HBCI Banking>ChipTan?

reditalian

Lt. Commander
Registriert
Jan. 2007
Beiträge
1.443
Hallo Leute,
hat jemand in der Vergangenheit sein Banking mit passender Software (hier Starmoney 13) und HBCI Karte am PC gemacht? HBCI wird ja bekanntlich abgeschaltet, schade eigentlich, ging hier super mit mehreren Konten. Nach Post von der Sparkasse hab ich online auf chipTAN USB umgestellt. Alter Schwede, dass funktioniert gar nicht, trotz recht guter Anleitung von Starmoney und dem Zahlensalat per Post von der Sparkasse. Hab mir vor einem halben Jahr erst einen passenden Kartenleser (REINERSCT cyber jack) mit TAN Generator gekauft. Geht nicht, Konto vorerst gesperrt. Sehr lustig, fragt sich auch, ob die alte HBCI Karte dafür weiter genutzt wird, oder man jedesmal die EC/Bankingcard aus der Brieftasche holen muss. Davon schreibt keiner was und auch der Anruf bei der Sparkasse war nur so mittelmäßig, die sind da technisch leicht überfordert. Bei meinen anderen Konten bei der DB, herrscht noch Stille. Die sind noch im üblichen Tiefschlaf.

Hat das schon einer mit seiner Bank gebacken bekommen mit der Umstellung von HBCI auf chipTAN USB?
 
Hi,

also chipTAN USB explizit hatte ich nicht, aber chipTAN von der Sparkasse schon. Ist zwar schon einige Jahre her, aber damals musste man definitiv mit der jeweiligen EC/Kontokarte arbeiten.

VG,
Mad
 
Heißt die Umstellung, dass man wie schon länger bei der DIBA, kein Banking (bis auf Kontostandabfrage) mehr machen kann mit Drittanbietersoftware (z.B. die Bankingsofware von WISO). Dann kann ich meinen Banking-PC ganz einmotten und das Softwareabo kündigen, allerdings: Banking geht (gerade bei der Sparkasse mit der genialen Scanfunktion) mit dem Handy inzwischen eh viel besser (mit ChipTANgenerator)
Edit: Und es geht immer nur die EC-Karte (bzw. HBCI-Karte), für die das Banking eingerichtet/umgestellt wurde, habe inzwischen auch auf meine normale EC-Karte umgestellt.
 
Die TAN-Erzeugung beim ChipTAN Verfahren erfolgt im Chip der Karte. Die Bank ordnet deinem Online-Banking dafür eine deiner Giro/Bankingcards zu. Nur TANs, die mit der korrekten Karte erzeugt werden, sind für die Bank gültig.
Die HBCI Karte ist dafür nur geeignet, wenn sie das FinTS Symbol trägt und von der Bank dem TAN-Verfahren zugeordnet wurde.
 
Zuletzt bearbeitet:
Ich nutze optisches ChipTAN und das funktioniert soweit prima. Das braucht allerdings immer die richtige Karte zum Konto im Slot weil wie oben schon erklärt wurde die Karte da mit einbezogen wird.

Vorteil von optisch: Das funktioniert auch wenn ich mein Banking nur über eine sonst isolierte VM mache. Ich musste lediglich die Geschwindigkeit von dem rumgeblinke reduzieren weil die RDP-Verbindung sonst nicht hinterhergekommen ist.
 
unlock schrieb:
Die HBCI Karte ist dafür nur geeignet, wenn sie das FinTS Symbol trägt und von der Bank dem TAN-Verfahren zugeordnet wurde.
Das ist interessant, danke. Unsere HBCI Karten sind teilweise schon älter. Ein FinTS Symbol gibts auf den Dingern nicht. Das wird echt interessant und wenn ich plötzlich aus dem Banking mit Starmoney und Kartenleser raus geworfen werde, ist das echt übel.
 
Hol dir ein Programm das richtig mit Zertifikat und Private/Public Key verschlüsselt inklusive zugehörigem Hardwaredongle und alles Ende zu Ende verschlüsselt.

