Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #538213 > unrolled thread

HBCI mit Chipkarte - Alternativen

Started byChristian Dürrhauer <cdurrhau@zedat.fu-berlin.de>
First post2022-01-12 18:54 +0100
Last post2022-01-16 01:33 +0100
Articles 20 — 14 participants

Back to article view | Back to ger.ct


Contents

  HBCI mit Chipkarte - Alternativen Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> - 2022-01-12 18:54 +0100
    Re: HBCI mit Chipkarte - Alternativen Dr. Joachim Neudert <neudert@5sl.org> - 2022-01-12 19:07 +0000
      Re: HBCI mit Chipkarte - Alternativen Matthias Hanft <mh@hanft.de> - 2022-01-12 21:25 +0100
      Re: HBCI mit Chipkarte - Alternativen Bonita Montero <Bonita.Montero@gmail.com> - 2022-01-15 13:07 +0100
    Re: HBCI mit Chipkarte - Alternativen Walter Brill <WalterBrill@t-online.de> - 2022-01-12 20:22 +0100
    Re: HBCI mit Chipkarte - Alternativen Shinji Ikari <shinji@gmx.net> - 2022-01-12 20:50 +0100
    Re: HBCI mit Chipkarte - Alternativen Stephan Bumberger <bumberger@gmail.com> - 2022-01-12 21:51 +0100
    Re: HBCI mit Chipkarte - Alternativen Ulrich Weise <ulrich.weise@t-online.de> - 2022-01-13 11:23 +0100
      Re: HBCI mit Chipkarte - Alternativen Volker Neurath <neanderix@gmx.de> - 2022-01-13 20:02 +0100
        Re: HBCI mit Chipkarte - Alternativen Ulrich Weise <ulrich.weise@t-online.de> - 2022-01-14 12:25 +0100
          Re: HBCI mit Chipkarte - Alternativen Volker Neurath <neanderix@gmx.de> - 2022-01-14 14:22 +0100
    Re: HBCI mit Chipkarte - Alternativen Hartmut Ott <hottm@arcor.de> - 2022-01-13 15:09 +0100
      Re: HBCI mit Chipkarte - Alternativen Ulrich Weise <ulrich.weise@t-online.de> - 2022-01-14 12:28 +0100
    Re: HBCI mit Chipkarte - Alternativen Volker Neurath <neanderix@gmx.de> - 2022-01-13 20:08 +0100
      Re: HBCI mit Chipkarte - Alternativen Ulrich Weise <ulrich.weise@t-online.de> - 2022-01-14 12:30 +0100
        Re: HBCI mit Chipkarte - Alternativen Volker Neurath <neanderix@gmx.de> - 2022-01-14 14:16 +0100
    Re: HBCI mit Chipkarte - Alternativen Stephan Elinghaus <030122.6.seli@spamgourmet.com> - 2022-01-14 09:34 +0100
      Re: HBCI mit Chipkarte - Alternativen "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-14 09:48 +0100
        Re: HBCI mit Chipkarte - Alternativen Stephan Elinghaus <30102020.5.seli@spamgourmet.com> - 2022-01-15 11:18 +0000
          Re: HBCI mit Chipkarte - Alternativen Martin Ebert <mx300@gmx.net> - 2022-01-16 01:33 +0100

#538213 — HBCI mit Chipkarte - Alternativen

FromChristian Dürrhauer <cdurrhau@zedat.fu-berlin.de>
Date2022-01-12 18:54 +0100
SubjectHBCI mit Chipkarte - Alternativen
Message-ID<srn85c.45c.1@duerrhauer.de>
Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
wieder vorbei ist ;),

sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
"unsicher" deklariert und abgekündigt.

Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
aufs selbe Gerät...
Ich befürchte, hier ist ein willkommener Anlass für Banken, Geld zu
sparen und back to the past.

Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
auch wert wären?
Relevante Banken sind dkb und DB.

Vielen Dank!

