Ich will die Kontonummern eurer Kunden

Ich will die Kontonummern eurer Kunden

am 25.09.2004 20:32:40 von Markus Malkusch

Hi

Ich habe da mal einen freien Validator¹ um Kontonummern gegen Bankleitzahlen
zuprüfen geschrieben, und brauche nun Testnummern. Und um das ganze zu
entschärfen brauche ich nicht die kompletten Bankverbindung sondern nur
Kontonummer und das jeweilige Prüfverfahren (d.h. die BLZ werde ich niemals
erfahren).

Wer mir Testnummern zur Verfügung stellen möchte kann in dem Paket das
Script scripts/verifyImport.php anpassen und mir die erstellte verify.ini
zuschicken.

Ich bendanke mich mal für jede Unterstützung

[1]:
--
- Whoisabfrage

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 13:16:53 von Joachim Seifert

Du hast wohl einen Fisch im Kopf.
Gruß Achim
"Markus Malkusch" schrieb im Newsbeitrag
news:1220787.3FzlqiscRo@malkusch.de...
> Hi
>
> Ich habe da mal einen freien Validator¹ um Kontonummern gegen
Bankleitzahlen
> zuprüfen geschrieben, und brauche nun Testnummern. Und um das ganze zu
> entschärfen brauche ich nicht die kompletten Bankverbindung sondern nur
> Kontonummer und das jeweilige Prüfverfahren (d.h. die BLZ werde ich
niemals
> erfahren).
>
> Wer mir Testnummern zur Verfügung stellen möchte kann in dem Paket das
> Script scripts/verifyImport.php anpassen und mir die erstellte verify.ini
> zuschicken.
>
> Ich bendanke mich mal für jede Unterstützung
>
> [1]:
> --
> - Whoisabfrage
>

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 14:21:46 von Markus Malkusch

Joachim Seifert:

> Du hast wohl einen Fisch im Kopf.

Du verwechselst da was. Es gibt einen Pimmelfisch, und nicht jeder hat
seinen Kopf dort wo Du ihn hast.

Fup2Poster
--
- Whoisabfrage

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 16:15:42 von Michael Raab

am Sat, 25 Sep 2004 20:32:40 +0200 schrieb Markus Malkusch:
> Ich habe da mal einen freien Validator¹ um Kontonummern gegen Bankleitzahlen
> zuprüfen geschrieben, und brauche nun Testnummern.

Ich habe mir dafür ktoblzcheck[1] auf den Server installiert, was mir die
Bankverbindung auf Plausibilität prüft. Und dieses kann man wunderbar
mittels PHP ansprechen.

Bye Michael

[1] http://ktoblzcheck.sourceforge.net/
--
Einen Gescheiten kann man überzeugen, einen Dummen überreden.
-- Curt Goetz, dt. Schausp. & Schriftst., 1888-1960
____________________________________________________________ ____________
http://macbyte.info/ ICQ #151172379 http://dattuxi.de/

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 17:55:45 von Thomas Henkel

On Sat, 25 Sep 2004 20:32:40 +0200, Markus Malkusch wrote:

> Ich habe da mal einen freien Validator¹ um Kontonummern gegen Bankleitzahlen
> zuprüfen geschrieben, und brauche nun Testnummern. Und um das ganze zu
> entschärfen brauche ich nicht die kompletten Bankverbindung sondern nur
> Kontonummer und das jeweilige Prüfverfahren (d.h. die BLZ werde ich niemals
> erfahren).
>
> Wer mir Testnummern zur Verfügung stellen möchte kann in dem Paket das
> Script scripts/verifyImport.php anpassen und mir die erstellte verify.ini
> zuschicken.

Ich will jetzt nicht einfach nur meckern, aber es sei doch zumindest die
Frage erlaubt, was du dir von diesem Aufruf versprichst? Du bekommst
unbekannte Kontonummern von unbekannten Leuten. Wer kann dir nun eine
verlässliche Auskunft geben, dass eine Kontonummer, die du bekommst, echt
ist? Dein Test? Nein, denn den willst du ja gerade testen. Der unbekannte
"Spender"? Woher weisst du, dass er dich nicht anlügt? Und was machst du,
wenn dein Test sagt, dass die Kontonummer nicht valide ist? Dann ist
entweder die Kontonummer nicht echt ODER dein Test hat versagt.

