Netbank Zertifikate

elch

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 29.07.2016 - 13:51 Uhr  ·  #126422
Bin auch mit mehreren Sparda-Konten betroffen.

Umsätze können abgerufen werden, Überweisungen gehen nicht. Und das alles pünktlich zum Monatswechsel. Ganz toll.

Hat zufällig mal jemand bei der Sparda nachgehört, wann die gedenken das Problem zu beheben? :'(

Raimund Sichmann

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 29.07.2016 - 17:48 Uhr  ·  #126435
es passiert natürlich nicht bei Programmen, die sich um die verhunzte BPD nicht kümmern oder die einen Workaround bereitstellen.
Es ist natürlich sinnvoller, das Problem bei der Wurzel zu packen.
Alternativ könnte man mal testen, einen Schreibschutz auf die BPD-Datei zu legen, aber das ist natürlich eigentlich nicht der Sin des Ganzen und verursacht womöglich andere Probleme und Fehlermeldungen.
Gruß
Raimund

mechanicus

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 13:33 Uhr  ·  #126472
Das Problem scheint nun behoben zu sein, weil in der heutigen neu ausgelieferten BPD die korrekte Zugangs-URL enthalten ist.

msa

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 13:43 Uhr  ·  #126473
Kann ich nicht bestätigen. Abruf von gerade eben:

HIKOM:6:4:4+280:20090500+1+3:http?://uejboss9/fints/FinTs30PinTanHttpGate'

Sven76

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 13:54 Uhr  ·  #126474
Kann ich auch nicht bestätigen. Hat es bei dir tatsächlich funktioniert?

msa

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 14:52 Uhr  ·  #126475
Also funktionieren tut bei mir alles, was aber wohl daran liegt, daß sich B4W nicht von den falschen Angaben in der BPD beeindrucken läßt und eben trotzdem das "Richtige" sendet. Liegt wohl daran, wie streng sich das jeweilige Programm an die Vorgaben der BPD hält...

mechanicus

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 17:06 Uhr  ·  #126477

elch

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 18:34 Uhr  ·  #126479
Danke für die Info.

Da bleibt zu hoffen, dass die Sparda auch kurzfristig reagiert.

Bitte dann hier posten wenn jemand mehr weiß.

msa

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 19:33 Uhr  ·  #126480
SPARDA DV kurzfristig reagieren um selbst eingebaute Fehler zu bereinigen? Das wäre das erste Ma. Man erinnere nich nur noch an das Hin und Her und Vor und Zurück im Rahmen der Umstellung auf SEPA-Umsätze via HBCI. Das dauerte insgesamt Wochen, wurde dreimal geändert (in der Produktion!) und hat selbst jetzt in "endgültiger" Form mit den Spezifikationen wenig zu tun.

mechanicus

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 20:33 Uhr  ·  #126481
Nur mal so als Bemerkung.
Bei dem Rumgeeier des Telefon- und EMail-Supports (das Bankingprogramm sei Schuld und benötige ein Update) und dieser ganzen Geheimniskrämerei hege ich den Verdacht, dass beim SPARDA-Rechenzentrum eingehackt sein könnte.

Die Gründe:
  • Zumindest bei der Netbank ist die neue ausgelieferte Bankparameterdatei die alte.
  • Dafür braucht man keine Woche, um den Fehler zu beheben.
  • Die in der Zwischenzeit ausgelieferte URL ist unverschlüsselt (http://... statt https:/...) und ohne Zertifikat.

Was ist, wenn Kontoverbindung und PIN, welche an diese URL geschick wurden, nicht nur im Rechenzentrum gelandet sind?

msa

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 22:20 Uhr  ·  #126483
Mag sein, daß das so ausschaut, ich glaube es aber nicht. Das ist genau das gleiche Bild, das die SPARDA DV seit vielen Jahren bei jegichen Änderungen und Neuerungen abgibt. Das, was man in die Produktion gibt, funktioniert erst mal überhaupt nicht (macht den Eindruck, als wäre es nie auch nur einmal getestet worden), dann zieht man das zurück, dann ändert man nach Wochen irgendwas, das kommt wieder in Produktion, das geht wieder nicht usw. Am Ende wird dann etwas, was nicht wirklich stimmt aber zumindestens halbwegs geht als fertig definiert und so bleibt es dann.