-- 
mit freundlichen Grüßen/with kind regards,

Christian Dürrhauer

[toc] | [next] | [standalone]


#538217

FromDr. Joachim Neudert <neudert@5sl.org>
Date2022-01-12 19:07 +0000
Message-ID<srn8tf$1059c$1@solani.org>
In reply to#538213
Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> wrote:
> Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
> wieder vorbei ist ;),
> 
> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
> "unsicher" deklariert und abgekündigt.
> 
> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
> aufs selbe Gerät...
> Ich befürchte, hier ist ein willkommener Anlass für Banken, Geld zu
> sparen und back to the past.
> 
> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
> auch wert wären?
> Relevante Banken sind dkb und DB.
> 
> Vielen Dank!
> 

SmsTAN werden sie dir nicht mehr aufdrängen, aber eine proprietäre TAN
Generator App fürs Smartphone.

Wir hatten das hier schon öfter durchdiskutiert.

Die TAN-App bei der Sparkasse generiert auch gar keine TAN mehr, sondern
zeigt direkt den Auftrag an, Geldsumme und IBAN, dann gibt man in der App
mit Fingertipp frei und dann geht es im Bankingprogramm MoneyMoney am Mac
direkt durch.

Alles gut, aber lass dir nie dein Handy runterfallen oder klauen.

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#538228

FromMatthias Hanft <mh@hanft.de>
Date2022-01-12 21:25 +0100
Message-ID<6a438285-2ede-13e1-9a79-24efce71bdec@hanft.de>
In reply to#538217
Dr. Joachim Neudert schrieb:
> 
> Die TAN-App bei der Sparkasse generiert auch gar keine TAN mehr, sondern
> zeigt direkt den Auftrag an, Geldsumme und IBAN, dann gibt man in der App
> mit Fingertipp frei und dann geht es im Bankingprogramm MoneyMoney am Mac
> direkt durch.
> Alles gut, aber lass dir nie dein Handy runterfallen oder klauen.

Zumindest kann ein Dieb nix damit anfangen, wenn er nicht auch noch den
(richtigen) Finger abschneidet und mitnimmt :-)

Ansonsten: Meine Frau und ich haben beide die relevanten Postbank- und
DKB-Apps auf unseren Handys. Also wenn eins mal nicht mehr geht (oder
nicht mehr da ist), hat man noch das andere.

Gruß Matthias.

[toc] | [prev] | [next] | [standalone]


#538575

FromBonita Montero <Bonita.Montero@gmail.com>
Date2022-01-15 13:07 +0100
Message-ID<srudef$vv3$1@dont-email.me>
In reply to#538217
Am 12.01.2022 um 20:07 schrieb Dr. Joachim Neudert:
> Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> wrote:
>> Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
>> wieder vorbei ist ;),
>>
>> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
>> "unsicher" deklariert und abgekündigt.
>>
>> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
>> aufs selbe Gerät...
>> Ich befürchte, hier ist ein willkommener Anlass für Banken, Geld zu
>> sparen und back to the past.
>>
>> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
>> auch wert wären?
>> Relevante Banken sind dkb und DB.
>>
>> Vielen Dank!
>>
> 
> SmsTAN werden sie dir nicht mehr aufdrängen, aber eine proprietäre TAN
> Generator App fürs Smartphone.

Wirklich proprietär ? Mein Kobil TAN-Generator von der Stadtparkasse
läuft problemlos bei der Sparda Bank.

[toc] | [prev] | [next] | [standalone]


#538218

FromWalter Brill <WalterBrill@t-online.de>
Date2022-01-12 20:22 +0100
Message-ID<j48o4bFeacU1@mid.individual.net>
In reply to#538213
Hallo,

ich bin so froh dass ich nicht alleine bin ;-)

Am 12.01.22 um 18:54 schrieb Christian Dürrhauer:
> Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
> wieder vorbei ist ;),
> 
> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
> "unsicher" deklariert und abgekündigt.
> 
> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
> aufs selbe Gerät...
> Ich befürchte, hier ist ein willkommener Anlass für Banken, Geld zu
> sparen und back to the past.
> 
> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
> auch wert wären?
> Relevante Banken sind dkb und DB.

Bei mir HBCI Karte mit Kartenleser, Bank Sparkasse.
Letzte Woche Mittwoch habe ich bemerkt, dass mein Online-Banking nicht 
mehr funktioniert. Irgendwas mit "Karte" wird nicht erkannt.