Unterm Strich bist du also genauso schlau, wie vorher.

Tom

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 18:08:05 von Markus Malkusch

Thomas Henkel:

> Ich will jetzt nicht einfach nur meckern, aber es sei doch zumindest die
> Frage erlaubt, was du dir von diesem Aufruf versprichst?

Ich möchte an Hand einer großen Anzahl von korrekten Testnummern Fehler
finden.

> Du bekommst
> unbekannte Kontonummern von unbekannten Leuten.

Sehr richtig. Ich muss nicht wissen, von wem die Nummern sind. Ich brauche
nur wissen welches Prüfverfahren anzuwenden ist.

> Wer kann dir nun eine
> verlässliche Auskunft geben, dass eine Kontonummer, die du bekommst, echt
> ist?

Naja, der Spender wird es schon wissen.

> "Spender"? Woher weisst du, dass er dich nicht anlügt?

In erster Linie gehe ich davon aus, dass ich es mit ehrlichen Menschen zu
tun habe. Warum sollte mich wer anlügen?

> Und was machst du,
> wenn dein Test sagt, dass die Kontonummer nicht valide ist?

Als erstes schaue ich was die Konkurrenz zu der Nummer sagt. Falls die
Konkurrenz die Nummer auch verwirft, frage ich nochmal beim Spender nach ob
die Nummer 100%ig richtig ist. Dann rechne ich die Nummer per Hand aus.
Spätestens jetzt weiß ich, ob meine Implementierung falsch ist.
--
- Kontonummerprüfung mit PHP

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 18:29:46 von Mike Miller

Markus Malkusch wrote:
> Ich habe da mal einen freien Validator¹ um Kontonummern gegen Bankleitzahlen
> zuprüfen geschrieben, und brauche nun Testnummern. Und um das ganze zu
....

Hi, such bei Google, viele Firmen geben außer den Öffnungszeiten oder
Steuernummern auf Ihren Seiten auch Bankverbindungen mit BLZ preis...
Ich hoffe aber du findest nicht meine da ich meine auch seit Jahren
veröffentlich habe ;)... irgendwo im Internet.

Gruß, Mike.

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 18:41:19 von Markus Malkusch

Mike Miller:

> Hi, such bei Google, viele Firmen geben außer den Öffnungszeiten oder
> Steuernummern auf Ihren Seiten auch Bankverbindungen mit BLZ preis...

Hmm...das wäre mal eine Überlegung dafür einen Spider zu schreiben... Aber
ich brauche nicht ein paar Nummern sondern eher ein paar Tausend. Und nur
zum Testen einen zuverlässigen Spider zu schreiben, der Tausende von Seiten
nach Bankverbindungen durchwühlt finde ich ein wenig übertrieben.

Ausserdem muss dieser Spider auch zuverlässig Bankverbindungen finden. Dazu
müsste ich ihm auch noch HTML beibringen. Nee, ich glaube, dass ist mir
wirklich zuviel Aufwand für einen Test.
--
- Whoisabfrage

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 19:09:07 von Oliver Limbach

Markus Malkusch wrote:

> Mike Miller:
>
>> Hi, such bei Google, viele Firmen geben außer den Öffnungszeiten oder
>> Steuernummern auf Ihren Seiten auch Bankverbindungen mit BLZ preis...
>
> Hmm...das wäre mal eine Überlegung dafür einen Spider zu schreiben... Aber
> ich brauche nicht ein paar Nummern sondern eher ein paar Tausend. Und nur
> zum Testen einen zuverlässigen Spider zu schreiben, der Tausende von
> Seiten nach Bankverbindungen durchwühlt finde ich ein wenig übertrieben.

Wieso einen Spider programmieren? Wenn du bei Google nach »BLZ Konto
impressum bankverbindung« suchst, gibt es doch genug brauchbare Ergebnisse
- bei größeren Firmen sogar gleich mehrere bei unterschiedlichen Banken.
Und per Hand übernehmen müßtest Du die Daten auch, wenn hier welche genannt
würden.

