Sparkassen spezifische Verschlüsselung?

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 12 / 2007
Betreff:

Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 03.12.2007 - 22:18 Uhr  ·  #1
Hallo,
ich bin sehr unerfahren mit hbci.
Ich habe zwei Konten bei der Sparkasse Magdeburg, alles über hbci.finanzit.com... Pin/tan verfahren.
Das Problem ist nun, dass das eine Konto eine Kontonummer von 8 ziffern das zweite von 10 ziffern besitzt.
Das mit 8 ziffern funktioniert, das zweite nicht.
Nachdem ich lange telefoniert hatte, mit dem entsprechenden Sachbearbeiter, teile er mir mit, dass die Kontonummern mit 8 zeichen anders verschlüsselt werden, als mit 10 nummern. Die Verschlüsselung wäre auch unabhängig von finanzit, jedoch spezifisch für die entsprechende Sparkasse.

Nun meine Frage: Um was für eine Verschlüsselung oder Verifikation handelt es sich dabei und wo sind die spezifischen Informationen für jede Bank gespeichert, damit auch das zweite Konto unter Hibiscus läuft?

Vielen Dank für Antworten, war fast verzweifelt, bis mir der Mitarbeiter von der Sparkasse Magdeburg weitergeholfen hat,

wbhck
Benutzer
Avatar
Geschlecht:
Beiträge: 779
Dabei seit: 08 / 2004
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 04.12.2007 - 00:23 Uhr  ·  #2
Hallo Sebastian, kannst Du genauer sagen, was Du versucht hast? Evtl. anonymisierte Auszüge aus Logfiles?
-stefan-
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 12 / 2007
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 04.12.2007 - 22:11 Uhr  ·  #3
Klar, hier ist die log der ersten Test-Verbindung, die geht:

[04.12.2007 22:05:34] Teste Sicherheits-Medium...
[04.12.2007 22:05:34] storing pin/tan config
[04.12.2007 22:05:34] saving URL hbci.finanzit.com/cgi/hbcipt.cgi
[04.12.2007 22:05:34] storing pin/tan config
[04.12.2007 22:05:34] updating existing config
[04.12.2007 22:05:34] saving passport config
[04.12.2007 22:05:34] Konfiguration gespeichert
[04.12.2007 22:05:34] creating progress monitor for GUI
[04.12.2007 22:05:34] activating progress monitor
[04.12.2007 22:05:34] open pin/tan passport
[04.12.2007 22:05:34] [PIN/TAN] url : hbci.finanzit.com/cgi/hbcipt.cgi
[04.12.2007 22:05:34] [PIN/TAN] blz : 81053272
[04.12.2007 22:05:34] [PIN/TAN] filter : Base64
[04.12.2007 22:05:34] [PIN/TAN] HBCI version: plus
[04.12.2007 22:05:34] Sicherheits-Medium erfolgreich getestet.


Hier kommt jetzt der Test mit den gleichen Einstellungen nur einer Kontonummer mit 10 Ziffern statt 8:

[04.12.2007 22:08:47] Teste Sicherheits-Medium...
[04.12.2007 22:08:47] open pin/tan passport
[04.12.2007 22:08:47] [PIN/TAN] url : hbci.finanzit.com/cgi/hbcipt.cgi
[04.12.2007 22:08:47] [PIN/TAN] blz : 81053272
[04.12.2007 22:08:47] [PIN/TAN] filter : None
[04.12.2007 22:08:47] [PIN/TAN] HBCI version: plus
[04.12.2007 22:08:52] callback [reason 27] handled by class de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl
[04.12.2007 22:08:52] hole neue System-ID
[04.12.2007 22:08:52] hole neue System-ID
[04.12.2007 22:08:52] erzeuge HBCI-Nachricht Synch
[04.12.2007 22:08:52] signiere HBCI-Nachricht
[04.12.2007 22:08:56] verschlüssele HBCI-Nachricht
[04.12.2007 22:08:58] baue Verbindung zu https://hbci.finanzit.com:443/cgi/hbcipt.cgi auf und verifiziere Zertifikat
[04.12.2007 22:08:58] versende HBCI-Nachricht
[04.12.2007 22:08:58] warte auf Antwortdaten
[04.12.2007 22:08:58] warte auf Antwortdaten
[04.12.2007 22:08:58] entschlüssele Antwortnachricht
[04.12.2007 22:08:58] überprüfe Signatur der Antwortnachricht
[04.12.2007 22:09:00] Fehler beim Testen des Sicherheits-Mediums: error while opening pin/tan passport; nested exception is:
org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Erzeugen eines HBCIHandler Objektes

