Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8164
Dabei seit: 08 / 2002
Betreff:

Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 04.02.2015 - 22:00 Uhr  ·  #1
Aufgrund der aktuellen Warnungen über notwendige Updates bei genossenschaftlichen Banken kommt es aktuell zu Nachfragen bei den Hotlines, Servicelines, Banken, etc.
Der Grund: Weder die Banken, noch die Rechenzentralen GAD/Fiducia konnten wirklich sicher wissen, welche Softwareprodukte von dem unten angesprochenen Problemen betroffen sind.
Ich hab diesen Beitrag deshalb auf wichtig gesetzt, bitte alles lesen, bevor ihr die Hotlines anruft.
Was klar ist: Wer nur Signaturdatei oder Chipkarte einsetzt, hat am 09.02. kein Problem. (ui, ist das Grün grün - gefällt mir).

Wer bei PIN & TAN-Nutzung auf die neueste Version updaten muss:
VR-NetWorld Software 5.16 und Profi cash 10.7a
SFIRM, wenn das Datenupdate deaktiviert ist

Entwarnung gibt es für:
ddbac-Programme: Alle Buhl-Programe: Wiso mein Geld, Wiso mein Verein, finanzblick
Lexware: wie Quicken, Lexware-Buchhalter-Programme
Windata
Starmoney
Alles von subsembly
hibiscus (auch jverein und pecunia banking)
Zitat geschrieben von Rechenzentrum
Betreff: Wichtiger Hinweis
Sehr geehrter Kunde,

für die Profi cash Version 10 und die VR-NetWorld Software Version 5 stehen wichtige Programmupdates zur Verfügung.
Bitte führen Sie dieses Update bis spätestens 08.02.2015 durch, sofern Sie das PIN/TAN-Verfahren bei einem Ihrer Kreditinstitute einsetzen.

Ab dem 09.02.2015 ist sonst kein Online-Banking über die Software mit Ihrer Bank mehr möglich.

Falls Sie ein Programm eines anderen Herstellers verwenden, setzen Sie sich wegen eines eventuell erforderlichen Updates mit diesem in Verbindung.

Mit freundlichen Grüßen
Ihre Bank


Ursprünglicher Text:
Am 08.02.2015 läuft die Gültigkeit einer Prüftabelle für das PIN & TAN-Verfahren ab.

FinTS/HBCI-Programme, die die Aktualität dieser Tabelle VOR dem Verbindungsaufbau prüfen, werfen dann womöglich diesen oder einen ähnlichen Fehler:
Zitat
(Dialog) INERR (9999) Eine der Hashwert-Dateien für das PIN/TAN-Zwei-Schritt-Verfahren ist noch nicht oder nicht mehr gültig. Bitte das Kundenprodukt aktualisieren. ()
(Dialog) INERR (9999) Die Dialogbearbeitung ist abgebrochen worden. ()


Betroffen sind auf jeden Fall Zahlungsverkehrsprogramme, die den PPI-Kernel verwenden, also VR-NetWorld Software, Profi cash und SFIRM, andere sind mir aktuell persönlich nicht bekannt und eine Fehlermeldung kann natürlich anders aussehen.

Für betroffene Programme werden daher Updates auf die aktuellsten Programmversionen benötigt, wenn das PIN & TAN-Verfahren zum Einsatz kommt.

Gruß
Raimund
edit für SFIRM:
http://www.sfirm.de/support/fa…KId=K11291
Zitat geschrieben von Knowledgebase zur Fehlermeldung aus SFIRM
Eine der Hashwert-Dateien für das PIN/TAN-Zwei-Schritt-Verfahren ist noch nicht oder nicht mehr gültig. Bitte führen Sie ein Datenupdate durch.
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6154
Dabei seit: 02 / 2003
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 05.02.2015 - 07:08 Uhr  ·  #2
Zitat geschrieben von Raimund Sichmann

Für betroffene Programme werden daher Updates auf die aktuellsten Programmversionen benötigt, wenn das PIN & TAN-Verfahren zum Einsatz kommt.