Grüße, Oliver

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 19:15:04 von Markus Malkusch

Oliver Limbach:

> Wieso einen Spider programmieren?

Weil ich keine tausend Verbindungen abtippe.

Es gibt über 100 Prüfverfahren, die auch nicht gleich auf die BLZs verteilt
sind. D.h. wenn ich nur 1000 Verbindungen abtippe habe ich bestenfalls 10
Nummern pro Verfahren. Aber eher Wahrscheinlich ist, dass ich bei 10
Verfahren 100 Nummern habe, und für alle anderen nichts. Deswegen brauche
ich Tausend*e* von Nummern. Und die Tippe ich für ein Projekt, für das mich
niemand bezahlt nicht ein.

> Und per Hand übernehmen müßtest Du die Daten auch, wenn hier welche
> genannt würden.

Ich wollte schon eine /parsebare/ Liste erhalten. Bzw. kann man seine
eigenen Daten mit scripts/importVerify.php in eine passende Liste (ohne
BLZ) exportieren.
--
- Kontonummerprüfung mit PHP

Re: Ich will die Kontonummern eurer Kunden

am 26.09.2004 22:59:19 von Patrick Qarout

"Markus Malkusch" schrieb

> [...]
> Ich habe da mal einen freien Validator¹ um Kontonummern gegen
> Bankleitzahlen zuprüfen geschrieben, und brauche nun Testnummern.
> Und um das ganze zu entschärfen brauche ich nicht die kompletten
> Bankverbindung sondern nur Kontonummer und das jeweilige
> Prüfverfahren (d.h. die BLZ werde ich niemals erfahren).
>
> Wer mir Testnummern zur Verfügung stellen möchte kann in dem
> Paket das Script scripts/verifyImport.php anpassen und mir die
> erstellte verify.ini zuschicken.

Sry... ich kann mir die folgende Frage einfach nicht verkneifen:

Darfs vielleicht auch noch die passende Online-Banking-PIN sein,
garniert mit ein paar druckfrischen TAN'S? ^^

Nee, mal im Ernst: Für Deine Kontonummernprüfung bedienst Du Dich
ja sicher der von der jeweiligen Bank bekannt gegebenen Prüfverfahren,
oder denkst Du Dir die etwa selber aus? ^^

Damit sollte es doch damit möglich sein selbst valide Test-Nummern zu
erzeugen, sofern man das zu programmierende Testverfahren überhaupt
verstanden hat.

Achso, und noch was: Auch wenn Deine Absichten hier guter Natur sind
und Du eine ehrliche Haut bist: Wie kommst Du darauf, dass Dir irgend
jemand seine Kontonummer verraten würde?

Ich meine, ich finds ja irgendwie witzig... hehe.... versuchen kann
man's
ja mal ;-)

Trotzdem viel Erfolg bei Deinem Projekt!

Gruß, Patrick

Nur Kontonummer mit Prüfverfahren- keine BLZ (was: Ich will die Kontonummern eurer Kunden)

am 27.09.2004 00:12:28 von Markus Malkusch

Da mein OP offensichtlich unklar war möchte ich hier ausdrücklich darauf
hinweisen, dass ich keinerlei kriminelle Beweggründe habe und ich nur die
Kontonummer mit dem Namen des Prüfverfahrens benötige. Also ich erhalte
keine BLZ! Es geht mir darum meinen Validator (der unter GPL steht und
jeder benutzen kann/darf/soll) zu testen, weil ich bei über 100 Verfahren
nur mit Tests die Fehler finden kann.

> Wer mir Testnummern zur Verfügung stellen möchte kann in dem Paket das
> Script scripts/verifyImport.php anpassen und mir die erstellte verify.ini
> zuschicken.

Dieses kleine Script hat eine Schleife in der man ein Objekt mit Bankdaten
füllt. Dieses Objekt kann dann am Ende eine Datei erzeugen, welche die BLZ
in die Namen der Prüfverfahren übersetzt hat (also eine Datei mit
Kontonummern, Prüfverfahren aber *keine* BLZ). Ich habe dieses Script
angeboten, um die Unterstützung so leicht wie möglich zu gestalten (niemand
muss mir BLZ schicken, bzw. sich um die /Übersetzung/ kümmern).

