DKB: Abschaltung Tan2go

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 168
Dabei seit: 12 / 2004
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 31.10.2024 - 18:53 Uhr  ·  #21
Zu ChipTAN: ich nutze das bislang mit meinem alten tanJack Bluetooth . Diese komfortable Kopplung geht weiterhin, den ChipTAN QR ist doch die "statische" Fassung der FlickerTAN, oder??
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 168
Dabei seit: 12 / 2004
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 31.10.2024 - 19:02 Uhr  ·  #22
Noch zu dem anderen DKB-Thread im Hibiscus-Unterforum:
Die Info mit der aktuellen Handynummer ist bei uns auch nicht so von der DKB kommuniziert worden, dass wir es mitbekommen haben!
Passt aber zum Glück noch.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7437
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 31.10.2024 - 19:34 Uhr  ·  #23
Nein, bluetooth geht auch nicht mehr. Sowohl für usb als auch für bluetooth (das ist letztlich nichts anderes als usb, bei dem der draht durch bluetoothverbindung ersetzt wird) basiert auf den Auftragsdaten, die für die Erzeugung des FlickerCodes geliefert werden. Diese Daten werden dann nicht zur Erzeugung der Flickerbalken genutzt sondern direkt über usb übertragen. Oder eben über usb-via-bluetooth. Sowie diese Daten nicht mehr geliefert werden ist usb und damit auch bluetooth nicht mehr möglich. Es sei denn, ein Hersteller wie z.B. REINER schreibt eine Software, die den QR-Code ausliest und die Daten dann via usb weiterleitet. So etwas ist allerdings bisher noch nicht bekannt. Denn alle anderen Banken haben zwar neue Verfahren (QR, photo) in Betrieb genommen aber Flicker deswegen nicht beendet. Da ist die DKB leider wieder Vorreiter.
Benutzer
Avatar
Geschlecht:
Herkunft: NRW
Homepage: ksit.de
Beiträge: 1540
Dabei seit: 11 / 2012
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 31.10.2024 - 19:41 Uhr  ·  #24
Zitat geschrieben von msa

dass sie chipTAN-USB nicht mehr unterstützen

Das stimmt nicht, denn chipTAN-USB ist wie chipTAN manuell, nur das die TAN über die USB - Schnittstelle zwischen dem TAN-Generator und dem PC übertragen wird. Die Bank hat damit nix zu tun.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7437
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 31.10.2024 - 23:17 Uhr  ·  #25
Zitat geschrieben von Kalle2012

Das stimmt nicht, denn chipTAN-USB ist wie chipTAN manuell, nur das die TAN über die USB - Schnittstelle zwischen dem TAN-Generator und dem PC übertragen wird. Die Bank hat damit nix zu tun.
Sorry wenn ich da widersprechen muss. chipTAN-usb setzt NICHT auf chipTAN-manuell auf sondern auf chipTAN-FLICKER. Zur Erzeugung der Flickerbalken wird ein Datensatz geliefert und DIESER wird über usb weitergeleitet. Und genau diesen Flicker-Erzeugungs-Datensatz liefert die DKB nicht mehr. Deswegen schreibt sie auch klar, dass chipTAN-usb nicht mehr funktionieren wird. Es sei denn MP hat es anders als alle anderen gelöst. Was ich mir aber nicht vorstellen kann, denn der Leser nimmt die Daten für chipTAN-manuell nur über seine Tastatur entgegen. Wenn Flicker von der Bank unterstützt wird, dann merkt der Bankrechner tatsächlich nichts davon, dass das über usb läuft. Aber eben auch nur dann. Bei chipTAN QR wird eine komplette Grafik zur Anzeige geliefert. Evtl. kann man diese Grafik auslesen und die darin enthaltenen Daten via usb an den Leser schicken. Aber irgendwie glaube ich nicht daran, denn die Daten in der Grafik werden wohl verschlüsselt sein und nur der Leser bzw. Kartenchip kann die entschlüseln...
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 148
Dabei seit: 10 / 2017
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 05:23 Uhr  ·  #26
Gemäß dieser Seite sind die Daten tatsächlich verschlüsselt und müssen vom entsprechenden Chip entschlüsselt werden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 244
Dabei seit: 04 / 2012
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 05:30 Uhr  ·  #27
Genau genommen sind sie für den Chip signiert. Man könnte die reinen Nutzdaten des Codes extrahieren und als flickercode oder per USB übertragen und die TAN so erstellen, aber die Bank würde merken dass ein anderes Verfahren genutzt wurde und kann die TAN dann ablehnen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 148
Dabei seit: 10 / 2017
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 06:15 Uhr  ·  #28
Wie sollte die Bank das merken? Eine direkte Kommunikation zwischen Kartenleser und Bank findet ja in beiden Verfahren nicht statt - am Ende wird eine TAN generiert, die zurückgegeben wird. Die ist entweder korrekt oder nicht korrekt. Ich wüsste nicht, wie die Bank jetzt feststellen soll, wie die Basisdaten an den Chipkartenleser übermittelt wurden.
Der TAN-Generator wird bei der Bank hinterlegt / snychronisiert. Dann kann höchstens sein, dass die Bank den alten Generator für die neuen qr tans nicht mehr akzeptiert oder der ist schlicht nicht in der Lage, die aus dem qr code extrahierten Daten korrekt zu verstehen?