Hotline angerufen und "Aufgrund der vielen bla blupp fasel...". Das war 
abends 18:11h. Aufgelegt und gleich eine Mail geschrieben, deren Adresse 
nach ewigem Suchen auf deren Homepage (extra Seite Onlinebanking) gar 
nicht aufgeführt ist.
Am nächsten Morgen 09:02 wieder angerufen. Wieder Tonband...

1.5 Std. später kam dann ein Rückruf.
"Ja wir haben auf <Name vergessen> umgestellt und sie benötigen jetzt 
ein neues Zugangssystem. In Zukunft können sie dazu jetzt ihre EC-Karte 
benutzen. Die Zugangsdaten kriegen sie zugeschickt."

Heute ist Mittwoch, 4 Arbeitstage später... nix im Briefkasten.

Natürlich bin ich auch *NICHT* über die Änderung informiert worden!

Ich glaube, in Wirklichkeit sind sie "gepawnt" worden :-)

Ciao
Walter



> 
> Vielen Dank!
> 

[toc] | [prev] | [next] | [standalone]


#538219

FromShinji Ikari <shinji@gmx.net>
Date2022-01-12 20:50 +0100
Message-ID<h5cutgtlq311abfrcku5us5e67q6iekkif@4ax.com>
In reply to#538213
Guten Tag

Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de> schrieb

>sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
>"unsicher" deklariert und abgekündigt.
>Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
>aufs selbe Gerät...

Dito.

>Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
>auch wert wären?

Das haengt davon ab., was die jeweilige Bank unterstuetzt.
Ich nutze Seal One
https://www.seal-one.com/devices.de

>Relevante Banken sind dkb und DB.

Die DB besitzt die Postbank. die Postbank unterstuetzt Seal One.
Vielleicht unterstuetzt DB dieses System auch?
dkb habe ich nicht.

[toc] | [prev] | [next] | [standalone]


#538234

FromStephan Bumberger <bumberger@gmail.com>
Date2022-01-12 21:51 +0100
Message-ID<srnf0c$108d8$1@tota-refugium.de>
In reply to#538213
Am 12.01.2022 um 18:54 schrieb Christian Dürrhauer:
> Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
> wieder vorbei ist ;),
> 
> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
> "unsicher" deklariert und abgekündigt.
> 
> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
> aufs selbe Gerät...
> Ich befürchte, hier ist ein willkommener Anlass für Banken, Geld zu
> sparen und back to the past.
> 
> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
> auch wert wären?
> Relevante Banken sind dkb und DB.

Die DB arbeitet schon lange nicht mehr mit smsTAN, die haben PhotoTAN.
Die PhotoTAN App kannst Du mit Deinem Fingerabdruck sichern, da ist
Missbrauch im Prinzip nur dann möglich, wenn Dir jemand einen Revolver
an die Schläfe hält.

Da Du auch bis zu 8 Geräte auf ein Konto anmelden kannst, könntest Du
auch ein ausrangiertes Handy nehmen für PhotoTAN, dann hättest Du Deine
2 unterschiedlichen Geräte.

Oder aber Du bestellst dieses Teil hier:
https://genostore.de/db/detail/index/sArticle/92

-- 
Stephan
Ob zweifach geimpft oder ungeimpft, das spielt für mich keine Rolle mehr.

[toc] | [prev] | [next] | [standalone]


#538287

FromUlrich Weise <ulrich.weise@t-online.de>
Date2022-01-13 11:23 +0100
Message-ID<srouj0$8c0$1@solani.org>
In reply to#538213
Am Wed, 12 Jan 2022 18:54:36 +0100 schrieb Christian Dürrhauer zum 
Thema:  HBCI mit Chipkarte - Alternativen

>Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
>wieder vorbei ist ;),
>
>sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
>"unsicher" deklariert und abgekündigt.
>
>Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
>aufs selbe Gerät...
>Ich befürchte, hier ist ein willkommener Anlass für Banken, Geld zu
>sparen und back to the past.

Ich nehme an, du nutzt irgendein Online-Banking Programm, z.B.
Finanzmanager (ehemals Quicken).

Es stimmt, dass HBCI mit Chipkarte unsicher ist. Der neue Standard ist
FinTS 3.0 mit z.B. chipTAN. Damit braucht man nicht mehr die spezielle
Chipkarte, sondern man kann mit seiner normalen EC-, Debitkarte oder
was die Bank hat, die Bankgeschäfte erledigen. Du kannst damit auch
den Kartenleser weiter betreiben.

