www.wikidata.de-de.nina.az
Homebanking Computer Interface HBCI ist ein offener Standard fur den Bereich Electronic Banking und Kundenselbstbedienung Er wurde von verschiedenen Bankengruppen in Deutschland entwickelt und vom Zentralen Kreditausschuss ZKA heute Die Deutsche Kreditwirtschaft beschlossen HBCI ist eine standardisierte Schnittstelle fur das Homebanking Dabei werden Ubertragungsprotokolle Nachrichtenformate und Sicherheitsverfahren definiert Seit der Version 3 0 wurde HBCI in Financial Transaction Services FinTS umbenannt Vom HBCI bzw FinTS werden nur Privatkonten unterstutzt Fur Geschaftskonten ist EBICS gesetzlich vorgeschrieben Fur Kreditkarten Devisen und ahnliche Konten gibt es bisher keine einheitliche Schnittstellen weshalb Entwickler dort meist auf die Schnittstellen einzelner Anbieter angewiesen sind oder auf Screen Scraping zuruckgreifen mussen Inhaltsverzeichnis 1 Technische Merkmale 1 1 Entwicklungsgeschichte 1 2 Verbesserungen der Sicherheit durch Nutzung von Chipkartenlesern 1 3 Sicherheitslucken 1 4 Bestandteile des Standards 2 Sicherheitsverfahren 2 1 RSA Schlusseldiskette 2 2 DES Chipkarte 2 3 RSA Chipkarte 2 4 PIN TAN 3 Geschaftsvorfalle 3 1 Liste von HBCI Geschaftsvorfallen 4 FinTS die Weiterentwicklung von HBCI 4 1 FinTS 3 0 Ausbau der moglichen Sicherheitsverfahren 4 2 FinTS 4 0 der Wechsel zur XML Syntax 4 3 FinTS 4 1 4 4 Abschaltung 5 Siehe auch 6 Literatur 7 Weblinks 8 EinzelnachweiseTechnische Merkmale BearbeitenHerausragende Merkmale von HBCI sind die Bankenunabhangigkeit die Providerunabhangigkeit und die offentliche Verfugbarkeit des Standards Dadurch ist es prinzipiell jedem Programmierer oder Softwarehersteller moglich eine Implementierung der Client Seite von HBCI zu erstellen und damit auf alle HBCI fahigen Banken zuzugreifen Der Standard sieht dazu mehrere Moglichkeiten der Authentifizierung vor Inzwischen stellen eine Vielzahl von Anbietern die notwendigen Softwarebausteine bereit HBCI kann ohne zusatzliche Hardware mit PIN und TAN heute iTAN softwareimplementiert arbeiten Kryptographische Schlussel werden dann z B in Dateien gespeichert Bei der Eingabe wird eine Datenverbindung vom Computer zur Bank aufgebaut Diese Verbindung nutzt je nach HBCI Version entweder ein eigenes HBCI Protokoll auf TCP Port 3000 1 oder das fur Webseiten ubliche Protokoll HTTPS Einen hoheren Sicherheitsstandard bietet HBCI mit Chipkarte Der Schlussel wird hierbei von der Chipkarte selbst erzeugt und ausschliesslich auf dieser gespeichert Damit dieser nicht kompromittiert werden kann ist der Schlussel von aussen nicht auslesbar Die gesamte kryptografische Verschlusselung findet daher auf der Chipkarte statt und wird von deren Prozessor ausgefuhrt Die hierbei zum Einsatz kommenden Verfahren sind das symmetrische DES DES Verfahren DDV und das teilasymmetrische RSA DES Hybridverfahren RDH Die HBCI Chipkarten werden dementsprechend der Verfahren nach als DDV Karten und RDH Karten bezeichnet und unterschieden Entwicklungsgeschichte Bearbeiten nbsp Dieser Artikel oder nachfolgende Abschnitt ist nicht hinreichend mit Belegen beispielsweise Einzelnachweisen ausgestattet Angaben ohne ausreichenden Beleg konnten demnachst entfernt werden Bitte hilf Wikipedia indem du die Angaben recherchierst und gute Belege einfugst die sich bis auf