Reicht das?
Der Witz ist, dass alles gleich ist, bis auf die länge der Kontonummerziffern.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 12 / 2007
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 04.12.2007 - 22:27 Uhr  ·  #4
Entschuldige, die zweite log ist, hatte beim testen base64 vergessen:

[04.12.2007 22:25:02] Teste Sicherheits-Medium...
[04.12.2007 22:25:02] Konfiguration gespeichert
[04.12.2007 22:25:02] creating progress monitor for GUI
[04.12.2007 22:25:02] activating progress monitor
[04.12.2007 22:25:02] open pin/tan passport
[04.12.2007 22:25:02] [PIN/TAN] url : hbci.finanzit.com/cgi/hbcipt.cgi
[04.12.2007 22:25:02] [PIN/TAN] blz : 81053272
[04.12.2007 22:25:02] [PIN/TAN] filter : Base64
[04.12.2007 22:25:02] [PIN/TAN] HBCI version: plus
[04.12.2007 22:25:06] callback [reason 27] handled by class de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl
[04.12.2007 22:25:06] hole neue System-ID
[04.12.2007 22:25:06] hole neue System-ID
[04.12.2007 22:25:06] erzeuge HBCI-Nachricht Synch
[04.12.2007 22:25:06] signiere HBCI-Nachricht
[04.12.2007 22:25:14] verschlüssele HBCI-Nachricht
[04.12.2007 22:25:14] creating custom base64 filter org.kapott.hbci.comm.FilterHibiscus.Base64
[04.12.2007 22:25:16] baue Verbindung zu https://hbci.finanzit.com:443/cgi/hbcipt.cgi auf und verifiziere Zertifikat
[04.12.2007 22:25:16] versende HBCI-Nachricht
[04.12.2007 22:25:16] warte auf Antwortdaten
[04.12.2007 22:25:16] warte auf Antwortdaten
[04.12.2007 22:25:16] entschlüssele Antwortnachricht
[04.12.2007 22:25:16] überprüfe Signatur der Antwortnachricht
[04.12.2007 22:25:20] Fehler beim Testen des Sicherheits-Mediums: error while opening pin/tan passport; nested exception is:
org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Erzeugen eines HBCIHandler Objektes
Benutzer
Avatar
Geschlecht:
Beiträge: 779
Dabei seit: 08 / 2004
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 05.12.2007 - 08:18 Uhr  ·  #5
Könntest Du das Log-Level bitte auf "Debug" stellen und mir das Logfile (am besten per Mail) schicken? In diesem Loglevel werden auch sensible Daten geloggt, also am besten vorher ausschwärzen...
Grüße
-stefan-
hbci4java [at] kapott.org
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10144
Dabei seit: 03 / 2005
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 05.12.2007 - 10:40 Uhr  ·  #6
@wbhck: Die Log-Datei findest du in:

Linux: /home/username/.jameica/jameica.log
Windows: C:\Dokumente und Einstellungen\.jameica\jameica.log

Die von dir geposteten Logs sind nur die Status-Informationen aus dem Fortschritts-Fenster
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 12 / 2007
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 05.12.2007 - 15:56 Uhr  ·  #7
Ich hoffe, dass ist jetzt das richtige log, habe das mit den Fehlern gesendet.
Vielen Dank für die Geduld.