Vorteil ist z.B., das man bei Kontenabfragen keine Karte mehr in den
Leser einschieben muss.

Die Umstellung habe ich schon vor ca. 1 Jahr erledigt. Ist nicht
einfach, da die Bankzugangsdaten neu eingerichtet werden müssen.
Für den Finanzmanager steht die Einrichtung im Benutzerhandbuch
beschrieben:
Oder mal googeln Umstellung HBCI chipTAN für deine Banking-Software.

Gued gohn,
           Ulrich

  

[toc] | [prev] | [next] | [standalone]


#538360

FromVolker Neurath <neanderix@gmx.de>
Date2022-01-13 20:02 +0100
Message-ID<j4bbarFemr1U7@mid.individual.net>
In reply to#538287
Am Thu, 13 Jan 2022 11:23:28 +0100
schrieb Ulrich Weise <ulrich.weise@t-online.de>:

> Es stimmt, dass HBCI mit Chipkarte unsicher ist. 

Nein, das stimmt nicht. Es hätte ohne größere Probleme auf den
Secoder-Standard aufgerüstet werden können

> FinTS 3.0 mit z.B. chipTAN. Damit braucht man nicht mehr die spezielle
> Chipkarte, sondern man kann mit seiner normalen EC-, Debitkarte oder
> was die Bank hat, die Bankgeschäfte erledigen. Du kannst damit auch
> den Kartenleser weiter betreiben.

Es wäre auch bei HBCI möglich gewesen, das so umzusteuern.


[toc] | [prev] | [next] | [standalone]


#538450

FromUlrich Weise <ulrich.weise@t-online.de>
Date2022-01-14 12:25 +0100
Message-ID<srrmih$12og8$1@solani.org>
In reply to#538360
Am Thu, 13 Jan 2022 20:02:51 +0100 schrieb Volker Neurath zum 
Thema:  Re: HBCI mit Chipkarte - Alternativen

>Am Thu, 13 Jan 2022 11:23:28 +0100
>schrieb Ulrich Weise <ulrich.weise@t-online.de>:
>
>> Es stimmt, dass HBCI mit Chipkarte unsicher ist. 
>
>Nein, das stimmt nicht. Es hätte ohne größere Probleme auf den
>Secoder-Standard aufgerüstet werden können

Der CCC hat die Verbindung per HBCI gehackt:
https://www.zdnet.de/2051706/online-banking-per-hbci-unsicher/
"HBCI (Home Banking Computer Interface) in der Kritik: Das
Sicherheitssystem für das Online-Banking schützt nach Angaben des
Chaos-Computer Clubs (CCC, www.ccc.de) nicht vollständig vor
Hackerangriffen.2

Das Secoder Update war sowieso zwingend.
https://www.wikibanking.net/onlinebanking/verfahren/secoder
"Bei Secoder 2-Verfahren akzeptiert der Leser zusätzlich nur
zertifizierte Softwareupdates. Ein Nutzer kann also sicher sein, dass
nur die angezeigte Transaktion von ihm freigeben wird und ihm ein
Hacker somit keine anderen Daten unterschiebt."

>> FinTS 3.0 mit z.B. chipTAN. Damit braucht man nicht mehr die spezielle
>> Chipkarte, sondern man kann mit seiner normalen EC-, Debitkarte oder
>> was die Bank hat, die Bankgeschäfte erledigen. Du kannst damit auch
>> den Kartenleser weiter betreiben.

>Es wäre auch bei HBCI möglich gewesen, das so umzusteuern.
Sicher, aber es wird nicht mehr weiterentwickelt.