Das war nach Ende von BTX mit HBCI so (da mußte man das erste Mal Umsätze in Datenform MT940 ausliefern). Das klappte bis zur SEPA-Einführung nur mit Abstrichen. Man hat z.B. via HBCI immer nur maximal 4 * 27 Stellen Verwendungszweck übertragen, in dem dann statt Umlauten nur Leerzeichen erscheinen. Und das, obwohl im Web auch mehr als 4 Zeilen erscheinen, und das korrekt mit Umlauten. Dann die SEPA-Umstellung, die Daten entsprechen bis heute nicht den Spezifikationen, wurden dann aber irgendwann als "fertig" definiert.

Insofern gehe ich eher davon aus, daß man da an irgendwas rumgeschraubt hat und zum Testen diese merkwürdeige interne URL eingebaut hat, und das Ganze ist dann irgendwie in der Produktionsumgebung gelandet. Was mich allerdings etwas verunsichert ist, daß regelmäßig offenbar ungetestete Programmteile mit Fehlern in der Produktionsumgebung auftauchen, die Behebung dessen aber regelmäßig recht lange dauert. Ähnlich der Prüfungen und Freigabeprozesse bei Apple, wo es auch immer wochenlang dauert... Das paßt irgendwie nicht zusammen.

Die Angst, wo Deine Eingaben gelandet sind, möchte ich hier nicht teilen. Die URL ist unverschlüsselt, ja. Das ist evtl. der internen Testumgebungsvereinfachung geschuldet. Allerdings enthält sie keine Domain, also wird sie von Kundenrechnern niemals aufgelöst werden können, insofern kann wohl eher nichts passieren. Wenn da jetzt ein auflösbarer Rechnername enthalten wäre, könnte man drüber nachdenken, aber so... In jedem Falle kannst Du ja, wenn Du damit beruhigter bist, über das WebBanking die PIN ändern, dann ist alles wieder auf "Ausgangspunkt".

P.S.: Nachdem die netbank einen neuen Eigentümer, nämlich die Augsburger Aktienbank, hat, hoffe ich mal, daß diese neue Mutter sich mittelfristig ein neues Rechenzentrum für die netbank sucht, um nicht mit zwei verschiedenen (einmal für die Mutter, einmal für die Tochter, wobei die Tochter nach eigenen Angaben in die Mutter einverleibt wurde und nur noch "eine Marke" der Mutter ist) operieren zu müssen.

Sven76

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 31.07.2016 - 22:54 Uhr  ·  #126484
Dann bleibt nur zu hoffen, dass die AAB ihr RZ um HBCI erweitert. Sonst erübrigt sich diese Diskussion für die Zukunft.

msa

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 01:04 Uhr  ·  #126485
Die AAB macht ihr Onlinebanking über den Bankverlag und der hat HBCI. Die AAB hat allerdings offenbar nur "herkömmliches" HBCI - also mit Schlüsseldatei und nicht mit PIN/TAN. Aber das ist bei einigen kleineren Banken, die den Bankverlag nutzen, so. Mich würde das nicht stören.

Sven76

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 01:34 Uhr  ·  #126486
Mich schon. Denn zum nur Abrufen braucht man auch schon die Datei. Deshalb bin ich davon weg gekommen.

mechanicus

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 02:06 Uhr  ·  #126487
Zitat geschrieben von Sven76

Denn zum nur Abrufen braucht man auch schon die Datei. Deshalb bin ich davon weg gekommen.