[Wed Dec 05 15:32:16 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.callback] using passport key from wallet, passport: org.kapott.hbci.passport.HBCIPassportPinTan
[Wed Dec 05 15:32:16 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.callback] using passport key from wallet, passport: org.kapott.hbci.passport.HBCIPassportPinTan
[Wed Dec 05 15:32:20 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.callback] using passport key from wallet, passport: org.kapott.hbci.passport.HBCIPassportPinTan
[Wed Dec 05 15:32:20 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.callback] using passport key from wallet, passport: org.kapott.hbci.passport.HBCIPassportPinTan
[Wed Dec 05 15:32:20 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.callback] using passport key from wallet, passport: org.kapott.hbci.passport.HBCIPassportPinTan
[Wed Dec 05 15:32:25 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.Controller.handleStore] storing pin/tan config
[Wed Dec 05 15:32:25 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PinTanConfigImpl.setURL] saving URL hbci.finanzit.com/cgi/hbcipt.cgi
[Wed Dec 05 15:32:25 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.PinTanConfigFactory.store] storing pin/tan config
[Wed Dec 05 15:32:25 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.PinTanConfigFactory.store] updating existing config
[Wed Dec 05 15:32:25 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.PinTanConfigFactory.store] saving passport config
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.messaging.LogMessageConsumer.handleMessage] Konfiguration gespeichert
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.gui.internal.parts.BackgroundTaskMonitor.check] creating progress monitor for GUI
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.gui.internal.parts.BackgroundTaskMonitor$1.run] activating progress monitor
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open] open pin/tan passport
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open] [PIN/TAN] url : hbci.finanzit.com/cgi/hbcipt.cgi
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open] [PIN/TAN] blz : 81053272
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open] [PIN/TAN] filter : Base64
[Wed Dec 05 15:32:26 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open] [PIN/TAN] HBCI version: plus
[Wed Dec 05 15:32:32 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.callback] callback [reason 27] handled by class de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl
[Wed Dec 05 15:32:32 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] hole neue System-ID
[Wed Dec 05 15:32:32 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.log] hole neue System-ID
[Wed Dec 05 15:32:32 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] erzeuge HBCI-Nachricht Synch
[Wed Dec 05 15:32:32 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] signiere HBCI-Nachricht
[Wed Dec 05 15:32:38 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] verschlüssele HBCI-Nachricht
[Wed Dec 05 15:32:38 CET 2007][INFO][org.kapott.hbci.comm.FilterHibiscus.Base64.<init>] creating custom base64 filter org.kapott.hbci.comm.FilterHibiscus.Base64
[Wed Dec 05 15:32:41 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.log] baue Verbindung zu https://hbci.finanzit.com:443/cgi/hbcipt.cgi auf und verifiziere Zertifikat
[Wed Dec 05 15:32:41 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] versende HBCI-Nachricht
[Wed Dec 05 15:32:41 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] warte auf Antwortdaten
[Wed Dec 05 15:32:41 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.log] warte auf Antwortdaten
[Wed Dec 05 15:32:42 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] entschlüssele Antwortnachricht
[Wed Dec 05 15:32:42 CET 2007][INFO][de.willuhn.jameica.hbci.HBCICallbackSWT.status] überprüfe Signatur der Antwortnachricht
[Wed Dec 05 15:32:45 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.close] closing pin/tan passport
[Wed Dec 05 15:32:45 CET 2007][INFO][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.close] pin/tan passport closed
[Wed Dec 05 15:32:45 CET 2007][ERROR][de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open] error while opening pin/tan passport
org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Erzeugen eines HBCIHandler Objektes
at org.kapott.hbci.manager.HBCIHandler.<init>(HBCIHandler.java:137)
at de.willuhn.jameica.hbci.passports.pintan.server.PassportHandleImpl.open(PassportHandleImpl.java:146)
at de.willuhn.jameica.hbci.gui.action.PassportTest$1.run(PassportTest.java:74)
at de.willuhn.jameica.gui.GUI$4.run(GUI.java:789)
Caused by: org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Registrieren der Nutzerdaten
at org.kapott.hbci.manager.HBCIHandler.registerUser(HBCIHandler.java:159)
at org.kapott.hbci.manager.HBCIHandler.<init>(HBCIHandler.java:128)
... 3 more
Caused by: org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Ermitteln einer neuen System-ID
at org.kapott.hbci.manager.HBCIUser.fetchSysId(HBCIUser.java:451)
at org.kapott.hbci.manager.HBCIUser.updateUserData(HBCIUser.java:580)
at org.kapott.hbci.manager.HBCIUser.register(HBCIUser.java:601)
at org.kapott.hbci.manager.HBCIHandler.registerUser(HBCIHandler.java:157)
... 4 more
Caused by: org.kapott.hbci.exceptions.ProcessException: Fehler beim Ermitteln einer neuen System-ID
null:null: 9050 - Nachricht teilweise fehlerhaft.
null:null: 9800 - Dialog abgebrochen.
4:null: 9010 - Verarbeitung nicht möglich. (element Synch.ProcPrep)
6:4,1: 9942 - Die eingegebene PIN ist ungültig. (element Synch.SigTail.UserSig.pin=*******)
at org.kapott.hbci.manager.HBCIUser.fetchSysId(HBCIUser.java:436)
... 7 more