Die bereits Online sind. Daher sollte jeder PIN/TAN Kunde die angebotenen Updates auch dringend laden!
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Fritzlar
Beiträge: 309
Dabei seit: 12 / 2005
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 05.02.2015 - 11:41 Uhr  ·  #3
Hallo, wir haben seit gestern viele Kundenanfragen wg. Kreditinstitutsnachricht "Proficash / VR-Networld .. updaten"
Kommen offensichtlich bei jedem Verbindungsaufbau zu Fiducia und GAD-RZ.

Die Forums-Beiträge über "Ablauf PIN/TAN-Hashtabelle" hab ich gesehen.
Der Hinweis "Falls Sie ein Programm eines anderen Herstellers verwenden, setzen Sie sich wegen eines evt. erforderlichen Updates mit diesem in Verbindung" fällt mir auf.

Ergeben sich auch Änderungen in "selbst erzeugten HBCI-Abrufen" ?
Wir machen nix mit PIN/TAN-Hashtabelle.
Nur Umsatz-Abrufe.

Vielen Dank für sachdienliche Hinweise

mfg
Wolfgang
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6154
Dabei seit: 02 / 2003
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 05.02.2015 - 13:12 Uhr  ·  #4
Hallo Wolfgang,

wenn ihr nix mit der Hashwerttabellle macht, wird euch das vermutlich nicht betreffen.
Die Hashwerttabelle selber ist auch früher mal nur Erleichterung eines Sicherheitsfeatures gedacht gewesen und damals von so ziemlich allen HBCI Kernel oder Programmherstellern abgerufen worden.
Wenn ein Programm die nur für die alten PIN/TAN Versionen aktiv nutzt, ist das komplett unproblematisch.
Bei den Programmen, die den Kernel von PPI nutzen, weiß man, das der diese Dateien als Sicherheitsanker verwaltet und die Prüfung der Datei in jedem Fall durchführt. Daher hier das Problem. Da nicht bekannt ist, wie andere Hersteller mit der Datei umgehen/umgegangen sind, gibt es den allgemeinen Hinweis dazu. Die Hersteller selber sind wohl auch über einen Newsletter im Vorfeld informiert worden.

Viele Grüße

Holger
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8164
Dabei seit: 08 / 2002
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 05.02.2015 - 22:56 Uhr  ·  #5
Welche Programme sind nicht betroffen?
Von Starmoney hört man Entwarnung, genauso auch von Windata.
Gilt dies für alle ddbac-Programme, also auch Lexware/Quicken, Wiso mein Geld, mein Verein, etc.?

Gruß
Raimund
kpi
Benutzer
Avatar
Geschlecht:
Herkunft: RLP/NRW
Beiträge: 6
Dabei seit: 01 / 2014
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 06.02.2015 - 07:36 Uhr  ·  #6
Hallo,

also laut Herstelleraussage gibt es mit der DDBAC (auch auch der .Net Version) keine Probleme. Somit sollten alle WISO Produkte problemlos laufen. Gleiches gilt für die finanzblick Plattform.

Gruß
Jörg
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8164
Dabei seit: 08 / 2002
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 06.02.2015 - 07:49 Uhr  ·  #7
Prima, Danke!
Ich führ mal oben eine kleine Liste.
Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8164
Dabei seit: 08 / 2002
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 11.02.2015 - 21:51 Uhr  ·  #8
Thread wurde nun erfolgreich geteilt.
Bitte keine Beiträge mehr zu den spezifischen Programmen hier anhängen - die gehören in das jeweilige Spezialforum, also z.B. bei Updateproblemen bei der VR-NetWorld Software in das entsprechende Forum. Danke!
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 2
Dabei seit: 02 / 2015
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 13.02.2015 - 13:51 Uhr  ·  #9
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6154
Dabei seit: 02 / 2003
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 13.02.2015 - 14:05 Uhr  ·  #10
Zitat geschrieben von cuinthesnow

Wichtig:

Für VR-Networld 4 gibt es übrigens kein Update und wird es auch nicht mehr geben...

Was auch nicht unbedingt neu ist, da die Weiterentwicklung der 4er Version mit dem erscheinen der Version 5 im August 2013 eingestellt wurde. Es hat daher auch nur noch für die heiße SEPA Phase ein Pflegeupdate mit aktuellen IBAN und BIC Routinen gegeben.