hinzugefugte Geschaftsvorfalle relativ wenig voneinander unterschieden ist sehr schwammig formuliert und eine Quelle fehlt HBCI wurde in praxistauglicher Form erstmals im Jahre 1998 als Version 2 01 veroffentlicht Entwurfe reichen bis ins Jahr 1995 zuruck Es folgten die Versionen 2 1 1999 und 2 2 2000 die sich bis auf hinzugefugte Geschaftsvorfalle relativ wenig voneinander unterschieden 2 In der Zeit zwischen HBCI 2 2 und HBCI 3 0 hatte der Deutsche Sparkassenverband eine Version namens HBCI eingesetzt bei dem ein PIN TAN Sicherheitsverfahren genutzt wurde Im Jahre 2002 wurde die HBCI Version 3 0 veroffentlicht in der das PIN TAN Verfahren aus HBCI als alternative Sicherheitslosung in den HBCI Standard aufgenommen sowie Signaturkarten hinzugefugt wurde Abgesehen davon galten die Strukturen aus den Vorversionen in ahnlicher Form weiter HBCI 3 0 wurde in FinTS 3 0 Financial Transaction Services umbenannt Schliesslich wurde im Jahre 2004 die Version FinTS 4 0 eingefuhrt In dieser Version wurden alle internen Datenstrukturen auf XML und XML Schemata umgestellt HTTPS als Kommunikationsprotokoll verwendet und weitere neue Schnittstellen zum Beispiel WWW Portale eingefuhrt Nach einer zunachst zogerlichen Einfuhrung wird HBCI seit 2002 von ca 2000 Banken in Deutschland angeboten also rund der Halfte der deutschen Banken Obwohl ursprunglich auch eine internationale Verwendung des Standards angestrebt war blieb HBCI rein auf den deutschen Bankenmarkt beschrankt Verbesserungen der Sicherheit durch Nutzung von Chipkartenlesern Bearbeiten Homebanking mit HBCI Chipkarte und einem Chipkartenleser der die PIN Eingabe Sicherheitsklasse 2 oder hoher unterstutzt bietet ein hoheres Mass an Sicherheit HBCI mit Chipkarte und Kartenleser nach Secoder Standard gelten derzeit als das Nonplusultra an Sicherheit wobei die jeweilige Bank sowie die Homebanking Software die Secoder Erweiterung fur HBCI unterstutzen mussen 3 Erfolgreiche Angriffe auf diese Konfiguration sind unbekannt Die nachfolgend genannten theoretischen Angriffsszenarien gelten nur fur Kartenleser die nicht dem Secoder Standard entsprechen Theoretisch konnte ein Schadprogramm das verwendete Homebanking Programm manipulieren so dass dieses statt des angezeigten und erteilten Auftrags heimlich also fur den Benutzer zunachst nicht nachvollziehbar einen veranderten Auftrag signiert und an den Server der Bank sendet Die Bank wird den Auftrag ausfuhren sofern er korrekt signiert wurde Allerdings ist so ein Fall noch nicht bekannt geworden aus gutem Grund Angreifer nutzen wegen der Streuwirkung in der Regel Sicherheitslucken in Betriebssystemen oder oft genutzten Programmen wie Browsern Fur das vorgenannte Angriffsszenario musste das Schadprogramm ganz spezifisch auf ein bestimmtes Homebanking Programm zugeschnitten werden Da Homebanking im Vergleich zu online Banking viel seltener genutzt wird und diverse Programme in Konkurrenz stehen stunde der erhebliche Aufwand aufgrund der kleinen Zielgruppe in einem ungunstigen Verhaltnis zum Nutzen was derartige Angriffe extrem schwierig und damit unwahrscheinlich macht Der Kartenleser ist nicht an der Verschlusselung der eigentlichen Uberweisung beteiligt sondern verschlusselt lediglich die vom Homebanking Programm erzeugte Signatur der Uberweisung Dies stellt noch eine