Ich hoffe jetzt ist es klarer.
--
- Kontonummerprüfung mit PHP

Re: Nur Kontonummer mit Prüfverfahren - keine BLZ

am 27.09.2004 03:49:47 von Stefan Hegenbart

Markus Malkusch wrote:
> Da mein OP offensichtlich unklar war möchte ich hier ausdrücklich darauf
> hinweisen, dass ich keinerlei kriminelle Beweggründe habe und ich nur die
> Kontonummer mit dem Namen des Prüfverfahrens benötige. Also ich erhalte
> keine BLZ! Es geht mir darum meinen Validator (der unter GPL steht und
> jeder benutzen kann/darf/soll) zu testen, weil ich bei über 100 Verfahren
> nur mit Tests die Fehler finden kann.
>
>
>>Wer mir Testnummern zur Verfügung stellen möchte kann in dem Paket das
>>Script scripts/verifyImport.php anpassen und mir die erstellte verify.ini
>>zuschicken.
>
>
> Dieses kleine Script hat eine Schleife in der man ein Objekt mit Bankdaten
> füllt. Dieses Objekt kann dann am Ende eine Datei erzeugen, welche die BLZ
> in die Namen der Prüfverfahren übersetzt hat (also eine Datei mit
> Kontonummern, Prüfverfahren aber *keine* BLZ). Ich habe dieses Script
> angeboten, um die Unterstützung so leicht wie möglich zu gestalten (niemand
> muss mir BLZ schicken, bzw. sich um die /Übersetzung/ kümmern).
>
> Ich hoffe jetzt ist es klarer.

oh, gib doch mal den link zu deinem gpl-ktonr validator :)

greets
sh

--
"The goal of Computer Science is to build something that will last at
least until we've finished building it." -- unknown

Re: Nur Kontonummer mit Prüfverfahren - keine BLZ

am 27.09.2004 04:49:07 von Christian Hamacher

Stefan Hegenbart schrieb:
> Markus Malkusch wrote:
>> [Kontonummerprüfung mit PHP]
> oh, gib doch mal den link zu deinem gpl-ktonr validator :)

Schau in seine Sig da ist der Link

| - Kontonummerprüfung mit PHP

Gruß
Christian

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 09:44:32 von Piero Peruzzi

Hoi


> Ich habe da mal einen freien Validator¹ um Kontonummern gegen Bankleitzahlen
> zuprüfen geschrieben, und brauche nun Testnummern.

Entschuldigung. Aber was sagt der Datenschutz dazu?

Wer dir eine Kontonummer eines Kunden zustellt, macht sich automatisch
Strafbar. Dies in DE, AT, LI und CH.

Sorry, aber das musste ich noch loswerden.

ciao
piero

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 09:53:56 von Daniel Jaenecke

Patrick Qarout wrote:

> Achso, und noch was: Auch wenn Deine Absichten hier guter Natur sind
> und Du eine ehrliche Haut bist: Wie kommst Du darauf, dass Dir irgend
> jemand seine Kontonummer verraten würde?

Was ist an einer Kontonnummer so mystisches? Was kannst Du mit dem Wissen um
meine Kontonummer anfangen?

-dj-


--
Jeder der mich kennt und der mich reden gehört hat, weiß genau, dass ich
bald Englisch in sechs oder auch schon in vier Wochen so gut spreche und
Interviews geben kann, die jeder Deutsche versteht. [Lothar Matthaeus]

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 09:57:21 von Daniel Jaenecke

Piero Peruzzi wrote:

> Entschuldigung. Aber was sagt der Datenschutz dazu?

Der Datenschutz kann mir nicht verbieten, meine Kontonummer weiterzugeben
wie ich lustig bin. Wobei ich kaum glaube, daß die Kontonummer
datenschutzrechtlich überhaupt relevant ist.

> Wer dir eine Kontonummer eines Kunden zustellt, macht sich automatisch
> Strafbar. Dies in DE, AT, LI und CH.

Davon war doch nie die Rede.

> Sorry, aber das musste ich noch loswerden.