Zitat geschrieben von cuinthesnow

Wer nicht auf das teure Abo von VR-Networld 5 umstellen will, findet günstige Alternativen in hibiscus (OpenSource) oder Banking 4W (30 Tage kostenlos testen, dann 20 Eur einmalig)

Da jede Bank selber entscheidet, wie ihr Preismodell für die Kundenprodukte aussieht, kann man keine Aussage treffen, ob es ein Abo und oder teuer ist.

Als Alternative bietet sich hibiscus nur bedingt an (liegt schlicht an der Zielgruppenausrichtung). Als reiner Privatanwender sicher, danach eher nicht. Ansonsten ist -sofern die Anforderungen passen) jede andere Software, sei es Windata, StarMoney Quicken, Wiso und wie sie alle heißen eine mögliche Alternative.

Wer keine besonderen Spezialitäten hat, wird funktional mit praktisch jeder Software für seine Zielgruppe klar kommen. Denn Zahlungsverkehr und Umsatzabruf können alle Programme. Den Rest entscheiden eben Sonderfunktionen und alle möglichen Softfacts

Viele Grüße

Holger
elg
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 11
Dabei seit: 02 / 2015
Betreff:

Hashwerttabellen sind die gleichen wie bei der Version 5

 · 
Gepostet: 17.02.2015 - 15:28 Uhr  ·  #11
Hallo Leute,

habe heute nacht geschrieben, dass bei *vom Moderator gelöscht* die neuen Hashwerttabellen
zum Download angeboten werden. Die sind die gleichen, die jeder mit der Testversion 5.0 bekommt.

Mein Beitrag wurde gelöscht. Es sieht so aus, als die Moderatoren kein Interesse hätten, dass
wir weiter die Version 4.0 benutzen.

E.L.G.

P.S. Der Hinweis wo die Datein zu finden sind, habe ich von dem Volksbank-Service bekommen.
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6154
Dabei seit: 02 / 2003
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 17.02.2015 - 16:13 Uhr  ·  #12
Den Hinweis auf die Bank habe ich gelöscht
Und auch hier noch mal öffentlich:
Hier werden keine Sicherheitsrelevanten Updates oder Progarmmkomponenten gepostet.
Wer meint solche Dinge über einen Link in einem öffentlichen Forum herunter zu laden öffnet Angreifern Tür und Tor.

Und wie Dir auch schon per PM geschrieben:
Uns Moderatoren ist es völlig egal ob jemand die 4er weiter nutzt. Ich persönlich halte es zwar für fahrlässig eine nicht mehr unterstützte Software zu nutzen, aber das ist meine persönliche Meinung.
Zu den Hashwertdateien aus der 5er:
Ja, die funktionieren in der Tat. Ist aber ein Papyrus sieg. Die eine der beiden Dateien läuft im November ab und für die wird es keinen Ersatz geben, da diese Datei in den neuen Dialogen nicht mehr benötigt werden.

Viele Grüße

Holger
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7338
Dabei seit: 03 / 2007
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 17.02.2015 - 16:17 Uhr  ·  #13
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6154
Dabei seit: 02 / 2003
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 17.02.2015 - 16:21 Uhr  ·  #14
Zitat geschrieben von msa

Zitat geschrieben von Holger Fischer
Ja, die funktionieren in der Tat. Ist aber ein Papyrus sieg.

Du meinst wohl eher Pyrrhussieg - siehe http://de.wikipedia.org/wiki/Pyrrhussieg :-)


Natürlich... Blöd, wenn man den falschen Eintrag aus den Korrekturvorschlägen auswählt.
elg
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 11
Dabei seit: 02 / 2015
Betreff:

Deine Meinung gehört Dir!

 · 
Gepostet: 17.02.2015 - 16:30 Uhr  ·  #15
Zitat geschrieben von Holger Fischer

Ich persönlich halte es zwar für fahrlässig eine nicht mehr unterstützte Software zu nutzen, aber das ist meine persönliche Meinung.
Zu den Hashwertdateien aus der 5er:
Ja, die funktionieren in der Tat. Ist aber ein Papyrus sieg. Die eine der beiden Dateien läuft im November ab und für die wird es keinen Ersatz geben, da diese Datei in den neuen Dialogen nicht mehr benötigt werden.

