PIN-Länge bei HBCI mit DDBAC

 
brainbug
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 2
Dabei seit: 04 / 2006
Betreff:

PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 02.04.2006 - 18:18 Uhr  ·  #1
Hallo Leute,

nach längerer Suche hier im Forum habe ich eine Menge Beiträge zur zulässigen PIN-Länge gefunden, aber immer im Zusammenhang mit dem PIN/TAN Verfahren.

Ich benutze seit längerer Zeit VR-Networld mit HBCI 3 und Chipkarte. Meine PIN ist dabei > 6 Stellen (ja, ist sie wirklich - wenn ich die letzten Ziffern weglasse oder andere eingebe, schlägt die PIN-Kontrolle fehl).

Ich würde jetzt gerne auf Quicken 2006 umsteigen, habe hier aber das Problem, dass die "Homebanking Kontakte" (DDBAC v 4.0.3) scheinbar nur PINs bis zu 6 Stellen akzeptiert. Es geht bei der PIN-Abfrage derselbe PIN-Dialog auf, wie in VR-Networld, mit 2 Unterschieden:
1. Statt * für jede Ziffer erscheint ein vertikaler Balken
2. Nach 6 Stellen ist einfach Schluss, weitere Ziffern werden einfach ignoriert.
Drücke ich dann OK am Card-Reader, geht das Dialogfenster zu und ohne jede Fehlermeldung bin ich einfach wieder in dem Dialog, der vor der PIN-Abfrage auf war.

Wenn ich die PIN auf 6-stellig ändere, gehts übrigens. Meine Frage daher: Gibt es irgendeinen triftigen Grund, warum diese !$#&! Anwendung nur 6-stellige PINs akzeptiert? Wenn nicht, fühle ich mich nämlich versucht, den Leuten bei DataDesign mal schwungvoll meinen Fuß an ihren Allerwertesten zu befördern (metaphorisch versteht sich) :evil: ...
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8236
Dabei seit: 08 / 2002
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 02.04.2006 - 19:17 Uhr  ·  #2
Ich wundere mich etwas, die PIN einer HBCI-Karte sollte ja eigentlich von der Karte selbst gesteuert werden, die Anzeige kommt vom Kartentreiber.

Welche Hardware an Kartenleser - und welche Karte hast du denn da? HBCI-Karten, die HBCI Version 3.0 unterstützen, gibt es eigentlich noch nicht sehr lange. Bist du da sicher?

Gruß
Raimund
brainbug
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 2
Dabei seit: 04 / 2006
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 02.04.2006 - 19:41 Uhr  ·  #3
Zitat geschrieben von Raimund Sichmann
Welche Hardware an Kartenleser - und welche Karte hast du denn da? HBCI-Karten, die HBCI Version 3.0 unterstützen, gibt es eigentlich noch nicht sehr lange. Bist du da sicher?

Ja, ziemlich sicher. Hatte vorher ne separate HBCI 2.2 Karte, aber seit September hat meine Volksbank neue EC-Karten mit FinTS/HBCI-3 Funktion ausgegeben (und in NetWorld ist es übrigens auch ein 3.0-Kontakt).

Mein Reader ist ein ReinerSCT cyberJack pinpad USB mit Firmware 3.0.8 und Treiber 5.5.2. Wie ich die Hardware meiner Karte rauskriege, weiss ich nicht, aber wie gesagt, eine FinTS-kompatible VR-BankCard.

Und wie gesagt bekomme ich ja auch von DDBAC keine Fehlermeldung, dass die PIN falsch ist oder so. Es erscheinen im PIN-Dialog lediglich nicht mehr als 6 Zeichen und anschliessend gehts einfach kommentarlos zum vorherigen Dialog ("Neuer Homebanking Kontakt: Chipkarten-PIN") zurück. Wenn ich dagegen die PIN vorher auf 6 Zeichen ändere (mit NetWorld), gehts normal weiter...
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8236
Dabei seit: 08 / 2002
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 02.04.2006 - 21:37 Uhr  ·  #4
Die neue VR-Karte, das ist gut und interessant. Es soll allerdings Probleme mit dem ddbac.Kernel geben. Möglicherweise liegt es auch am Zusammenspiel Kartenleser-Treiber mit dem Kernel.
Mal schauen, ob z.B. das Windata-Team eine Idee hat...