[Wed Dec 05 15:32:45 CET 2007][ERROR][de.willuhn.jameica.messaging.LogMessageConsumer.handleMessage] Fehler beim Testen des Sicherheits-Mediums: error while opening pin/tan passport; nested exception is:
org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Erzeugen eines HBCIHandler Objektes
[Wed Dec 05 15:32:45 CET 2007][WARN][de.willuhn.jameica.hbci.gui.action.PassportTest$1.run] error while testing passport: error while opening pin/tan passport; nested exception is:
org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Erzeugen eines HBCIHandler Objektes
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10144
Dabei seit: 03 / 2005
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 05.12.2007 - 16:54 Uhr  ·  #8
Aeh, also die Bank meldet laut deinem Log:

9050 - Nachricht teilweise fehlerhaft.
9800 - Dialog abgebrochen.
9010 - Verarbeitung nicht möglich.
9942 - Die eingegebene PIN ist ungültig

Ich denke, damit ist die Sache klar, oder? ;)
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6115
Dabei seit: 02 / 2003
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 05.12.2007 - 16:57 Uhr  ·  #9
Hi,


und wenn bei:
9942 - Die eingegebene PIN ist ungültig. (element synch.SigTail.UserSig.pin=*******)
die Anzahl der Sternchen etwas zu sagen hat, dann hat deine PIN 7 Stellen erlaubt sind unter HBCI 2.2 aber nur maximal 6 Stellen.

Gruß

Holger
Benutzer
Avatar
Geschlecht:
Beiträge: 779
Dabei seit: 08 / 2004
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 05.12.2007 - 17:17 Uhr  ·  #10
Eine Nachricht mit 7stelliger PIN hätte HBCI4Java gar nicht verschicken können, weil schon die Message-Engine beim *Erzeugen* dieser Nachricht gemeckert hätte. Es ist also eine Nachricht mit max. 6stelliger PIN wenigstens bis zur Bank gelangt...
-stefan-
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 12 / 2007
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 06.12.2007 - 21:07 Uhr  ·  #11
Vielen Dank erstmal für die Antworten,
die Pin ist nicht 7-stellig, ich habe einfach ein paar x eingetragen, weiterhin ist die Pin richtig, es ist die gleiche mit der ich mich unter der web-Frontend anmelde. Und genau hier soll ja laut der Sparkasse das Problem sein, die Verifizierung der Pin, wie auch immer das sein soll, ist bei 8-stelligen Pins anders als bei 10-stelligen. Unter StarMoney geht es ja.
Benutzer
Avatar
Geschlecht:
Beiträge: 779
Dabei seit: 08 / 2004
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 06.12.2007 - 21:14 Uhr  ·  #12
Aber die PIN ist ja weder acht- noch zehnstellig, sondern sechsstellig...
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10144
Dabei seit: 03 / 2005
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 06.12.2007 - 23:45 Uhr  ·  #13
Zitat
es ist die gleiche mit der ich mich unter der web-Frontend anmelde


Und du bist dir sicher, dass für HBCI die gleiche PIN verwendet wird? Das kann die gleiche sein, muss es aber keineswegs.

Zitat
Unter StarMoney geht es ja.


Starmoney sollte hier nicht als Vergleich herangezogen werden, da es neben HBCI auch noch andere mehr oder weniger (eher weniger) standardisierte Zugangswege zur Bank kennt - ergo nicht ausschliesslich auf HBCI angewiesen ist.

Mich beschleicht der Verdacht, dass das Konto gar nicht fuer HBCI zugelassen bzw. von der Bank freigeschaltet sondern nur ueber das Webfrontend verfuegbar ist.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: Sparkassen spezifische Verschlüsselung?

 · 
Gepostet: 07.12.2007 - 08:11 Uhr  ·  #14
Bei Konten der Finanz-IT gibt es wie bei den anderen Sparkassen-RZ keine Unterschiede zwischen Software und Internet-Banking. Im Hintergrund benutzt das Internet-Banking eben den HBCI-Server und ist auf die Rechte dort angewiesen. Die PIN ist 100% identisch und maximal 5-stellig. Hier wird nicht der maximale Rahmen auf HBCI 2.2 ausgeschöpft, sondern wahrscheinlich ein alter Zopf aus BTX-Zeiten mitgeschleppt. Nebenbei ist es für einige User einfacher die Länge der Kennwörter als Indiz für Ihre Verwendung zu benutzen als Begriffe wie PIN / TAN :)

Natürlich kann man auch im Internet-Banking ein 78-stelliges Passwort eintippen, nur ist das Eingabefeld eben schon auf 5 Zeichen begrenzt und schliesst so Fehler schon einmal ein bisschen aus.
Gewählte Zitate für Mehrfachzitierung:   0