Bist Du ja jetzt :)

Gruß
-dj-


--
NP: Bruce Springsteen - Greatest Hits - Greatest Hits (Album)

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 10:08:16 von Helge Volland

Daniel Jaenecke wrote:
>
>>Wer dir eine Kontonummer eines Kunden zustellt, macht sich automatisch
>>Strafbar. Dies in DE, AT, LI und CH.
>
>
> Davon war doch nie die Rede.
>

Genau das steht aber im Topic...

helge

--
Perfection is achieved not when you have nothing more to add,
but when you have nothing left to take away.
(Antoine de Saint-Exupery)

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 10:17:51 von Daniel Jaenecke

Helge Volland wrote:


> Genau das steht aber im Topic...

ups... jaja, wer lesen kann ist klar im Vorteil ;)
Zu meiner Verteidigung kann ich nur anführen, daß ich dem Subject im
Allgemeinen eher weniger Aufmerksamkeit schenke; aber ich gelobe Besserung.

Gruß
-dj, Asche auf sein Haupt streuend-

--
Rules are there to make you think before you break them.
[T. Pratchett]

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 10:43:39 von Michael Raab

am Sun, 26 Sep 2004 18:08:05 +0200 schrieb Markus Malkusch:
>> Du bekommst
>> unbekannte Kontonummern von unbekannten Leuten.
>
> Sehr richtig. Ich muss nicht wissen, von wem die Nummern sind. Ich brauche
> nur wissen welches Prüfverfahren anzuwenden ist.

Guck Dir mal ktoblzcheck[1] an. Zur Not setze Dich mit den Leuten in
Verbindung.

Bye Michael

http://ktoblzcheck.sourceforge.net/
--
Jedes Programm, das läuft. ist veraltet. -- Murphy's Law
____________________________________________________________ ____________
http://macbyte.info/ ICQ #151172379 http://dattuxi.de/

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 11:20:14 von Piero Peruzzi

Hoi

Daniel Jaenecke schrieb:

> Gruß
> -dj, Asche auf sein Haupt streuend-
>
Pass auf, dass Dich Deine Frau nicht erwischt. Die Asche fällt nämlich
nacher wieder herunter. Das hat die weibliche Gesellschaft gar nicht
gerne.... Rate Dir das draussen zu tun.

ciao
Piero
8-)

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 11:44:23 von Markus Malkusch

Piero Peruzzi:

> Entschuldigung. Aber was sagt der Datenschutz dazu?

Weiß ich nicht. Aber irgendwie muss ich den doch testen. Und nur
Kontonummern herzugeben ist wie nur Vornamen herzugeben. Ob's verboten ist
weiß ich nicht, aber böse Sachen kann man damit nicht anstellen.
--
- Kontonummerprüfung mit PHP

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 11:56:54 von Piero Peruzzi

Hoi Markus

Markus Malkusch schrieb:

>>Entschuldigung. Aber was sagt der Datenschutz dazu?
>
> Weiß ich nicht. Aber irgendwie muss ich den doch testen. Und nur
> Kontonummern herzugeben ist wie nur Vornamen herzugeben. Ob's verboten ist
> weiß ich nicht, aber böse Sachen kann man damit nicht anstellen.

Ich vermute, Du hast den Betreff falsch gesetzt. Vielleicht wäre besser
gewesen im Betreff: "Ich brauche aktive Test-Kontontonummer". Und dann
exakt beschrieben wofür.

Aber wenn Du sagst "Ich will die Kontonummern euerer Kunden" ... dann
bitte....

ciao
piero

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 12:59:27 von Stephan Mann

On 2004-09-27 11:56:54, Piero Peruzzi wrote:
> Ich vermute, Du hast den Betreff falsch gesetzt. Vielleicht wäre besser
> gewesen im Betreff: "Ich brauche aktive Test-Kontontonummer". Und dann
> exakt beschrieben wofür.
>
> Aber wenn Du sagst "Ich will die Kontonummern euerer Kunden" ... dann
> bitte....

man Ironiedetektor

gruss, stephan
--
Der Terrorismus ist ein Krieg der Armen gegen die Reichen.
Der Krieg ist ein Terrorismus der Reichen gegen die Armen.
[Sir Peter Ustinov, 1921 - 2004]

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 13:09:10 von Thomas Henkel

On Sun, 26 Sep 2004 18:08:05 +0200, Markus Malkusch wrote:

>> Wer kann dir nun eine
>> verlässliche Auskunft geben, dass eine Kontonummer, die du bekommst, echt
>> ist?
>
> Naja, der Spender wird es schon wissen.
>
>> "Spender"? Woher weisst du, dass er dich nicht anlügt?
>
> In erster Linie gehe ich davon aus, dass ich es mit ehrlichen Menschen zu
> tun habe. Warum sollte mich wer anlügen?