Schwache des Systems dar Genauso wie die meisten Homebanking Methoden ist Homebanking per HBCI und Kartenleser also nur unter der Annahme sicher dass das verwendete Homebanking Programm auf dem PC nicht durch Angreifer manipuliert werden konnte Allerdings kann beim Chipkarten Verfahren weder der kryptographische Schlussel der Karte ausgelesen werden noch ist das Belauschen der PIN Eingabe mit einem Keylogger oder Trojaner moglich Ganzlich unmoglich ist Phishing bei diesem Verfahren deshalb aber nicht obwohl man zum erfolgreichen Ausfuhren einer Transaktion im Besitz der elektronischen Signatur sein muss d h die Chipkarte prinzipiell besitzen muss Eine Alternative zum HBCI Chipkarten Verfahren bieten Verfahren mit TAN Generatoren Sicherheitslucken Bearbeiten nbsp Dieser Artikel oder nachfolgende Abschnitt ist nicht hinreichend mit Belegen beispielsweise Einzelnachweisen ausgestattet Angaben ohne ausreichenden Beleg konnten demnachst entfernt werden Bitte hilf Wikipedia indem du die Angaben recherchierst und gute Belege einfugst teilweise Plagiat von Website www anwaltzentrale deIm September 2001 gelang es Hackern im Auftrag der ARD Sendung Ratgeber Technik 4 erstmals einen HBCI Server der Munchner Hypovereinsbank mit Hilfe von Trojanern so zu manipulieren dass die nach dem damaligen HBCI Standard versandten Uberweisungsauftrage mit allen notwendigen Informationen abgefangen und entschlusselt werden konnten Obwohl die HBCI Version aus dem Jahre 2001 bald darauf als uberholt galt gelang es Hackern im Auftrag der HR Sendung Trends im Mai 2005 erneut einen HBCI Server nun der Dresdner Bank zu knacken Hintergrund dieses Angriffes war dass die Chipkarte kopiert und durch nichtautorisierte Dritte eingesetzt werden konnte Beim heutigen HBCI Standard werden die Transaktionen nicht mehr mit einer TAN legitimiert Vielmehr signiert der Bankkunde eine Prufsumme seiner Transaktionsdaten mit seinem geheimen auf der Karte gespeicherten Schlussel und schickt diese Daten an die Bank Da der Signaturvorgang in der Karte erfolgt aus der man den geheimen Schlussel nicht auslesen kann kann ein Angreifer dem Server der Bank keine autorisierte Transaktion vortauschen Eine weitere Sicherheitshurde besteht darin dass der Bankkunde um den Vorgang freizuschalten zum Signieren ausserdem seine PIN eingeben muss Bestandteile des Standards Bearbeiten HBCI spezifiziert im Wesentlichen zwei grosse Teilbereiche des Online Banking Einerseits werden mehrere Sicherheitsverfahren zur Authentifizierung und Verschlusselung der Auftrage definiert zum Beispiel Chipkarten oder PIN TAN Andererseits sind mit Geschaftsvorfallen Datenformate und Ablaufe fur die Ausfuhrung einzelner Bankgeschafte festgelegt zum Beispiel Einzeluberweisung Umsatzabruf eines Kontos Anderung eines Dauerauftrags etc Sicherheitsverfahren BearbeitenRSA Schlusseldiskette Bearbeiten HBCI unterstutzt Disketten oder andere Datentrager als Sicherheitsmedium fur ein selbsterzeugtes RSA Schlusselpaar Die Transaktionen werden dabei durch eine digitale Signatur gegen unautorisierte Anderungen geschutzt Zum Zeitpunkt der ersten HBCI Veroffentlichung war eine Diskette noch das vorherrschende beschreibbare Wechselmedium so dass oft von der Schlusseldiskette die Rede ist alternativ Schlusselmedium so kann auch jedes andere Speichermedium