Jump to content
Abschaltung Forum zum 03.01.2024 ×

My1

Members
  • Gesamte Inhalte

    19
  • Benutzer seit

  • Letzter Besuch

Beiträge erstellt von My1

  1. Am 17.11.2014 um 11:25 schrieb Isoleucin:

    P.S: Sobald die Eingabe der PIN auf einem separaten Tastenfeld erfolgt, bist Du schon bei Sicherheitsklasse 2. 

    sicher aber du hast trotzdem das gleiche Problem wie bei iTAN, dass du nicht zu sehen bekommst wofür du die TAN eingibst. eine manipulierte banksoftware könnte sicher reichen indem diese dem Kartenleser falsche daten sendet und der kartenleser sieht vlt was dieser signieren soll, aber der fakt dass dieser es nicht dem user zeigt, ist hier das problem.

     

    anders als Wolfgang sagt wäre nicht mal eine große verschlüsselung nötig wenn es nicht geheim ist was man überweisen will könnte man alles ruhig im Klartext senden, sondern nur eine Anzeige der überweisungsdaten, die dann eben mit dem Key auf der chipkarte Signiert werden, würde komplett reichen, denn egal ob jemand die daten sehen kann oder nicht, eine manipulation würde die signatur zerstören.

    das ist wie wenn ein Blinder von einem "Verkäufer" einen Vertrag in schwarzschrift bekommt und gebeten wird, diesen zu unterschreiben.

  2. zumindest gibt es diese kabel nicht nur hier. bspw bei Action-replay modulen von damals für den DS gabs diese Kabel auch. also gehe ich davon aus dass es irgendwo ersatzkabel geben dürfte. suchen wird nur nicht einfach wenn man nicht weiß wie die teile heißen.

  3. hallo

     

    ich habe noch kein chip-tan (danke HVB für das nicht anbieten), jedoch befasse ich mich mit dem chiptan verfahren, da ich dies ziemlich toll finde, jedoch hat sich mir eine frage gestellt bei dem "spaß"  mit chiptan USB:

     

    ist das zurücksenden der TAN auch abschaltbar? denn das hinsenden der übertragungsdaten ist schön und gut, und die daten bekomme ich zu sehen, jedoch wäre es ziemlich doof wenn man versehentlich auf okay im letzten teil drückt und dann die TAN einfach zurück geht. lässt sich das ganze abschalten um die sicherheit zu erhöhen (immerhin gehe ich nicht davon aus, dass es sehr wahrscheinlich ist, versehentlich oder zufällig eine 6 stellige TAN korrekt einzugeben)

  4. hm, tatsächlich blöd, aber der komfortleser scheint meines erachtens aktuell sowieso zu 98% sinnlos da der hauptsinn von diesem nämlich die siganturen mit dem nPA ganz still und heimlich aus dem internet entfernt wurden, aufm persoportal oder so steht NICHTS dazu, nicht mal dass es sowas gab oder so, die seite mit den unterschieden zwischen den lesern gibts defacto nicht mehr, wo man dann schon denkt, wie lange noch bis eID als ganzes draufgeht.

  5. Am 12.6.2018 um 11:35 schrieb René:

    Hallo!

    Das Funktionsupdate ist immer auf ein Lesegerät bezogen. Das Funktionsupdate schaltet im Lesegerät die Chip-TAN-Funktion frei. Für jedes Lesegerät ist eine Lizenz erforderlich. Du kannst also das Lesegerät an jedem PC nutzen. Eine Übertragung auf ein anderes Lesegerät ist natürlich nicht möglich. Eine Übertragung ist m.E. schon deshalb nicht möglich weil der Hersteller nicht prüfen kann ob das Gerät tatsächlich defekt ist.

    Eine Alternative gibt es natürlich nicht, da es eine Firmware-Funktion ist.

    Gruß, René

    schon doof, gerade wenn man bspw das lizensiert, dann was kaputtgeht gewährleistung macht und dann ein austauschgerät bekommt, und das kein TAN modul drin hat.

  6. so mal eine kleine frage, da mir kürlich einige sachen aufgefallen sind.

     

    macht es überhaupt noch sinn den ca doppelt so teuren komfortleser gegen über dem Standardleser zu nehmen?