Viele Grüße

Holger


Ich halte es nicht für fahrlässig, wenn Jemand ein bestimmtes Programm, dass seit Jahren einwandfrei
funktioniert, weiterhin benutzen möchte.

Lasse den mündigen Bürger entscheiden, was er macht. Du hättest auch posten können, dass die 4er-Version
die gleichen Hashwertdateien benutzt wie die 5er. Und dass Du so gut informiert bist, dass ab November!
sie nicht mehr funktionieren werden. Vielleicht hast Du hellseherische Fähigkeiten und weisst schon was
das Programm in November? tun wird.

E.L.G.
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6154
Dabei seit: 02 / 2003
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 17.02.2015 - 17:35 Uhr  ·  #16
Zitat geschrieben von elg

Lasse den mündigen Bürger entscheiden, was er macht. Du hättest auch posten können, dass die 4er-Version
die gleichen Hashwertdateien benutzt wie die 5er.

Mir war gar nicht klar, das die 5er noch mal eine der Hashwertdateien aktualisiert bekommen hat. Die Änderung die mit der 5.16 kam, war der Ausbau einer unnötigen Prüfung. Mit diesem Ausbau werden die Hashwertdateien nicht mehr benötigt.
Wenn ich es für grob fahrlässig halte im Banking eine veraltete nicht mehr unterstützte Software (die Version wird seit August 2013 nicht mehr weiter entwickelt und seit Anfang 2014 auch vom Hersteller nicht mehr supportet) zu nutzen wäre es ziemlich inkonsequent diese Hinweise zu posten oder?

Zitat geschrieben von elg

Und dass Du so gut informiert bist, dass ab November!
sie nicht mehr funktionieren werden. Vielleicht hast Du hellseherische Fähigkeiten und weisst schon was
das Programm in November? tun wird.

Das benötigt man keine hellseherischen Fähigkeiten. Das Problem ist das Gültigkeitsdatum der Dateien und wenn Du die Dateien in einem Texteditor öffnest, wirst Du sehen, dass nur eine Datei ausgetauscht wurde und ein Datum 2099 hat und die Andere ein Datum November diesen Jahres.

Viele Grüße

Holger
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8164
Dabei seit: 08 / 2002
Betreff:

Re: Hashwerttabelle PIN & TAN läuft am 08.02.15 ab

 · 
Gepostet: 17.02.2015 - 20:05 Uhr  ·  #17
Wenn man gewollte hätte, dass die 4er Version hart nicht mehr funktioniert, hätte man einfacher andere Wege gehen können.
Die Hashwertetabellen wurden - meines Wissens - gezielt den Banken zu Verfügung gestellt, damit sie im Härtefall für einzelne Kundinnen und Kunden eine Ausweichmöglichkeit haben, aber nicht, um gezielt eine veraltete Software am Leben zu halten. Eventuell wusste sich diese Voba bei der Kürze der Zeit nicht anders zu helfen, aber das ist dann eher ein Versäumnis in den Monaten vorher gewesen, welche Umstände dazu auch immer geführt haben müssen.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 08 / 2007
Betreff:

Aktuelle Dateien für VR-Networld 4

 · 
Gepostet: 04.04.2015 - 14:12 Uhr  ·  #18
Für alle Unverbesserlichen wie mich, die lieber VR-Networld 4 statt 5 und Windows 7 statt 8.1 einsetzen:

Die aktualisierten Dateien gvs0060i.in und gvs0061i.in für VR-Networld 4.44 stellt die Volksbank Esslingen auf ihrer Internetseite zur Verfügung.

Damit hat dann die Abruf bei der comdirect Bank wieder funktioniert.

Bei der Ing-Diba trat der Fehler immer noch auf. Ich habe dann die anderen Dateien auch noch ausgewechselt und die HBCI-Version von 2.2 auf 3.0 erhöht, dann ging es damit auch (ich weiss allerdings nicht, welche Veränderung entscheidend war).
Gewählte Zitate für Mehrfachzitierung:   0