zum Beispiel USB Stick oder RSA Chipkarte genauso gut zur Anwendung kommen Fur die Authentifizierung wird dabei in der Software des Kunden ein RSA Schlusselpaar mit 768 Bit Schlussellange erzeugt HBCI2 x ab FinTS3 0 auch 1024 bis 2048 Bit genannt Sicherheitsklasse RDH 2 3 4 Danach wird vom Benutzer ein elektronischer Fingerabdruck fingerprint des offentlichen Signaturschlussels auf Papier ausgedruckt und unterschrieben an die Bank gesendet Gleichzeitig wird der offentliche RSA Schlussel elektronisch an den HBCI Server der Bank gesendet Die Bank kann anhand des unterschriebenen fingerprints sicherstellen dass der elektronisch eingereichte Schlussel auch tatsachlich und ausschliesslich vom unterschreibenden Bankkunden stammt Damit ist der selbsterzeugte Schlussel auf sichere Weise authentifiziert und kann nun zur Signatur jedes Auftrages verwendet werden Zur Nachrichtenverschlusselung kommt ein 2Key Triple DES Verfahren zum Einsatz Fur jede Nachricht wird ein neuer 112 Bit Einmalschlussel generiert der dann mit dem dauerhaften RSA oder DES Schlussel verschlusselt wird Diese Vermischung des RSA und DES Verfahrens wird im HBCI Standard als RSA DES Hybridverfahren RDH bezeichnet Das Speicherformat des RSA Schlussels auf dem Datentrager ist nicht im HBCI Standard spezifiziert Das Datenformat und ein Schutz des Sicherheitsmediums per PIN wird von jedem Software Hersteller alleine festgelegt was haufig dazu fuhrt dass selbsterzeugte Schlussel einer HBCI Software nicht von konkurrierenden HBCI Programmen weiterverwendet werden konnen DES Chipkarte Bearbeiten nbsp HBCI Chipkartenleser der Sicherheitsklasse 2Die Authentifizierung einer Chipkarte geschieht implizit dadurch dass dem Bankkunden die Chipkarte uberreicht wird Die DES Chipkarte enthalt dabei Triple DES Schlussel der Lange 112 Bit Wie auch beim eben beschriebenen RDH Verfahren erfolgt die Verschlusselung der zu ubertragenden Daten nach dem 2Key Triple DES Verfahren das fur die Verschlusselung zwei DES Schlussel mit je 56 Bit verwendet Die Kommunikationsdaten werden zuerst mit dem ersten Schlussel verschlusselt dann wird der Entschlusselungs Algorithmus mit dem zweiten Schlussel auf das Zwischenresultat angewendet und dieses Zwischenresultat mit dem ersten Schlussel verschlusselt Die Entschlusselung der Daten auf der Empfangerseite erfolgt nach demselben Prinzip in umgekehrter Reihenfolge Der gesamte DES Schlussel hat eine Lange von 112 Bit Durch die Verwendung von zwei Schlusseln dieser Lange in der beschriebenen Weise wird die Sicherheit der Daten nicht verdoppelt sondern potenziert RSA Chipkarte Bearbeiten Bei einer RSA Chipkarte ergeben sich die gleichen Ablaufe wie bei einer Schlusseldiskette ausser dass der erzeugte RSA Schlussel durch den Prozessor auf der RSA Chipkarte erzeugt wird und der private Schlussel dadurch nie die Chipkarte verlasst Dies macht dieses Verfahren besonders sicher allerdings sind RSA Chipkarten noch immer recht teuer PIN TAN Bearbeiten HBCI 2 2 wurde zunachst inoffiziell um das PIN TAN Verfahren erweitert Man sprach hierbei von HBCI 2 2 PIN TAN oder auch HBCI Ab der Version FinTS 3 0 konnen HBCI Auftrage auch offiziell mit dem PIN TAN Verfahren authentifiziert werden Die in HBCI und FinTS 3 0 verwendeten Varianten des PIN TAN Verfahrens unterscheiden sich jedoch