     

    denn immerhin war das hauptmerkmal des komfortlesers dass er dank eines spezialchips oder whatever qualifizierte elektronische Signaturen via nPA machen konnte, aber keine Zertifikate mehr dafür angeboten werden und das ganze scheinbar durch einen Fernsignaturdienst getauscht wurde. -> https://forum.reiner-sct.com/index.php?/topic/3672-zertifikat-kaufen-und-laden/

     

    dieser fernsignaturdienst läuft aber wie der name sagt, fern, ergo man identifiziert sich nur einmal mit dem nPA ganz normal via eID und der rest läuft nur noch mit der seite so wie es aussieht, ergo das geht selbst mit nem Basisleser, lol.

    der Standardleser hat sicher noch seine daseinsberechtigung dank display und integrierter tastatur, und während der komfortleser komfortabler sein mag (größere tasten und so) denke ich nicht, dass das diesen preisunterschied rechtfertigt, zumindest bei aktueller beobachtung.

     

    also die frage: hat der komfortleser so überhaupt noch eine existenzberechtigung? oder könnte man einfach standardleser in das gehäuse eines komfortlesers packen die kosten für die spezialchips sparen und preise senken?

    oder gibt es eine planung die QES wieder einzuführen?

  7. Wtf? Das ist crazy. Ich hatte den leser gestern gekauft, angeschlossen, direkt das Update gemacht und dachte dass es doof ist dass das Display aus ist und mich über das mit dem Tastenton, der in ner Anleitung erwähnt war aber nicht da war gewundert und heute das info Menü gefunden, und da war auch das Display timeout drin. Iirc ist der Stand aktuell etwas weit als 7.7.2 vlt kam der Punkt erst neu oder so. Schau am besten noch mal mit der aktuelle ver falls noch nicht passiert (auch wenn ich nur Theorien werfen kann) und zeig mal nen screen, denn das klingt schon SEHR crazy. 

  8. Hallo mir sind ein paar sachen aufgefallen die man echt verbessern könnte, um den leser besser zu machen:

     

    1) bei CAN abfrage des perso, nicht gleich abbrechen wenn man den ausweis entfernt. die CAN steht AUF DEM AUSWEIS und anders als beim basislese sieht man diese nciht wirklich gut während dieser drin steckt.

    2) einen standardgemäßen bzw gebräuchlicheren USB anschluss im Gerät nutzen, für den aiptek anschluss (laut wikipedia) ist es bei weitem nicht so einfach kabel aufzutreiben (egal ob man ne andere länge will, oder das bisherige kaputt ist), wie für einen mini oder microUSB oder gar einen USB-C anschluss.

    3) die oberfläche beim kartenschlitz wo der sicherheitsaufkleber ist, nicht gebogen machen, bei meinem aufkleber war er auf dem weg, sich zu lösen, wohlgemerkt ohne spuren (das gerät muss echt lange im Laden/Lager gewesen sein wenn man die situation mit dem tan upgrade bedenkt, aber das tut nix zur sache)

    4) die farbtasten sowie ggf. @ haptisch markierenfür blinde bzw sehbeeinträchtigte benutzer (typisch sind iirc kreis für grün, kreuz für rot und < für gelb)

    5) RF Feld einstellung ins menü verschieben, wie soll man darauf kommen, dass man die einstellung zum an/ausschalten davon über die pfeiltaste nach oben bekommt

    6) einstellungen wie displayhelligkeit nicht nur über software möglich machen sondern auch über das gerätemenü, sodass man alles gleich dort machen kann.

    7) Display-timeout sodass das ding nicht die ganze zeit leutet wenn nichts passiert. (edit: okay gibts schon aber a) scheinbar nach update nicht mehr per standard laut anderen b) die einstellung ist in info versteckt)

     

    update:

     

    alle einstellungen die nichts mit dem Computer zutun haben (also wahrscheinlich alles außer sprachausgabe und desktop abdunkeln), über das menü im gerät verfügbar machen, und insbesondere, nicht die einstellungen an 4 orten verstreuen (info-tab, PIN dialog-tab, menü, pfeil nach oben)

  9. ja so steht es in der anleitung:

    https://www.reiner-sct.com/ccsdata/documentDownload.pdf?documentId=78429310

    Zitat

    Um den ATC sich anzeigen zu lassen, drücken Sie die @-Taste bei eingeführter Chipkarte. Wechseln Sie in das Menü TAN erstellen. Bestätigen Sie Ihre Wahl mit der OK-Taste. Wechseln Sie nun mit Hilfe der Pfeiltasten in das Menü TAN mit ATC. Bestätigen Sie Ihre Wahl mit der OK-Taste. Es erscheint „Start-Code:“ im Display. Drücken Sie nun die OK-Taste, neben der TAN wird Ihnen dann auch der ATC angezeigt.

     

×
×
  • Neu erstellen...

Wichtige Information

Diese Website verwendet Cookies – nähere Informationen dazu und zu Ihren Rechten als Benutzer finden Sie in unserer Datenschutzerklärung am Ende der Seite. Klicken Sie auf „Ich stimme zu“, um Cookies zu akzeptieren und direkt unsere Website besuchen zu können.