Upps, für die Verwendung FinTS und chipTAN USB braucht dein Leser noch
ein chipTAN USB Upgrade für 9,90€.
https://www.reiner-sct.com/upgrade

Gued gohn,
           Ulrich

  

[toc] | [prev] | [next] | [standalone]


#538468

FromVolker Neurath <neanderix@gmx.de>
Date2022-01-14 14:22 +0100
Message-ID<j4dbo3Fqug6U3@mid.individual.net>
In reply to#538450
On Fri, 14 Jan 2022 12:25:06 +0100
Ulrich Weise <ulrich.weise@t-online.de> wrote:

> Am Thu, 13 Jan 2022 20:02:51 +0100 schrieb Volker Neurath zum 
> Thema:  Re: HBCI mit Chipkarte - Alternativen
> 
> >Am Thu, 13 Jan 2022 11:23:28 +0100
> >schrieb Ulrich Weise <ulrich.weise@t-online.de>:
> >  
> >> Es stimmt, dass HBCI mit Chipkarte unsicher ist.   
> >
> >Nein, das stimmt nicht. Es hätte ohne größere Probleme auf den
> >Secoder-Standard aufgerüstet werden können  
> 
> Der CCC hat die Verbindung per HBCI gehackt:
> https://www.zdnet.de/2051706/online-banking-per-hbci-unsicher/
> "HBCI (Home Banking Computer Interface) in der Kritik: Das
> Sicherheitssystem für das Online-Banking schützt nach Angaben des
> Chaos-Computer Clubs (CCC, www.ccc.de) nicht vollständig vor
> Hackerangriffen.2

Als ob das mit den neuen Standards nicht ebenfalls möglich wäre.
Wichtig ist, dass der Nutzer das mitbekommt, sollte das passiert sein.
Das war Intention hinter Secoder

> Das Secoder Update war sowieso zwingend.
> https://www.wikibanking.net/onlinebanking/verfahren/secoder
> "Bei Secoder 2-Verfahren akzeptiert der Leser zusätzlich nur
> zertifizierte Softwareupdates. Ein Nutzer kann also sicher sein, dass
> nur die angezeigte Transaktion von ihm freigeben wird und ihm ein
> Hacker somit keine anderen Daten unterschiebt."

Es ging nicht nur darum, das hatte auch mein CyberJack e-com.
Wichtig wäre mir gewesen, dass ich die Transaktionsdaten auf dem
Display des Lesers angezeigt bekomme - aber genau das gab es nie.

> >Es wäre auch bei HBCI möglich gewesen, das so umzusteuern.  
> Sicher, aber es wird nicht mehr weiterentwickelt.

Weiss ich.

> Upps, für die Verwendung FinTS und chipTAN USB braucht dein Leser noch
> ein chipTAN USB Upgrade für 9,90€.
> https://www.reiner-sct.com/upgrade

Wenn ich heute einen Leser bei Reiner-SCT bestelle, hat er das passende
FW-Update.

[toc] | [prev] | [next] | [standalone]


#538322

FromHartmut Ott <hottm@arcor.de>
Date2022-01-13 15:09 +0100
Message-ID<j4aq56FcbjkU1@mid.individual.net>
In reply to#538213
Hej,

Am 12.01.22 um 18:54 schrieb Christian Dürrhauer:


> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
> auch wert wären?
> Relevante Banken sind dkb und DB.


Die dkb mache ich mit einem ReinerSct tanJack photo QR. Ist viel
einfacher als der Flackercode.

-- 
--
mfg
Hartmut Ott

[toc] | [prev] | [next] | [standalone]


#538451

FromUlrich Weise <ulrich.weise@t-online.de>
Date2022-01-14 12:28 +0100
Message-ID<srrmpa$12og8$2@solani.org>
In reply to#538322
Am Thu, 13 Jan 2022 15:09:33 +0100 schrieb Hartmut Ott zum 
Thema:  Re: HBCI mit Chipkarte - Alternativen

>Hej,
>
>Am 12.01.22 um 18:54 schrieb Christian Dürrhauer:
>
>
>> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
>> auch wert wären?
>> Relevante Banken sind dkb und DB.
>
>
>Die dkb mache ich mit einem ReinerSct tanJack photo QR. Ist viel
>einfacher als der Flackercode.

Ja, nutze ich auch wenn ich über das WebPortal meine Bank
Überweisungen tätige.
Bei Banking Programmen nutze ich chipTAN USB. Da werden die
Überweisungsdaten und die PIN auf dem Leser angezeigt und man braucht
alles nur bestätigen (keine PIN eintippen).