voneinander Die Datenubertragung erfolgt uber eine gesicherte HTTPS SSL Verbindung welche von Firewalls meistens zugelassen wird Port 443 Dies stellt einen gewissen Vorteil dar gegenuber dem bisherigen HBCI welches die Freischaltung von Port 3000 benotigte Dieses Verfahren nutzt die Vorteile von HBCI zusammen mit der gewohnten Handhabung von TAN Listen was besonders aus Sicht der Banken eine Vereinfachung des HBCI Zugangs bedeutet Allerdings verliert man einige Sicherheitsvorteile von HBCI zum Beispiel werden die Transaktionen bei PIN TAN nicht mehr elektronisch signiert Ein weiteres Problem ist das verstarkte Auftreten von Phishing nach PIN und TAN also dem Erschleichen von PIN und TAN durch Trickbetrug Trotzdem bieten immer mehr Kreditinstitute diesen Ubertragungsweg an besonders da bisherige PIN TAN Zugange den veralteten Zugang uber T Online Classic BTX verwendeten dessen Betrieb nur noch fur Banking Anwendung aufrechterhalten wurde und mit dementsprechend steigenden Kosten verbunden war Geschaftsvorfalle BearbeitenDer HBCI Server einer Bank meldet mittels Bank Parameter Daten BPD welche Geschaftsvorfalle diese Bank im Allgemeinen und mittels User Parameter Daten UPD welche sie fur einen Benutzer im Speziellen erlaubt Liste von HBCI Geschaftsvorfallen Bearbeiten nbsp Dieser Artikel oder nachfolgende Abschnitt ist nicht hinreichend mit Belegen beispielsweise Einzelnachweisen ausgestattet Angaben ohne ausreichenden Beleg konnten demnachst entfernt werden Bitte hilf Wikipedia indem du die Angaben recherchierst und gute Belege einfugst Wie wurden die Daten ermittelt Woher kommen sie Verfugbare und unterstutzte Bankparameter laut ZKA und Server Ruckmeldung der jeweiligen Bank Kennung Name Spk Ha 450 500 01 Postbank Do 440 100 46DKPAE PIN online andern x xHIISA Ubermittlung eines offentlichen Schlussels HIKIM Kreditinstitutsmeldung HIPRO Statusprotokoll ruckmelden HIPROS Statusprotokoll Parameter HISYN Synchronisierungsantwort HKAOM EU Uberweisung x xHKAUB Auslandsuberweisung HKCAN Kontoumsatze neue Umsatze camt HKCAZ Kontoumsatze im Format camt anfordern Zeitraum HKCCS SEPA Zahlung x xHKDAB Dauerauftragsbestand holen x xHKDAE Dauerauftrag einrichten x xHKDAL Dauerauftrag loschen x xHKDAN Dauerauftrag andern x xHKECA Kontoauszug camt HKEKA Kontoauszug abholen x xHKEND Dialogende HKFPO Festpreisorder Eigenhandel HKIDN Identifikation HKISA Anforderung eines offentlichen Schlussels HKKAN Neue Kontoumsatze holen HKKAU Ubersicht Kontoauszuge holen xHKKAZ Kontoumsatze holen x xHKKDM Kundenmeldung x HKLAS Einzellastschrift HKLSW Lastschriftwiderspruch x HKNEZ Neuemission zeichnen Neuemissionen HKOAN Orderanzeige anfordern HKPPD Handykarte aufladen x HKPRO Statusprotokoll holen xHKQTG Quittung senden HKSAL Saldo holen x xHKSLA Sammellastschrift HKSLB Terminierte Sammellastschrift Bestand xHKSLE Terminierte Sammellastschrift einreichen xHKSLL Terminierte Sammellastschrift loschen xHKSPA SEPA Kontoverbindung anfordern x xHKSSP Schlusselsperre HKSTP Euro STP Uberweisung HKSUB Sammeluberweisung x xHKSYN Synchronisierungsnachricht HKTAB TAN Medien Bestand anzeigen x xHKTAU TAN Generator an ummelden x HKTAZ TAN Liste anzeigen x HKTML TAN Medium deaktivieren loschen HKTSB Terminierte Sammeluberweisung Bestand x xHKTSE Terminierte Sammeluberweisung einreichen x