hast - die PushTAN.

Und auf die iTAN-Liste würde ich mich nicht wirklich verlassen, ich gehe nicht davon aus, daß diese noch lange zur Verfügung steht. Die DKB ist da irgendwie sehr viel später dran, als alle anderen Sparkassen am Rechenzentrum FI, die seit Jahren die TAN-Listen schon komplett und zwangsweise abgeschafft hatten, als DKB sie immer noch als alleiniges Mittel hatte. Nachdem die DKB jetzt auch auf die moderneren (sichereren und auch für die Bank billigeren) Verfahren umgeschwenkt ist, wird der Tod der TAN-Liste sicher auch in absehbarer Zeit kommen. Daß die sich für alle Zeit mit der handlingsintensiven und nicht an den jeweiligen Auftrag gebundenen Listen-TAN abgeben, kann ich mir nicht vorstellen. Und daß das Sparkassen-Rechenzentrum ausschließlich nur für die DKB die Listen-TAN-Infrastruktor endlos weiterpflegt ist auch nicht vorstellbar...
subsembly
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4582
Dabei seit: 11 / 2004
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 31.03.2016 - 17:49 Uhr  ·  #9
Hallo,

ich glaube bei thomas1499 gibt es noch ein Mißverständnis bzgl. des pushTAN-Verfahrens. Beim pushTAN-Verfahren wird die TAN IMMER nur in der bankeigenen pushTAN App erzeugt, selbst dann, wenn der Auftrag über Banking 4A oder eine andere App eingereicht wurde. Wie die pushTAN App der Bank funktioniert ist "Geheim" und wird von den Banken nicht veröffentlicht. Deshalb kann diese App auch durch nichts ersetzt werden.
thomas1499
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 03 / 2016
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 31.03.2016 - 17:54 Uhr  ·  #10
Ja Andreas, du hast recht mit deiner Vermutung.
Ich hatte gehofft, dass dies irgendwie durch euch abgewickelt wird bzw. ausgelöst werden kann, aber ja getäuscht, leider.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7565
Dabei seit: 03 / 2007
Betreff:

Re: DKB, gerooted, Android 6

 · 
Gepostet: 31.03.2016 - 18:15 Uhr  ·  #11
Hehe, auf die Idee muß man erst mal kommen - so quer hab ich nicht gedacht. Hintergrund:

Es wäre ja höchst unsicher und gefährlich, wenn jeder xbeliebige (aus Banksicht) Softwarehersteller pushTANs empfangen könnte, nur durch "hier hier" schreien. Die pushTAN-App ist ja ein Stück Software, das direkt mit dem sendenden Bankrechner verzahnt ist und kryptologisch zusammenarbeitet. Wenn das jeder könnte, gäbe es ja keinerlei Sicherheit mehr. Weiterhin kann das Banking und die Pusherei nicht auf einer Software stattfinden, denn sonst ist ja die Trennung der Medien nicht mehr gewährleistet und ein Trojaner hätte alles mundgerecht auf einem Teller. Die PushTAN-App-Hersteller behaupten immer, daß unter iOS und Android die Apps völlig getrennt sind und "einander nicht sehen können", deswegen ist die Medientrennung gegeben (was unter Windows z.B. nicht vorgesehen ist, drum gibts dafür auch keine PushTAN-App). Ob das stimmt, kann ich nicht beurteilen. Die offizielle Begründung dafür, daß die App bei gerootetem Handy nicht läuft sind auch Sicherheitsbedenken, weil auf einem gerooteten Gerät die Umgebung nicht mehr sicher ist und ein Trojaner Zugriff auf die PushTAN-App hätte und somit machen könnte, was er will.

Einzige Verbindung - warum es da dann geht erschließt sich mir auch nicht - zwischen PushTAN-App und anderen Apps ist, dass eine Übertragung der in der PushTAN-App empfangenen TAN per Knopfdruck in ein HAUSEIGENES Bankingprogramm möglich ist, das geht bei allen anderen Programmen auch nicht. Hauseigen heißt: Bei den Sparkassen ist die PushTAN-App ein Produkt aus dem Hause Starfinanz, genau wie die Banking-Apps Sparkasse und Sparkasse+. Deshalb ist eine Knopfdruckübertragung von der PushTAN-App zu Sparkasse und Sparkasse+ möglich.
Gewählte Zitate für Mehrfachzitierung:   0