Gued gohn,
           Ulrich

  

[toc] | [prev] | [next] | [standalone]


#538361

FromVolker Neurath <neanderix@gmx.de>
Date2022-01-13 20:08 +0100
Message-ID<j4bblvFemr1U8@mid.individual.net>
In reply to#538213
Am Wed, 12 Jan 2022 18:54:36 +0100
schrieb Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de>:

> Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
> wieder vorbei ist ;),
> 
> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
> "unsicher" deklariert und abgekündigt.
> 
> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
> aufs selbe Gerät...

dito.
Zumal man hierbei die PIN *am Kartenleser* eigegeben hat.

Alternative ist chipTAN USB:
https://matrica.de/wiki/index.php/Wechsel_zu_PinTan#Wie_funktioniert_chipTAN_USB_.3F

[toc] | [prev] | [next] | [standalone]


#538453

FromUlrich Weise <ulrich.weise@t-online.de>
Date2022-01-14 12:30 +0100
Message-ID<srrmt7$12og8$3@solani.org>
In reply to#538361
Am Thu, 13 Jan 2022 20:08:47 +0100 schrieb Volker Neurath zum 
Thema:  Re: HBCI mit Chipkarte - Alternativen

>Am Wed, 12 Jan 2022 18:54:36 +0100
>schrieb Christian Dürrhauer <cdurrhau@zedat.fu-berlin.de>:
>
>> Hallo und frohes und gesundes Neues Jahr, obwohl es ja schon fast
>> wieder vorbei ist ;),
>> 
>> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
>> "unsicher" deklariert und abgekündigt.
>> 
>> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
>> aufs selbe Gerät...
>
>dito.
>Zumal man hierbei die PIN *am Kartenleser* eigegeben hat.

>Alternative ist chipTAN USB:
>https://matrica.de/wiki/index.php/Wechsel_zu_PinTan#Wie_funktioniert_chipTAN_USB_.3F

Hier braucht man nur die Daten und PIN am Lesegerät bestätigen und
muss nich die ganze PIN wieder eingeben.
Benötigt aber ein Upgrade des Reiner Lesers für 9,90€:
https://www.reiner-sct.com/upgrade

Gued gohn,
           Ulrich

  

[toc] | [prev] | [next] | [standalone]


#538467

FromVolker Neurath <neanderix@gmx.de>
Date2022-01-14 14:16 +0100
Message-ID<j4dbeaFqug6U2@mid.individual.net>
In reply to#538453
On Fri, 14 Jan 2022 12:30:49 +0100
Ulrich Weise <ulrich.weise@t-online.de> wrote:

> Am Thu, 13 Jan 2022 20:08:47 +0100 schrieb Volker Neurath zum 
> Thema:  Re: HBCI mit Chipkarte - Alternativen
> >Alternative ist chipTAN USB:
> >https://matrica.de/wiki/index.php/Wechsel_zu_PinTan#Wie_funktioniert_chipTAN_USB_.3F
> > 
> 
> Hier braucht man nur die Daten und PIN am Lesegerät bestätigen und
> muss nich die ganze PIN wieder eingeben.
> Benötigt aber ein Upgrade des Reiner Lesers für 9,90€:
> https://www.reiner-sct.com/upgrade

Oder für €29, wenn du den Leser an Reiner-SCT einschickst, weil es für
dein OS keinen Firmware-Updater gibt.
Das ist für Linux und MacOS der Fall.

[toc] | [prev] | [next] | [standalone]


#538396

FromStephan Elinghaus <030122.6.seli@spamgourmet.com>
Date2022-01-14 09:34 +0100
Message-ID<75p7bi-v07.ln1@none.inv>
In reply to#538213
Am 2022-01-12 hat Christian Dürrhauer geschrieben:
> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
> "unsicher" deklariert und abgekündigt.

Frag' sie doch mal, warum sie eine vierstellige Zahl bei solchen
Karten für Abhebungs- bzw. Bezahlvorgänge als "sicher" definieren. 
Und nein, eine Sperre nach dreimaliger Falscheingabe ist in meinen
Augen nicht sicher.


> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
> aufs selbe Gerät...

Dem kann ich mir nur anschließen.


> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
> auch wert wären?
> Relevante Banken sind dkb und DB.

