{"id":280821,"date":"2023-05-14T09:31:44","date_gmt":"2023-05-14T07:31:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280821"},"modified":"2023-05-14T09:31:44","modified_gmt":"2023-05-14T07:31:44","slug":"kurioser-kennwort-fehler-in-windata-9-2-0-5-banking-software","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/05\/14\/kurioser-kennwort-fehler-in-windata-9-2-0-5-banking-software\/","title":{"rendered":"Kurioser Kennwort-Fehler in windata 9.2.0.5 Banking-Software"},"content":{"rendered":"<p>Blog-Leser Stefan hat mich Anfang der Woche \u00fcber einen kuriosen Fehler in der Banking-Software windata informiert, der ihm beim Internet-Banking etwas ausgebremst hat. Der Fehler wurde von ihm an den Entwickler gemeldet und das Ganze ist inzwischen per Software-Update korrigiert. Die Episode zeigt aber, dass der Teufel oft im Detail steckt.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist windata?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/c7b887c7d2764e3ba7a5f308c24f0b1e\" width=\"1\" height=\"1\"\/>Bei windata professional handelt es sich um eine Finanzsoftware (Banking-Software), die zur sicheren Abwicklung des nationalen und internationalen Zahlungsverkehrs dient. Diese Finanzsoftware wurde speziell f\u00fcr die Bed\u00fcrfnisse von professionellen Anwendern wie Unternehmen, Verwaltungen, Organisationen, Gesch\u00e4fts- und Gewerbekunden sowie Vereinen entwickelt.  <\/p>\n<p>Die Netzwerk- und Terminal-Server-f\u00e4hige Softwarel\u00f6sung l\u00e4uft unter Windows und besitzt umfangreicher Schnittstellen zu ERP- bzw. Finanzbuchhaltungsprogrammen sowie die M\u00f6glichkeit zur Verwaltung mehrerer Mandanten. Daher wird das Programm auch \u00fcber Banken an Kunden angeboten. Der Hersteller windata stellt auf <a href=\"https:\/\/www.windata.de\/\" target=\"_blank\" rel=\"noopener\">dieser Unternehmensseite<\/a> weitere Informationen bereit. Ich hatte in <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/05\/passwort-schwachstelle-bei-windata-9-banking-software\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> schon mal \u00fcber die Software berichtet.  <\/p>\n<h2>Nach Software-Update falsche PIN<\/h2>\n<\/p>\n<p>Stefan schrieb mir (danke daf\u00fcr), dass er eine neue Version von windata 9.2.05 bekommen habe und dann in Problem mit seinem USB-HBCI-Kartenleser und der PIN-Eingabe lief. <\/p>\n<blockquote>\n<p>Guten Abend G\u00fcnter,  <\/p>\n<p>Ich verwendete seit Jahren die Banking-Software windata f\u00fcr das Online-Banking mit einem externen USB-HBCI-Kartenleser. F\u00fcr mich ist HBCI mit einem externen Ger\u00e4t, welches kein Smartphone ist, immer noch eines der sichersten Verfahren, daher die extra Software.  <\/p>\n<p>Heute Abend begr\u00fc\u00dfte mich windata mit einem Update auf die neue Version (9.2.0.5) (<a href=\"https:\/\/wiki.windata.de\/index.php?title=Release_Historie_windata_professional_9.1_SQL\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). Wie immer wurde das Update ohne Probleme installiert. Danach wollte ich zun\u00e4chst meine Kontoums\u00e4tze abrufen: -&gt; PIN\/TAN falsch  <\/p>\n<p>Ich bin ich von einem Tippfehler ausgegangen, nochmals versucht, gleicher Fehler. Zwei von drei Versuchen verbraucht, jetzt lieber auf Nummer sicher und das Passwort aus dem Passwort-Manager kopiert &#8211; Ergebnis: -&gt; PIN\/TAN falsch -&gt; Zugang gesperrt!  <\/p>\n<p>Super Sache, ich war begeistert. \u00dcber die Webseite der Sparkasse war eine Anmeldung noch m\u00f6glich und mit der HBCI-Karte konnte ich den Zugang per TAN wieder reaktivieren. Puh!<\/p>\n<\/blockquote>\n<p>Das sind dann die Situationen, die richtig nach \u00c4rger riechen. In obigem Fall hatte Stefan Gl\u00fcck und konnte sich bei der Webseite der Sparkasse anmelden. Er hat dann das Ganze weiter untersucht und kam dem Fehler in der windata-Software auf die Spur. Dazu schrieb er mir:  <\/p>\n<blockquote>\n<p>Eine weitere Analyse ergab, dass die neue Version offenbar die zul\u00e4ssigen Zeichen im Passwortfeld einschr\u00e4nkt. So wird die Eingabe von Zeichen wie z.B. ! \" \u00a7 = # ; _ schlicht ignoriert.  <\/p>\n<p>Mein Passwort enthielt ein solches Zeichen. Bei einer L\u00e4nge von um die 20 Zeichen ist mir nat\u00fcrlich im normalen Arbeitsfluss nicht aufgefallen, dass dort ein Punkt zum Verbergen eines Zeichens des Passwortes fehlt.<\/p>\n<\/blockquote>\n<p>Wie meinte Stefan: <em>F\u00fcr mich ist das mal wieder so ein \"Highlight\" der Software-Entwicklung, welche zeigt an welchen Kleinigkeiten man so scheitern kann<\/em>. Dem ist nichts hinzuzuf\u00fcgen.  <\/p>\n<h2>Der Hersteller reagiert umgehend<\/h2>\n<\/p>\n<p>Stefan hat dann den Hersteller per Mail informiert und sich als Workaround ein neues Passwort, welches die gefilterten Zeichen nicht enth\u00e4lt, zugelegt. Er wollte ja noch arbeiten k\u00f6nnen. In einer Folgemail schrieb mir Stefan, dass der Support von windata sehr schnell regierte und bereits am 10. Mai 2023 in einer Mail einen Hinweis auf Abhilfe geschickt habe. Ein Update auf die windata Version 9.2.0.6 korrigiert dieses Problem. Hier kann man nur sagen \"Daumen hoch\" f\u00fcr den Hersteller. Wenn ich da an die Postbank denke (siehe folgende Artikel), sehen einige Kunden sehr alt aus. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/03\/31\/it-umzug-der-postbank-ab-31-3-2023\/\">IT-Umzug der Postbank ab 31.3.2023<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/02\/postbank-strungen-neue-postbank-app-the-master-of-desaster-2-jan-2023\/\">Postbank-St\u00f6rungen: Neue Postbank-App \u2013 \"The Master of Desaster\" (2. Jan. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Blog-Leser Stefan hat mich Anfang der Woche \u00fcber einen kuriosen Fehler in der Banking-Software windata informiert, der ihm beim Internet-Banking etwas ausgebremst hat. Der Fehler wurde von ihm an den Entwickler gemeldet und das Ganze ist inzwischen per Software-Update korrigiert. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/05\/14\/kurioser-kennwort-fehler-in-windata-9-2-0-5-banking-software\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,7459],"tags":[4298,3836],"class_list":["post-280821","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-software","tag-problemlosung","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280821"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280821\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}