Ist zwar o.t., aber was stört Dich daran? Die Datei kann auf einem USB-Stick liegen, auf einem anderen Rechner oder an einem anderen sicheren Ort und per Skript eingebunden werden. Ich finde das Verfahren bequem und relativ sicher.

Sven76

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 02:18 Uhr  ·  #126488
Wenn ich nur ein Konto habe brauche ich eigentlich auch kein HBCI. Wenn ich mehrere Bankverbindungen habe möchte ich alles mit einem Tastenklick abrufen ohne einen USB-Stick holen zu müssen. Dies wäre für mein Hauptgirokonto sogar ein Grund die Bank zu wechseln.

Warum hat noch keiner eine Mischung aus beiden Systemen entwickelt. Ich möchte mich für den Datenabruf nicht mit externen Datenträgern herumärgern müssen.

msa

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 03:47 Uhr  ·  #126489
Wieso nicht? Viele Banken haben eine Mischung. Allen voran sämtliche Raiffeisen- und Volksbanken. Dort gibt es sowohl HBCI mit PIN/TAN als auch HBCI mit Schlüsseldatei oder Chipkarte. Beruflich nutze ich das mit sehr vielen Konten (ca. 350). Mein bevorzugtes Onlinebanking-Programm ermöglicht, für den Abruf und für's Senden verschiedne Bankverbindungen zu verwenden. Somit ist bei mir zum Abruf der Konten PIN/TAN eingestellt (mit gespeicherter PIN, denn erstens ist sie in einem hochverschlüsselten Datentresor gespeichert und zweitens kann ohne TANs niemand wirklich was damit anfangen) - damit werden alle Konten auf einen Klick abgerufen. Und für das Senden von Aufträgen ist der Zugang mit Schlüsseldatei hinterlegt, da muß ich zwar dem System die Datei zugänglich machen und das Dateipasswort einmalig eingeben, aber dann laufen auch größere Mengen von Aufträgen in einem Rutsch durch.

lephare

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 11:34 Uhr  ·  #126493

Sven76

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 01.08.2016 - 11:54 Uhr  ·  #126494
Der Vorschlag mit der Umgehung von lephare ermöglicht wenigstens die Möglichkeit die Daten abzurufen und funktioniert sehr gut.

Hoffe, dass auch Überweisungen demnächst wieder möglich werden.

elch

Betreff:

Re: Netbank Zertifikate

 ·  Gepostet: 03.08.2016 - 08:23 Uhr  ·  #126566
Hallo zusammen,

der Vollständigkeit halber nach wie vor nichts Neues bei der Sparda-Bank. Habe gerade mal wieder die BPD gelöscht. Beim 1. Synchronisieren wird die HBCI/Fin TS-Version (..gebe dann 3.0 an) abgefragt, was mit folgenden Meldungen quittiert wird:

Verarbeite Rückmeldungen...
(3050) UPD nicht mehr aktuell, aktuelle Version enthalten.
(3050) BPD nicht mehr aktuell, aktuelle Version enthalten.
(9999) Das PIN/TAN-Ein-Schritt-Verfahren wird verwendet, obwohl es nicht mehr erlaubt ist.
(9999) Die Dialogbearbeitung ist abgebrochen worden.
Übertragene Daten werden eingearbeitet
Der Vorgang wurde abgeschlossen.
Der Vorgang konnte leider nicht durchgeführt werden!
Details zu auftragsbezogenen Fehlern können über die Schaltfläche links neben dem Auftrag angezeigt werden.
Bitte beachten Sie die Hinweise im Statusfenster!

Beim 2. Synchronisieren sieht die Meldung dann so aus:

Verarbeite Rückmeldungen...
(3050) UPD nicht mehr aktuell, aktuelle Version enthalten.
Übertragene Daten werden eingearbeitet
Der Vorgang wurde abgeschlossen.
Alles verlief erfolgreich !

Überweisungen können nicht übertragen werden.