Ich bin bei ersterer Kunde und nutze seit Jahren ausschließlich das
ChipTAN-Verfahren. In meinen Augen ist das sicher genug, zumindest
deutlich besser als ein per Definition unsicheres Gerät wie ein
Smartphone für solche Dinge zu benutzen.
Und selbst die neue Karte funktioniert mit meinem alten Leser
problemlos. Da gibt's wohl mit einigen Lesegeräten Probleme.

-- 
[out of signatures error]

[toc] | [prev] | [next] | [standalone]


#538397

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2022-01-14 09:48 +0100
Message-ID<srrddo$12hup$1@solani.org>
In reply to#538396
Am 14.01.22 um 09:34 schrieb Stephan Elinghaus:
> Am 2022-01-12 hat Christian Dürrhauer geschrieben:
>> sämtliche meiner Privatkundenbanken haben HBCI mit Chipkarte als
>> "unsicher" deklariert und abgekündigt.
> 
> Frag' sie doch mal, warum sie eine vierstellige Zahl bei solchen
> Karten für Abhebungs- bzw. Bezahlvorgänge als "sicher" definieren.
> Und nein, eine Sperre nach dreimaliger Falscheingabe ist in meinen
> Augen nicht sicher.
> 
> 
>> Dabei finde ich das mit Reader Klasse 3 bedeutend sicherer als smsTAN
>> aufs selbe Gerät...
> 
> Dem kann ich mir nur anschließen.
> 
> 
>> Habt Ihr Buzzwords für Alternativen, die die Bezeichnung Alternative
>> auch wert wären?
>> Relevante Banken sind dkb und DB.
> 
> Ich bin bei ersterer Kunde und nutze seit Jahren ausschließlich das
> ChipTAN-Verfahren. In meinen Augen ist das sicher genug, zumindest
> deutlich besser als ein per Definition unsicheres Gerät wie ein
> Smartphone für solche Dinge zu benutzen.
> Und selbst die neue Karte funktioniert mit meinem alten Leser
> problemlos. Da gibt's wohl mit einigen Lesegeräten Probleme.
> 


PushTAN wollen bei mir die APO-Bank, die Sparkasse und die Targobank. 
N26 auch.

Zumindest die Banken sind sich also einig was sie wollen.

Es darf mir nur das Handy nie runterfallen...

-- 
Bitt um Vrzihung, di Tast " " klmmt manchmal...

[toc] | [prev] | [next] | [standalone]


#538569

FromStephan Elinghaus <30102020.5.seli@spamgourmet.com>
Date2022-01-15 11:18 +0000
Message-ID<j4forsFal9nU1@mid.individual.net>
In reply to#538397
Am 2022-01-14 schrieb Dr. Joachim Neudert <neudert@5sl.org>:
> PushTAN wollen bei mir die APO-Bank, die Sparkasse und die Targobank. 
> N26 auch.
> Zumindest die Banken sind sich also einig was sie wollen.

Erfahrungsgemäß ist die Schnittmenge zwischen den Wünschen der Bank 
und den Kundenwünschen aus Kundensicht meistens recht klein. 
Das dürfte zugegegebenermaßen in so ziemlich jeder Anbieter-
Kunden-Beziehung der Fall sein. Die Wünsche der Kunden sind 
praktisch unendlich - nur kosten darf's nichts.

-- 
[place signature here]

[toc] | [prev] | [next] | [standalone]


#538663

FromMartin Ebert <mx300@gmx.net>
Date2022-01-16 01:33 +0100
Message-ID<srvp4j$ho5$1@dont-email.me>
In reply to#538569
Am 15.01.22 um 12:18 schrieb Stephan Elinghaus:

> Erfahrungsgemäß ist die Schnittmenge zwischen den Wünschen der Bank 
> und den Kundenwünschen aus Kundensicht meistens recht klein. 
> Das dürfte zugegegebenermaßen in so ziemlich jeder Anbieter-
> Kunden-Beziehung der Fall sein. Die Wünsche der Kunden sind 
> praktisch unendlich - nur kosten darf's nichts.

Hingegen sind die Anbieter völlig anders drauf:
Am liebsten nix liefern, aber horrende Rechnung
schreiben.

So gleicht sich alles aus.

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web