Gruß
Raimund
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6204
Dabei seit: 02 / 2003
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 03.04.2006 - 07:39 Uhr  ·  #5
Hallo Brainburg,

die Karte selber akzeptiert PINs mit einer Länge zwischen 6 und 8 Stellen. Dies sollte der DDBAC eigentlich können. Die Kartenleser von Reiner (und auch die anderer Hersteller mit Unterstützunmg der SECCOS Karte ebenfalls) machen hier sicherlich keine Probleme.

Ich würde daher zuerst schauen, ob Du den aktuellsten DDBAC hast.

Gruß

Holger
vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 973
Dabei seit: 12 / 2004
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 03.04.2006 - 11:40 Uhr  ·  #6
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8236
Dabei seit: 08 / 2002
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 03.04.2006 - 12:18 Uhr  ·  #7
Zitat geschrieben von brainbug
... (DDBAC v 4.0.3) scheinbar nur PINs bis zu 6 Stellen akzeptiert.

Ich dachte allerdings bisher, dass die PIN-Eingabe komplett beim Treiber liegt.
StefanM
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Pinneberg
Beiträge: 230
Dabei seit: 10 / 2003
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 03.04.2006 - 13:47 Uhr  ·  #8
Auf jeden Fall kann man sich mit einer Kombination DDBAC 4.0.1 und PIN mehr als 6stellig die Karte zerschiessen...

In meinem Test-Wahn habe ich die 6-stellige PIN meiner Seccos-HBCI-Karte in eine 8-stellige geändert. Nachdem es mit der 6-stelligen PIN gar keine Probleme mit der DDBAC gab hatte ich bei der 8-stelligen das bereits beschriebene Phänomen - und anscheinend wird der Abbruch als Fehlversuch auf der Karte vermerkt - jedenfalls steht mein Fehlbedienungszähler jetzt auf 0. Tja, das hab ich jetzt davon - die neue Karte ist bereits bestellt.

Das oben Beschriebene ist unter der DDBAC 4.0.1 passiert - ich habe zwar inzwischen auf die 4.0.3 upgedatet aber leider war die Karte da schon hinüber. Im Nachhinnein hätte ich zwischendrin mal schauen sollen ob der FBZ sich verändert hat - dann hätte ich die Karte zumindest retten können - aber ich verbuche das mal (wieder) unter "Lehrgeld".

Gruß
Stefan
StefanM
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Pinneberg
Beiträge: 230
Dabei seit: 10 / 2003
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 04.04.2006 - 15:35 Uhr  ·  #9
...und gerade hat sich ein Kunde mit der DDBAC 4.0.3 und einer achtstelligen PIN die Karte zerschossen...

das kanns doch nicht sein ???

gruß
stefan
DataDesign AG, PM
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: DataDesignAG.com/
Beiträge: 7
Dabei seit: 07 / 2005
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 13.04.2006 - 17:22 Uhr  ·  #10
Hallo zusammen,

Zitat geschrieben von brainbug
Wenn ich die PIN auf 6-stellig ändere, gehts übrigens. Meine Frage daher: Gibt es irgendeinen triftigen Grund, warum diese !$#&! Anwendung nur 6-stellige PINs akzeptiert?

Nein - es gibt keinen triftigen Grund. Es hat sich lediglich ein Fehler eingeschlichen der in der kommenden Version der DDBAC (4.0.4) behoben sein wird. Diese Version wird wohl in der Woche nach Ostern allgemein zur Verfügung stehen. Dadurch zerschossene SECCOS-Karten sind natürlich bedauerlich - beabsichtigt war dies jedoch nicht.

Zitat geschrieben von Raimund Sichmann
Ich dachte allerdings bisher, dass die PIN-Eingabe komplett beim Treiber liegt.

Nicht zwingend. Die Applikation kann über die CT-API-Schnittstelle an dieser Stelle doch einiges beeinflussen.