Geht qr tan bei der DKB schon mit dem bestehenden HBCI-Server? Vermutlich muss man ja das TAN-Verfahren dann (hier in Hibiscus) vorher auswählen? Ich habe mir jetzt mal einen qr reader besorgt, weil mir die manuelle Eingabe einfach zu blöd ist. Ich würde den gerne vor der Umstellung des Servers testen / in Betrieb nehmen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 244
Dabei seit: 04 / 2012
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 08:47 Uhr  ·  #29
In die tan gehen bestimmte Bits ein die Aufschluss darüber geben wie sie erstellt wurde.
Bei der DKB sollte chipTAN QR schon lange funktionieren. Dieses Verfahren ist das gleiche wie bei Sparkassen und läuft noch über die FI Methoden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 148
Dabei seit: 10 / 2017
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 09:53 Uhr  ·  #30
Ok, dann steuert der TAN-Generator dem Datensatz, auf dessen Basis die TAN gebildet wird, noch Informationen aus eigenen Parametern bei. D.h. auf dem USB-Weg wird eine andere TAN gebildet als auf dem qr-Weg. Somit ist die generierte Tag am Ende des Tages einfach falsch und würde daher von der Bank abgelehnt.
Das wäre mal wieder geplante Obsoleszenz wie sie im Buch steht. Der Bank kann es doch egal sein, über welchen Weg die Daten zum Reader kommen. Hauptsache sie kommen unverändert an. Und wenn nicht, ist die TAN falsch am Ende des Tages. Manipulation ist doch auf dem ganzen Weg gar nicht mehr erfolgreich(!) möglich.
Ich vermute ja, dass auch noch Änderungen in der Verschlüsselung oder Signierung durchgeführt wurden, mit denen die alten Devices nicht mehr klarkommen.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7437
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 10:44 Uhr  ·  #31
Alter HBCI-Server: Ist direkt bei FI. Dort geht Flicker (und damit auch usb), QR und manuell. Im alten WebBanking hat die DKB die Fortentwicklung nach QR nicht nachvollzogen. Deswegen ging nur Flicker (und damit auch usb) und manuell.

Im neuen DKB WebBanking gibt es nur noch QR und manuell. Flicker wurde nicht mehr implementiert. Damit auch kein usb mehr.
Im kommenden neuen DKB-HBCI-Server wird es (nach Angaben der DKB) auch nur noch QR und manuell geben. Und somit auch kein usb mehr.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 168
Dabei seit: 12 / 2004
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 19:29 Uhr  ·  #32
In B4 kann ich doch schon jetzt bei der Auftragsfreigabe zwischen Flicker, QR und Bluetooth beliebig umschalten.
Wird dabei von B4 der gelieferte Flicker-Code in QR umgerechnet (wie z.B. beim Reiner-Plugin für Firefox), oder werden beide Formate vom HBCI-Server geliefert?
Wenn B4 umrechnet, sollte doch die weitere Nutzung von Bluetooth zumindest in B4 möglich sein, wenn die DKB künftig QR liefert.Oder?
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7437
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 01.11.2024 - 20:01 Uhr  ·  #33
Es wird das im Bankzugang gewählte Verfahren vom Bankrechner abgefordert. Man kann zwar im Auftrag auch noch mal umschalten, aber dann wird umgerechnet und das funktioniert nicht immer völlig zuverlässig.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4546
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 02.11.2024 - 10:13 Uhr  ·  #34
Zitat geschrieben von msa

@Subsembly: Ich hab gerade getestet. Eines fällt sofort auf: Das mit der Freigabe hakelt. Ein Push auf die App zur Freigabe (wie beim WebBanking) kommt nicht. Man muss offenbar die App selbst starten und Einloggen, dann in B4 auf OK klicken und dann in der laufenden App die Freigabeanforderung bestätigen und dann nochmal auf OK in B4... Etwas verwirrend. Gehört das so?