xHKTSL Terminierte Sammeluberweisung loschen x xHKTUA Terminuberweisung andern x HKTUB Bestand an Terminuberweisungen holen x xHKTUE Terminuberweisung einrichten x xHKTUL Terminuberweisung loschen x xHKUEB Einzeluberweisung x xHKUMB Umbuchung HKVVB Verarbeitungsvorbereitung HKWFO Fondsorder Fonds HKWPD Wertpapierdepotaufstellung holen HKWPK Wertpapierkursabfrage HKWPO Wertpapierorder Aktien Renten Optionsscheine HKWPR Wertpapierreferenznummern holen HKWPS Orderstreichung HKWSD Wertpapierstammdaten anfordern HKWSO Orderstatus anfordern FinTS die Weiterentwicklung von HBCI BearbeitenIm Jahre 2002 wurde die Weiterentwicklung von HBCI als FinTS Version 3 0 veroffentlicht FinTS steht fur Financial Transaction Services Bereits unter HBCI 2 2 waren seitens der Institute des DSGV verbandsspezifische Geschaftsvorfalle unter dem Namen HBCI Erweiterung PIN TAN entwickelt und eingesetzt worden Diese Geschaftsvorfalle wurden dann den Instituten der anderen Verbande des ZKA zur eigenen Verwendung zur Verfugung gestellt In der Version FinTS 3 0 wurde dieses Verfahren schliesslich als alternative Sicherheitslosung in den ZKA weiten FinTS Standard aufgenommen 5 FinTS beinhaltet Sicherheitsverfahren mit elektronischer Signatur Chipkarte oder selbsterzeugte RSA Schlusseldiskette sowie das Sicherheitsverfahren PIN TAN 6 FinTS versteht sich als Baukastensystem aus dem zugrundeliegenden FinTS Protokoll Sicherheitsverfahren Geschaftsvorfallen und Finanzdatenformaten Die verschiedenen Bauteile werden jeweils in eigenen Spezifikationsbanden einzeln definiert Der Einsatz einzelner Geschaftsvorfalle ab der HBCI Version 2 0 1 ist dabei nicht an die Version der Spezifikation gebunden unter der der Geschaftsvorfall ursprunglich veroffentlicht wurde So kann z B ein Geschaftsvorfall aus HBCI 2 2 durchaus unter FinTS 3 0 weiter eingesetzt werden sofern er selbst sowie ein von ihm transportiertes Fremdformat fachlich bzw rechtlich noch gultig ist 7 FinTS 3 0 Ausbau der moglichen Sicherheitsverfahren Bearbeiten FinTS 3 0 zeichnet sich insbesondere durch die Einfuhrung der SECCOS HBCI Signaturkarte als einheitliches Sicherheitsmedium aus Mit dieser Signaturkarte kann eine rechtsverbindliche Erklarung im elektronischen Geschaftsverkehr abgegeben werden Ausserdem wurden die Sicherheitsverfahren an den aktuellen Stand der Technik angepasst zum Beispiel wurde eine Erhohung der Schlussellange vorgenommen Die bisherige PIN TAN Erweiterung wurde in FinTS 3 0 als alternatives Sicherheitsverfahren zu HBCI aufgenommen Mit der Einfuhrung von FinTS 3 0 wird die Bezeichnung HBCI fur eine bestimmte Gruppe der Sicherheitsverfahren verwendet in denen die Chipkarten und RSA Schlusseldateien als HBCI Sicherheitsverfahren bezeichnet werden und vom PIN TAN Sicherheitsverfahren unterschieden werden In den vorigen Versionen stand die Bezeichnung HBCI allerdings fur die Gesamtheit der Geschaftsvorfalle zusammen mit allen bekannten Sicherheitsverfahren Insofern ware es durchaus angemessen von einer Umbenennung von HBCI in FinTS zu sprechen FinTS 4 0 der Wechsel zur XML Syntax Bearbeiten Mit FinTS 4 0 wurde die zugrundeliegende Nachrichtensyntax des Protokolls auf den vom W3 Konsortium spezifizierten XML Sprachstandard umgestellt Durch den konsequenten Gebrauch von XML Signaturen XML Schemata und XML Namensraumen