Stefanos Bulletin Board
URL: https://www.kaiwu.de/cgi-bin/sbb//sbb.cgi?&a=show&forum=78&show=89
Thema: Sichere Pin-Eingabe über die Kartenleser-Tatstatur wird von Quicken nicht genutzt

icon1 Sichere Pin-Eingabe über die Kartenleser-Tatstatur wird von Quicken nicht genutzt Datum: 24.11.2011, 06:24
mcp (Normaler Nutzer)

Mit der Ausgabe einer neuen VR-Bankcard wurde mein Online-Banking von HBCI-2.2 auf das neuere FinTs-3.0 umgestellt.
Nach dem erfolglosen Versuch, diese neue Karte zu aktivieren, funktionierte mein Online-Banking erstmal garnicht mehr. Auf Anraten meiner Bank installierte ich sowohl die (fast) neueste Quicken-Version 2011 als auch einen neuen Chipkartenleser. Hierbei handelt es sich um den ReinerSCT Secoder1.
Der Treiber für diesen reader wurde ordnungsgemäß installiert (die neusten Treiber aus dem Netz), das Gerät im cyber-Jackgerätemanager konfiguriert und erfolgreich getestet.

Als nächstes installierte ich die neueste Banking-Version DDBAC 4,3,71,0.

Anschließend habe ich den Leser als Leser für das Online-Banking eingerichtet. "Jetzt Testen" ergab:

Treiberversion: REINER SCT cyberJack Secoder USB 1
Es wurde ein Chipkartenleser am gewählten Anschluss gefunden.
Die Chipkarte wurde erfolgreich erkannt.
Sichere PIN-Eingabe (Klasse2) wird unterstützt.

Alle drei Tests wurden (und werden auch immer noch) mit grünem OK-Häckchen als erfolgreich gekennzeichnet.

Nun habe ich in meinem neuen Quicken (2011) den Kontakt eingerichtet.
Die Synchronisierung erfolgte auch wie erwartet mit Hilfe der sicheren PIN-Eingabe über die Kartenleser-Tastatur und wurde ebenfalls erfolgreich abgeschlossen.

Anschließend wollte ich Umsätze abholen. Doch da öffnete sich ein Fenster, in das ich seitdem meine PIN über die PC-Tastatur eingeben soll.
Also wird hier die sichere PIN-Eingabe plötzlich nicht mehr benutzt/ erkannt/ umgangen? Innerhalb von Quicken finde ich keine Einstellmöglichkeiten, womit ich auf dieses (meiner Ansicht nach fehlerhaftes) Verhalten Einfluß nehmen kann. Da ist einzig der Passwortsafe. Habe ich auch getestet, aber auch die Eingabe des Passwortsafe-Generalpasswords erfolgt nicht über die sichere PIN-Eingabe.

Ich hoffe, daß mir hier vielleicht jemand helfen kann.

Mein Softwarestand ist wie folgt:

- WinXP SP3 und alle Updates per Autoupdate auf aktuellem Stand
- Quicken 2011 und die automatisch angebotene SP3 + SP4 nacheinander installiert Version 18.4.0.123
- DDBAC 4,3,71,0.

Wie kann ich erreichen, das die sichere PIN-Eigabe über die Tastatur des Kartenlesers genutzt wird?

Und wie verhält es sich mit der neuesten Secoderfunktion (Anzeige der Transaktionsdaten) Weiß jemand, ob diese Funktion von Quicken2011 bereits unterstützt wird? Wer hat schon Erfahrung damit?

Ich bin für jeden Hinweis dankbar!

Gruß mcp

icon1 Re: Sichere Pin-Eingabe über die Kartenleser-Tatstatur wird von Quicken nicht mehr genutzt Datum: 25.11.2011, 10:42
Reynard25 (Administrator)
Hallo,
zitat:(mcp,24.11.2011 , 06:24)
Wie kann ich erreichen, das die sichere PIN-Eigabe über die Tastatur des Kartenlesers genutzt wird?

Ich habe von diesem selten auftretenden Phänomen zwar gehört, habe aber keine definitive Lösung. Neulich schrieb mir ein User, es hätte geholfen in der Systemsteuerung --> Chipkartenleser einen anderen dort aufgeführten REINER SCT-Leser auszuwählen. Vielleicht probierst Du das mal.
zitat:
Und wie verhält es sich mit der neuesten Secoderfunktion (Anzeige der Transaktionsdaten) Weiß jemand, ob diese Funktion von Quicken2011 bereits unterstützt wird? Wer hat schon Erfahrung damit?