Die Push-Notification sollte eigentlich schon kommen. Ich werde das noch mal untersuchen. Das zusätzliche OK klicken in Banking4 lässt sich leider noch nicht vermeiden. Hierzu müssten wir in Banking4 erst ein "Polling" einbauen, d.h. den Status im Sekundentakt abfragen bis wir die Freigabe erkennen.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4546
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 02.11.2024 - 10:16 Uhr  ·  #35
Zitat geschrieben von a.borque

In B4 kann ich doch schon jetzt bei der Auftragsfreigabe zwischen Flicker, QR und Bluetooth beliebig umschalten.
Wird dabei von B4 der gelieferte Flicker-Code in QR umgerechnet (wie z.B. beim Reiner-Plugin für Firefox), oder werden beide Formate vom HBCI-Server geliefert?
Wenn B4 umrechnet, sollte doch die weitere Nutzung von Bluetooth zumindest in B4 möglich sein, wenn die DKB künftig QR liefert.Oder?


Das Umrechenen geht hier leider nicht. Bei chipTAN QR bekommen wir nur ein PNG Bild und bei chipTAN manuell nur einen Fließtext. Die erforderlichen Flicker-Daten daraus zu extrahieren wäre bei QR zwar möglich, aber nicht einfach. Das heißt, künftig muss man chipTAN QR oder chipTAN manuell, oder eben die DKB App Freigabe verwenden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 244
Dabei seit: 04 / 2012
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 02.11.2024 - 17:28 Uhr  ·  #36
Ich würde mal noch abwarten ob wirklich nur noch qr und manuell umgesetzt wird. chipTAN als ganzes geht vom neuen FinTS Server eh an die Fi Systeme für die Challenge und die TAN. Es gibt eigentlich keinen Grund das flicker, und damit auch USB, Verfahren zu unterdrücken. Die DKB eigenen Dienste müssten es nur durchreichen zwischen fi und banking client.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 244
Dabei seit: 04 / 2012
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 02.11.2024 - 17:33 Uhr  ·  #37
Zitat geschrieben von a.borque

Wird dabei von B4 der gelieferte Flicker-Code in QR umgerechnet (wie z.B. beim Reiner-Plugin für Firefox), oder werden beide Formate vom HBCI-Server geliefert?


Das Hochrechnen des flickercodes auf einen qr code geht grundsätzlich. Auch vom verfahren und Padding der tan Generatoren her. Anders herum aber nicht unbedingt. Im QR Code kann eine Bank die zusätzliche Signatur der Daten für die spezifische Karte einbauen. Das weglassen (im runtergerechnetren flickercode) kann auffallen. Könnte aber auch ignoriert werden bei der Prüfung. Würde ich so nicht anbieten.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7437
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 03.11.2024 - 12:19 Uhr  ·  #38
Zitat geschrieben von subsembly
Die Push-Notification sollte eigentlich schon kommen. Ich werde das noch mal untersuchen. Das zusätzliche OK klicken in Banking4 lässt sich leider noch nicht vermeiden. Hierzu müssten wir in Banking4 erst ein "Polling" einbauen, d.h. den Status im Sekundentakt abfragen bis wir die Freigabe erkennen.
Das ist schon klar. Ich meinte auch nicht den Bestätigungs-Klick (ist man ja von pushTAN her eh gewöhnt) sondern dass ich erst mal einen Klick benötigte, damit überhaupt was passiert und dann nach Bestätigung noch mal einen. Vor einem ersten Klick tat sich in der DKB-App gar nichts. Keine Bestätigungsanforderung. Und das bei mehreren Abrufversuchen. Ich werde das bei Zeiten nochmal testen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 168
Dabei seit: 12 / 2004
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 27.11.2024 - 17:02 Uhr  ·  #39
Also ChipTAN geht wirklich nur QR oder manuell. Damit ist der alst Bluetooth-TanJack dann wohl leider raus, wenn B4 nicht noch aus den Daten für ChipTAN manuell einen Flickercode errechnen kann. Ärgerlich.
Was noch mehr nervt: ich muss momentan bei wirklich jedem neuen Umsatzabruf erneut eine TAN eingeben (Startcode …), die B4-Installation wird wohl nicht mehr für 90 Tage freigegeben.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 33
Dabei seit: 11 / 2024
Betreff:

Re: DKB: Abschaltung Tan2go

 · 
Gepostet: 27.11.2024 - 18:30 Uhr  ·  #40
Zitat geschrieben von a.borque

Was noch mehr nervt: ich muss momentan bei wirklich jedem neuen Umsatzabruf erneut eine TAN eingeben (Startcode …), die B4-Installation wird wohl nicht mehr für 90 Tage freigegeben.


Korrekt, die DKB schreib hierzu:
Zitat
Es ist erforderlich, dass du jede Anmeldung bzw. jeden Umsatzabruf mit der DKB-App oder chipTAN bestätigst.

Quelle: https://www.dkb.de/fragen-antw…g-benutzen
Gewählte Zitate für Mehrfachzitierung:   0