Seite 1 von 1
Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Fr., 18. Aug 2017 14:02
von mpreitz
Moin,
System: macOS Sierra 10.12.6
SM: 3.0.2 (25235)
Kartenleser: ReinerSCT Cyberjack RFID Komfort
Yubikey: YubiKey 4
Solange ich den Yubikey 4 angeschlossen habe ist kein HBCI-Banking mehr möglich, da der Kartenleser scheinbar gar nicht angesprochen wird. Starmoney scheint den Yubikey zur Authentifizierung nutzen zu wollen. Ich habe aber auch keine Möglichkeit einen Kartenleser dediziert auszuwählen. Wie kann ich das Problem lösen?
Gruß
Marc
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Mo., 21. Aug 2017 09:06
von Katel
Hallo
Dir ist schon klar, dass Yubikey kein Kartenleser, sondern ein Passwortmanager ist - zumindest sagt das Google. Ich wuerde mich an Deiner Stelle mal an den Hersteller Yubikey wenden, damit die den Fehler beheben.
Gruss Katel

Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Mo., 21. Aug 2017 10:50
von info
Die Frage ist doch eher eine Mac als ein Software-Problem, zumal ja anscheinend alles funktioniert, wenn der YubiKey bspw. abgezogen ist
daher an deinen Hardware-Hersteller (Apple) richten, von dort solltest du ja Support bekommen.
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Di., 22. Aug 2017 14:26
von mpreitz
Wenn Starmoney versucht den Yubikey als Kartenleser anzusprechen, obwohl er gar keiner ist, dann dürfte wohl das Problem nicht beim Hardwarehersteller liegen. Schon erst recht nicht bei Apple, da die ja nun mal weder den Kartenleser, noch den Yubikey herstellen. Und nein, Panasonic, der Hersteller meines Fernsehers kann da auch nicht helfen.
Und ja, es ist ein Softwareproblem, da bspw. die Software Openecard keinerlei Probleme hat den Kartenleser anzusprechen und den nPA auszulesen, während der Yubykey am System angeschlossen ist.
@Katel: Der Yubikey ist kein Passwortmanager, sondern ein Hardwaretoken. . Das ist Dir scheinbar nicht klar.
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Di., 22. Aug 2017 16:42
von info
Yubico verhält sich wie/ähnliche der DATEV mIDentity (Kobil), dh. ein USB-Kartenreader mit austauschbaren oder festem Chip.
In deinem Fall muss die Reihenfolge geändert werden, also ReinerSCT
vor Yubico.
Die Banking-Software funktioniert ja
fehlerfrei (bspw. über Pin/TAN) und deren Sache ist es daher
nicht, welches Lesegerät du für die Freigabe anschließt.
dein Hardware-Hersteller bzw. OS-Betriebssystem kommt von Apple - also sind die zuerst deine Ansprechpartner bzw. deren Community, bei einem PC und Windows wären es die anderen Amis .. ganz einfach.
In deinem individuellen Fall wird es erschwerend der Yubico (Stick/Treiber) sein - denn Google bringt hier schnelle und viele Problemfälle, auch auf Windows-Basis, nämlich dass die Kartenleser nicht mehr funktionieren. bspw.
https://forum.yubico.com/viewtopic.php?f=26&t=1870
//edit: (ich schreib es informativ mal hier dazu und mach keinen separaten post)
Einige Yubikeys sind außerdem von einem Fehler in Hardware-Kryptomodulen von Infineon betroffen, die Angriffe auf die erzeugten Schlüssel ermöglichen.
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Di., 22. Aug 2017 20:39
von mpreitz
Irgendwie verstehe ich die Leute nicht, die irgendwas schreiben, ohne einen Plan zu haben, worum es geht. Es muss völlig egal sein, wieviele Kartenleser ich an meinem System angeschlossen habe, denn es ist nicht Sache des Hardwareherstellers, oder des Betriebssystemherstellers, wenn es um externe Geräte oder Treiber geht. Um es mal klar zu stellen: Wenn dein Drucker nicht druckt, dann Microsoft damit überhaupt nichts am Hut. Ebenso wenig Apple. Was Du rausgesucht hast beschreibt im Übrigen ein Problem der Verwaltungssoftware von Yubikey. Nämlich: Wenn ein weiterer Kartenleser am System angeschlossen ist, dann fand der Manager von Yubikey den Yubikey nicht mehr. Was hat der Softwarehersteller gemacht: Seine Software entsprechend angepasst und ein Bugfix-Release rausgegeben. Exakt das was hier auch als Problem vorliegt. Geräte werden nicht nach der Reihenfolge ausgewählt. Um mal wieder zum Drucker zu greifen, damit es greifbarer wird: Wenn Du 5 Drucker am Rechner angeschlossen hast, dann sucht sich das Prorgamm nicht irgendeinen Drucker aus, sondern DU wählst ihn aus. Genau das muss natürlich auch Starmoney berücksichtigen: Einen Dialog wo eingestellt wird, welcher Kartenleser für Starmoney / HBCI genutzt werden soll. Nun klar geworden? Und nein, die Software funktioniert eben nicht einwandfrei. Einwandfrei funktionieren anderen Programme, die sauber zwischen den Kartenlesern unterscheiden können, weil sie nämlich abfragen welcher genutzt werden soll.
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Di., 22. Aug 2017 22:26
von Angel
mpreitz hat geschrieben:Irgendwie verstehe ich die Leute nicht, die irgendwas schreiben, ohne einen Plan zu haben, worum es geht.
Grundsätzlich stimme ich zu, ABER: Du bist hier in einem KUNDEN-Forum. Hier schreiben Nutzer von SM, und es gibt keinen offiziellen Support. Wenn du also offiziellen Support mit Aussagen vom Hersteller oder eine klare Lösung willst, wende dich an den Support. In einem Forum musst du damit rechnen, dass Leute ihren Senf dazu geben, ob er nun zielführend ist oder nicht...
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Mi., 23. Aug 2017 09:14
von mpreitz
Danke, Angel.
Ich ging davon aus, dass dieses Forum auch von den Anbietern gelesen und betreut wird, daher die Rückmeldungen.
Aber dann gehe ich den Weg über den Support.
Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Mi., 23. Aug 2017 11:17
von Angel
mpreitz hat geschrieben:Danke, Angel.
Gerne.

Re: Kein HBCI-Banking möglich, wenn YubiKey ans System angeschlossen ist
Verfasst: Fr., 25. Aug 2017 10:21
von mpreitz
So, nach einigem Hin und Her mit dem Support ist die Aussage nun grob zusammengefasst folgende:
It's not a bug, it's a feature.
Das Starmoney nicht mit HBCI nutzbar ist, wenn mehr als ein Kartenleser am Mac angeschlossen ist, wird nicht als Fehler gesehen und eine entsprechende Funktion, damit man den Kartenleser mit der HBCI-Karte auswählen kann, wird als Featurewunsch eingestuft, bei dem nicht klar ist, ob er umgesetzt wird.
Wenn man also bspw. parallel Datev offen hat und deswegen den DATEV SmartCard/mIDentity-Stick am Rechner hat, oder eine Smartcard zur Anmeldung am Rechner benötigt, ist Starmoney nicht zu gebrauchen.
Leider blockt auch der Support jeglichen Kontakt mit Entwicklern ab und bedient einen nur mit Standardtextbausteinen, ohne das Problem wirklich verstanden zu haben.