Die Secoder-Funktion beruht ja darauf, dass die Transaktionsdaten von der Bank zurückgemeldet und im Display des Secoders angezeigt werden. Obwohl es die entsprechende HBCI-Spezifikation seit Ende 2009 gibt, hat das m.W. noch keine Bank eingeführt.

icon1 Re: Sichere Pin-Eingabe über die Kartenleser-Tatstatur wird von Quicken nicht genutzt Datum: 25.11.2011, 13:14
mcp (Normaler Nutzer)

Hallo

vielen Dank für den Tip, hat aber leider nichts gebracht.

In der Systemsteuerung unter ChipKartenleser stehen bei mir in der Liste weiter unten noch folgende Leser:

REINER SCT ; cyberJack
REINER SCT ; cyberJack e-com
REINER SCT ; cyberJack pinpad

Der Test dieser 3 Leser ergibt: Es wurde kein Chipkartenleser am gewählten Anschluss gefunden!

Ganz oben in der Liste finde ich die beiden bei mir vorhandenen Laser:
(PC/SC); REINER SCT cyberJack Secoder USB 1 (um den es hier geht) und meinen PA-Leser:
(PC/SC); REINER SCT cyberJack RFID basis 0

Dieser wird auch gefunden und die inliegende Chipkarte erfolgreich erkannt und das es kein Klasse 2 Leser ist.
Ich hab grad mal probeweise diesen RFID-Leser vom USB-Anschluß getrennt - Quicken steuert die sichere Kartenleser-Pin-Eingabe trotzdem nicht an.

Aus lauter Verzweiflung habe ich nun den HomeBanking-Kontakt noch mal neu angelegt. Dies läuft ja auch über die Systemsteuerung: Homebankingkontakte und dies ist das DDBAC-Modul.
Und wie beim 1.Mal durfte nein musste ich meine Pin über die Tastatur des Lesers eingeben. Da ich das Feld "Später synchronisieren" aktiviert hatte, erfolgte die Kartenleser-Pin-Eingabe 2mal.
Von daher bin ich mir jetzt ziemlich sicher, dass mit dem Kartenleser sowohl hardware- als auch softwareseitig alles i.O. ist.

Da kann das Problem doch nur noch in Quicken2011 liegen. Ist es vielleicht von Bedeutung, das ich mir diese Version erst ziemlich spät zugelegt und dadurch die SP 1+2 nicht mitgemacht habe (wurden nicht angeboten, find ich auch nicht)?

Ich habe jetzt noch alle Varianten, wie man den Paßwortsafe einrichten kann, ausprobiert, und natürlich auch ohne diesen einzurichten:
1. Für jedes Konto wird die gespeicherte Pin abgefragt
Diese Variante verstehe ich überhaupt nicht, wozu speichere ich denn dann?
2. Für alle Konten erfolgt die Abfrage des Generalpassworts
Dies scheint die einzig sinnvolle Einstellung zu sein, wenn man denn auf die Abfrage verzichten und sich auf die nicht so sichere Speicherung verlassen möchte.
3. Es werden keine Sicherheitsabfragen durchgeführt (zum Glück wird dies nicht empfohlen.

Wie auch immer, in keinem Fall wurde die Eingabe über den Kartenleser aktiviert.

Zu meiner 2. Frage hatte ich heute ein Telefonat mit dem IT-Verantwortlichen meiner Bank:

Er meinte, das die Secoder-Funktion wohl schon unterstützt wird, aber bei WEB-Banking-Aktionen, wo sich also der Nutzer Online mit der Homepage der Bank verbindet und Transaktionen durchführt.

Gruß mcp

icon1 Sichere Pin-Eingabe über die Kartenleser-Tatstatur wird von Quicken nicht genutzt Datum: 29.11.2011, 08:16
mcp (Normaler Nutzer)

Hallo Reynard25,

Das Problem hing doch mit dem Treiber des Kartenlesers zusammen und wurde durch den Reiner SCT-Service behoben.

SBB © Druckbare Version von dem Thema Sichere Pin-Eingabe über die Kartenleser-Tatstatur wird von Quicken nicht genutzt