Oder alternativ gar kein Onlinebanking machen.
 
Rickmer schrieb:
Vorteil von optisch: Das funktioniert auch wenn ich mein Banking nur über eine sonst isolierte VM mache.

Noch ein Vorteil: selbst wenn es eine Sicherheitslücke gäbe, die das prinzipiell ermöglicht, wäre die optische Verbindung schlicht zu langsam, um eine gehackte Firmware an den Kartenleser zu schicken.

Der kompromittierbare PC reicht nur verschlüsselte Daten weiter an ein ansonsten hermetisch abgeriegeltes Gerät. Solange die Verschlüsselung selbst sicher ist, ist das nicht knackbar.
 
  • Gefällt mir
Reaktionen: netzgestaltung
Ich müsste nachsehen, aber…
Die liebe (ja…) Sparkasse nötigte mich meine normale Giro-Karte [und exakt eine bestimmte] für in der Tat ChipTAN USB zu verwenden. Ich vermisse HBCI sehr.
Du gibst (ja, StarMoney…) im Dialog Auftrag eine TAN zu erzeugen, tust das am (jawohl…) ReinerSCT und die TAN wird übertragen um sie im Dialog zu akzeptieren. Das war das Handwerk. Keine PIN-Eingabe mehr. Man kann sich dran gewöhnen.
CN8
 
Ich würde da PushTAN empfehlen, was afaik alle Sparkassen anbieten. Das ist viel schneller und komfortabler als ChipTan - bin damit voll zufrieden. ChipTan fühlt sich irgendwie zu „manuell“ an.

Natürlich braucht’s dafür ein Handy.

Zudem ist das Verfahren sehr sicher - ich glaub‘ es gibt gibt da keinen „echten“ Fall, in welchem das System an sich ausgehebelt wurde - nur Proof-of-Concepts bezüglich Sicherheitslücken. Brain.exe muss natürlich immer laufen ;-)
 
Ist PushTAN nicht Onlinebanking während es hier um Homebanking geht?!
CN8
 
Ne - afaik kannst Du das Sicherungsverfahren sowohl im Internet als auch in einer Software (Star Money) oder auch in Handy-Apps verwenden.

Ich hatte früher auch Star Money im Einsatz, nutze aber zwischenzeitlich tatsächlich nur noch die Handy App (IOS) der Sparkasse. Kann eigentlich alles was ich brauche, seitdem ich keine Barkonten mehr führen muss.
 
D0m1n4t0r schrieb:
Hol dir ein Programm das richtig mit Zertifikat und Private/Public Key verschlüsselt inklusive zugehörigem Hardwaredongle und alles Ende zu Ende verschlüsselt.
Nicht unbedingt zielführend. Ich nutze SM seit Jahren gekauft mit Lizenz und es aktualisiert sich recht häufig beim Start. HBCI Banking am PC funktioniert hier seit 20 Jahren mit vier Konten. Abgesehen davon hab ich seit Kurzem einen neuen Kartenleser mit Tan Generator. Laut SM und Hersteller des Kartenlesers (Reiner cyberjack) ist das chipTAN USB Verfahren mit der Sparkasse möglich. SM hat auch recht ausführliche Anleitungen zur Umstellung, die auch größtenteils funktionierten, aber nicht ganz. Der Kartenleser hat ne Nummer generiert, die auch von SM übernommen wurde. Dann wirds aber trickreich und geht nicht weiter. Jetzt ist das Konto vorerst gesperrt:p

Nachfrage bei der passenden Sparkasse Hotline war auch nur so mittelmäßig. Ob ich jetzt die alten HBCI Karten weiter verwende, oder meine Sparkassen Karte (EC Karte) dafür brauche, konnte man nicht beantworten. Was für eine gequirllte Sch****. Im Herbst bin ich banktechnisch vermutlich offline. Das wird noch sehr lustig mit meinem Firmenkonto bei der DB, die hier sehr schnarchmäßig ist.
 
Zurück
Oben