Stefanos Bulletin Board
URL: https://www.kaiwu.de/cgi-bin/sbb//sbb.cgi?&a=show&forum=101&show=78
Thema: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet!

icon1 Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 14.06.2016, 10:20
rioxxl (Regelmäßiger Nutzer)
Hallo in die Runde,

ich habe heute eine erstaunliche Entdeckung bezüglich der Datensicherheit der Quickendateien (JV) gemacht:

Beim Betrachten der meiner Quicken ***.qsd - Datei mit einem normalen Editor (Notepad++) konnte ich die Namen, Adressen, Telefonnummern sowie die jeweiligen Kontonummern(!) meiner sämtlichen Konten in normaler Schrift lesen! In der Quicken- ***.qdf-Datei war dagegen alles unlesbar.

Das kann doch wohl nicht war sein! Bisher ging ich davon aus, daß meine Quicken-Datendateien voll verschlüsselt sind. Was ist wenn diese mal in die falschen Hände gerät? Ein unberechtigter Nutzer erhält somit Kenntnis über sämtliche meiner Konten! Für mich ist das der SuperGau.

Kann diesen Fehler jemand bestätigen? Was kann man dagegen tun?

Gruß
rioxxl

icon1 Re: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 14.06.2016, 13:57
idefixbt (Super Nutzer)
Hallo,

da dieser Sachverhalt auch beim Finanzmanager 2016 + 17 zutrifft, sollte sich doch Lexware einmal dazu äußern.

icon1 Re: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 14.06.2016, 19:47
QuiFi (Experte)
Kann ich für die qsd von Quicken 2011, FiMa2016 und FiMa2017 komplett bestätigen!

Unfassbar!

Wütend

icon1 Re: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 15.06.2016, 12:49
quickprobs (Administrator)
Hallo,

"Netzwelt" hat die gleichen Bedenken:
zitat:
Sicherheit beim Onlinebanking

...
Der Lexware FinanzManager schützt eure Daten in der Software mit einem Passwort vor dem Zugriff durch Unbefugte. Dennoch versagt der Lexware FinanzManager 2016 im Test von netzwelt in Bezug auf die Datensicherheit. Die Software fertigt automatisch oder manuell eine Datensicherung für eure eingegebenen Daten an. Dieses Backup wird unverschlüsselt und teilweise im Klartext auf der Festplatte abgelegt. So befinden sich beispielsweise eure Bankdaten wie eure Kontonummer und Bankleitzahl, der dazugehörige Name und dazugehörige Konten im Klartext auf der Festplatte und können mit einem Texteditor problemlos ausgelesen werden.
...
http://www.netzwelt.de/news/153236-lexware-finanzmanager-test-banken-software.html

Viele Grüße

Kai

icon1 Re: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 15.06.2016, 15:02
idefixbt (Super Nutzer)


Sicherheit beim Onlinebanking

Hallo,
der Beitrag in "Netzwelt"

"Sicherheit beim Onlinebanking
....Der Lexware FinanzManager schützt eure Daten in der Software mit einem Passwort vor dem Zugriff durch Unbefugte. Dennoch versagt der Lexware FinanzManager 2016 im Test von netzwelt in Bezug auf die Datensicherheit. Die Software fertigt automatisch oder manuell eine Datensicherung für eure eingegebenen Daten an. ...",

ist nicht ganz richtig, da nicht nur die Datensicherung, sondern auch die aktuellen Dateien unverschlüsselt sind.

Wenn die IBAN Eures Kontos erst einmal bekannt ist, kann inzwischen per Papierauftrag ganz leicht von dem Konto Geld Überwiesen werden, da die Banken die Richtigkeit der Überweisung nicht mehr prüfen müssen. Die Bank muss daher auch den evtl. Schaden nicht ersetzen, wir hatten vor einiger Zeit diesen Fall in der Familie.
Der '"alte" Überweisungsträger ist inzwischen mindestens so unsicher wie Onlinebanking, wenn nicht sogar unsicherer.

Viele Grüße Gerhard


icon1 Re: Re: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 15.06.2016, 17:01
Reynard25 (Administrator)
Hallo,
zitat:(idefixbt,15.06.2016 , 15:02)
Wenn die IBAN Eures Kontos erst einmal bekannt ist, kann inzwischen per Papierauftrag ganz leicht von dem Konto Geld Überwiesen werden, da die Banken die Richtigkeit der Überweisung nicht mehr prüfen müssen. Die Bank muss daher auch den evtl. Schaden nicht ersetzen, wir hatten vor einiger Zeit diesen Fall in der Familie.

Quatsch! Die Bank ist bei Papierüberweisungen verpflichtet, die Richtigkeit der Unterschrift zu prüfen. Wenn sie das nicht tut, ist es ihr Problem.

Im übrigen kennt jeder, den Du mal etwas überwiesen hast, Deine Kontonummer bzw. IBAN. Wenn es stimmen würde, was Du hier behauptest, wäre unser Bankensystem längst zusammen gebrochen.

icon1 Re: Achtung: Datensicherheit bei FiMa2017 gefährdet! Datum: 15.06.2016, 18:07
QuiFi (Experte)
Wie die User rioxxl und idefixbt oben bereits festgestellt haben, sind in der qsd nicht nur Namen, Adressen, Bankverbindungen, sondern z.B. sämtliche Eingaben aus dem "Organizer" unverschlüsselt hinterlegt. (Und das können ja sehr private Daten sein!) Weiterhin kann man problemlos u.a. Infos über Kredite, Lieferanten, Investitionskäufe sowie Notizen dazu nachlesen.

Kurzum: Das wirtschaftliche, finanzielle und persönliche Leben eines Quicken- bzw. Finanzmanager-Users wird in seiner (Jahre oder Jahrzehnte lang geführten) qsd-Datei offengelegt.

Und die Finanzmanager-Datei kann man mit einen Passwort schützen?

icon1 Re: Achtung: Datensicherheit bei Quicken JV (2013) gefährdet! Datum: 17.06.2016, 13:33
idefixbt (Super Nutzer)
Hallo Reinhard,

"...Quatsch! Die Bank ist bei Papierüberweisungen verpflichtet, die Richtigkeit der Unterschrift zu prüfen. Wenn sie das nicht tut, ist es ihr Problem. ...."

ich habe heute mal bei einer meiner Banken (Volksbank) tel. nachgefragt, mir wurde hier mündlich Bestätigt, dass einige Banken vor ca. 3-4 Jahren ihre Geschäftsbedingungen dahin geändert haben, dass sie nicht mehr verpflichtet sind die Unterschrift auf dem Überweisungsträger zu prüfen.
Jedoch hätten viele Banken inzwischen eine interne Anweisung erlassen, die wiederum eine Verpflichtung zur Unterschriftsprüfung vorsieht.
In der Praxis werden jedoch nicht alle Überweisungsträger, welche bei der Bank in den Briefkasten geworfen werden, auf die Richtigkeit der Unterschrift geprüft.
Wenn etwas schief läuft, würde dies in ihrem Institut auf Kulanz geregelt, aber ohne jede Verpflichtung.
Ich werde mir auf jeden Fall bei Gelegenheit noch einmal die aktuellen Geschäftsbedingungen bei meinen Banken genau durchlesen.

Viele Grüße Gerhard

P.S.
Was steht bei Euch in den Geschäftsbedingungen zur Behandlung von Papier Überweisungsträgern?

SBB © Druckbare Version von dem Thema Achtung: Datensicherheit bei Quicken JV (2013) gefährdet!