Mit freundlichen Grüßen,

Michael Göpper
DataDesign AG
windata
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Wangen im Allgäu
Homepage: windata.de
Beiträge: 627
Dabei seit: 11 / 2003
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 13.04.2006 - 17:39 Uhr  ·  #11
Die aktuelle DDBAC 4.0.4.0 gibt's wie immer unter www.windata.de

Stefan Balk
null8null2
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 299
Dabei seit: 12 / 2003
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 13.04.2006 - 22:21 Uhr  ·  #12
Hui, ein Vertreter von Datadesign im Forum. Da muss ich gleich mal eine Frage loswerden. 😉

Einer unserer Kunden musste bei der Einrichtung seiner VR-NetWorld-Card Seccos in Quicken 2006 mit DDBAC 4.03 die Hashwerte abgleichen. (die er bei einer personaliserten Karte natürlich nicht bekommen hat)

Ist das mit 4.04 auch gefixt?
DataDesign AG, PM
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: DataDesignAG.com/
Beiträge: 7
Dabei seit: 07 / 2005
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 18.04.2006 - 14:57 Uhr  ·  #13
Zitat geschrieben von null8null2
Ist das mit 4.04 auch gefixt?


Die 4.0.4 verhält sich an der Stelle wie die 4.0.3 - der Hash-Wert des Bankschlüssels wird in dieser Version zur Prüfung angezeigt werden. Wir planen für die nächste Version der DDBAC die Prüfung des Hash-Wertes gegen evtl. auf dem SECCOS-Chip gespeicherte Informationen.


Mit freundlichen Grüßen,

Michael Göpper
DataDesign AG
giovanni
Neuling
Avatar
Geschlecht: keine Angabe
Beiträge: 1
Dabei seit: 04 / 2006
Betreff:

PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 19.04.2006 - 10:41 Uhr  ·  #14
Schade, dass ich erst jetzt etwas zu diesem Thema gefunden habe.
Habe mir gestern abend nämlich meine 2. VR-Networld-Card mit einer 8-stelligen PIN "zerschossen".

Benutze Quicken 2005, ReinerSCT cyberJack pinpad, und DDBAC 4, 0, 3, 0.

Wir reden hier über einen Bereich der fehlerfrei sein sollte. Wie sonst können die Banken davon sprechen Onlinebanking sei sicher.
Hoffenentlich schleicht sich in Version 4, 0, 4, 0 kein Fehler ein, der alle Stellen des eingegebenen PINs ignoriert. 😢

Der Zynismus sei mir gestattet, habe gerade 32€ Lehrgeld für zwei neue Karten bezahlt und wollte durch das Umsteigen auf HBCI Banking eigentlich auf eine sichere und bequeme Online-Banking-Methode umsteigen.

Gut das es noch Foren gibt auf denen man solche Infos bekommt. :D

Ciao Giovanni
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8236
Dabei seit: 08 / 2002
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 19.04.2006 - 12:08 Uhr  ·  #15
naja, das ist wirklich Pech, aber die Sicherheit der Karte ist nicht wirklich beeinträchtigt worden, sie ist leider "nur" kaputt gegangen. Die PIN-Prüfung passiert tatsächlich weiterhin im Chip selbst.
vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 973
Dabei seit: 12 / 2004
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 24.04.2006 - 11:17 Uhr  ·  #16
Zitat geschrieben von DataDesign AG, PM
Zitat geschrieben von null8null2
Ist das mit 4.04 auch gefixt?


Die 4.0.4 verhält sich an der Stelle wie die 4.0.3 - der Hash-Wert des Bankschlüssels wird in dieser Version zur Prüfung angezeigt werden. Wir planen für die nächste Version der DDBAC die Prüfung des Hash-Wertes gegen evtl. auf dem SECCOS-Chip gespeicherte Informationen.


Mit freundlichen Grüßen,

Michael Göpper
DataDesign AG


Hallo,

ist das mit der 4.0.5.0 gefixt ?

Gruß,
Vader
DataDesign AG, PM
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: DataDesignAG.com/
Beiträge: 7
Dabei seit: 07 / 2005
Betreff:

Re: PIN-Länge bei HBCI mit DDBAC

 · 
Gepostet: 25.04.2006 - 16:50 Uhr  ·  #17
Zitat geschrieben von vader
Zitat geschrieben von DataDesign AG, PM


...Wir planen für die nächste Version der DDBAC die Prüfung des Hash-Wertes gegen evtl. auf dem SECCOS-Chip gespeicherte Informationen.

...
ist das mit der 4.0.5.0 gefixt ?
...


Hallo,

dieses Feature wurde in der 4.0.5 noch nicht berücksichtigt. Der Hash-Wert der Bank wird demnach weiter zur Bestätigung angezeigt.

Mit freundlichen Grüßen,

Michael Göpper
DataDesign AG
Gewählte Zitate für Mehrfachzitierung:   0