wird die Integration mit anderen Zahlungssystemen erleichtert 8 Daruber hinaus wurden die Moglichkeiten der Kommunikation zwischen Homebanking Client und Banksystem weiter flexibilisiert So wurde die Moglichkeit asynchroner Kommunikation via SMTP geschaffen Auch kann nun das Banksystem von sich aus aktiv werden und dem Homebanking Kunden zuvor von diesem abonnierte Informationen zum Beispiel dessen Kontoumsatze in einem vom Kunden festgelegten Turnus zusenden FinTS 4 1 Bearbeiten Im November 2018 wurde die Version 4 1 veroffentlicht und Version 4 0 nicht mehr weiter entwickelt 9 FinTS 4 1 wurde jedoch genau wie die Version 4 0 nicht von den Banken implementiert 10 Einzig der Bank Verlag hat eine Implementierung registriert Der Grund dafur ist dass FinTS 3 0 von den Banken bereits implementiert wurde und daher kein Bedarf bestand auf einen neueren Standard zu wechseln Abschaltung Bearbeiten Mit Einfuhrung der Uberarbeiteten Zahlungsdiensterichtlinie PSD2 wurden die Banken zu deren Implementierung verpflichtet Bis dies umgesetzt wurde mussen die Banken einen Notfallmechanismus bereitstellen was von den deutschen Banken durch FinTS getan wurde Sobald die Banken eine Schnittstelle im Sinne der PSD2 geschaffen haben konnen sie eine Ausnahmegenehmigungen von der Bereitstellung eines Notfallmechanismus 11 beantragen was dazu fuhrt dass die Banken mit der Bewilligung der Ausnahmegenehmigung FinTS abschalten durfen und es aus Kostengrunden auch in der Regel tun Siehe auch BearbeitenElectronic Banking Internet Communication Standard EBICS Zahlungsdiensterichtlinie bzw Payment Services Directive PSD insbesondere PSD2Literatur BearbeitenUlrich Schulte am Hulse Sebastian Klabunde Das Abgreifen von Bankzugangsdaten im Online Banking Zur Vorgehensweise der Tater und neue zivilrechtliche Haftungsfragen des BGB In Multimedia und Recht MMR 13 Jg Nr 2 2010 ISSN 1434 596X S 84 90 Weblinks BearbeitenHomebanking Computer Interface HBCI FinTS Schnittstellenspezifikationen FinTS Financial Transaction Services Die Deutsche Kreditwirtschaft Einzelnachweise Bearbeiten HBCI Homebanking Computer Interface Schnittstellenspezifikation VIII 6 2 TCP IP ZKA HBCI FinTS Versionen Vergleich Memento des Originals vom 27 Januar 2012 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www hbci zka de PDF 27 kB ZKA Spezifikation FinTS 3 0 Alternative ZKA Sicherheitsverfahren PDF 1 2 MB Unsicheres Online Banking ARD lasst Bankrechner hacken Memento des Originals vom 14 Februar 2016 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www verbrauchernews de Abgerufen am 14 Februar 2016 Financial Transaction Services Gabler Wirtschaftslexikon abgerufen am 22 November 2012 Financial Transaction Services hbci zka de abgerufen am 22 November 2012 Unterstutzung von Geschaftsvorfallversionen PDF 28 kB hbci zka de abgerufen am 9 Juli 2013 Financial Transaction Services itwissen de archiviert vom Original am 11 Januar 2013 abgerufen am 22 November 2012 FinTS Spezifikation Version 4 0 Abgerufen am 12 Mai 2019 FinTS Bankenliste nicht offentlich zugangig abgerufen am 18 Oktober 2023 Erteilte Ausnahmegenehmigungen von der Bereitstellung eines Notfallmechanismus abgerufen am 18 Oktober 2023 Abgerufen von https de wikipedia org w index php title Homebanking Computer Interface amp oldid 238279838