Vermutlich aus dem gleichen Grund, aus dem hier von mehreren Lesern deine
Bitte mehr oder weniger unfreundlich boykottiert wird: Reine Gehässigkeit.
Damit musst du heute leider immer rechnen.

> Als erstes schaue ich was die Konkurrenz zu der Nummer sagt. Falls die
> Konkurrenz die Nummer auch verwirft, frage ich nochmal beim Spender nach ob
> die Nummer 100%ig richtig ist. Dann rechne ich die Nummer per Hand aus.
> Spätestens jetzt weiß ich, ob meine Implementierung falsch ist.

Gut, wenn du bereits einen Validator für eine Gegenprüfung hast, dann bist
du schon einigermaßen auf der sicheren Seite.

Tom

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 13:12:38 von Simon Stienen

Stephan Mann wrote:
> On 2004-09-27 11:56:54, Piero Peruzzi wrote:
>> Ich vermute, Du hast den Betreff falsch gesetzt. Vielleicht wäre besser
>> gewesen im Betreff: "Ich brauche aktive Test-Kontontonummer". Und dann
>> exakt beschrieben wofür.
>>
>> Aber wenn Du sagst "Ich will die Kontonummern euerer Kunden" ... dann
>> bitte....
>
> man Ironiedetektor
>
> gruss, stephan

man Ironiedetektor:
| Ironiedetektor 0.2.2 ~ ~~ ~snip~ ~~ ~ Achtung: Nur mit Ironie im Bereich
| von 0.0 bis 0.8 anwenden, da höhere Ironiestufen noch nicht
| implementiert sind und zur Zerstörung des Ironiedetektors führen können!

Toll. Nu issa kapudd :'(
--
Simon Stienen
»What you do in this world is a matter of no consequence,
The question is, what can you make people believe that you have done.«
-- Sherlock Holmes in "A Study in Scarlet" by Sir Arthur Conan Doyle

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 13:45:43 von jpm-account-forwards-to-dev-null-use-reply-adress

Simon Stienen schrieb:

> Stephan Mann wrote:
>>man Ironiedetektor
>
> man Ironiedetektor:
> | Ironiedetektor 0.2.2 ~ ~~ ~snip~ ~~ ~ Achtung: Nur mit Ironie im Bereich
> | von 0.0 bis 0.8 anwenden, da höhere Ironiestufen noch nicht
> | implementiert sind und zur Zerstörung des Ironiedetektors führen können!
>
> Toll. Nu issa kapudd :'(

Dort bekommst Du einen neuen:
http://www.ironiedetektor.de.vu/


*g* JPM

--
SPAMSCHUTZ: Meine E-Mail Adresse ist verschlüsselt.
Wenn Du mir per Mail antworten möchtest, führe bitte
zweimal ROT-13 auf meiner E-Mail Adresse aus.

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 14:00:49 von Patrick Qarout

"Daniel Jaenecke" schrieb

> Patrick Qarout wrote:
>
> > Achso, und noch was: Auch wenn Deine Absichten hier guter Natur sind
> > und Du eine ehrliche Haut bist: Wie kommst Du darauf, dass Dir
> irgend jemand seine Kontonummer verraten würde?
>
> Was ist an einer Kontonnummer so mystisches? Was kannst Du mit dem
> Wissen um meine Kontonummer anfangen?

Keine Ahnung ob da was mystisches dran ist. Vielleicht für Leute die
zuviel Akte X gesehen haben. Aber mit Deiner Kontonummer kann
ich mich z.B. bei vielen Diensten im Internet anmelden die eine
Anmeldung zum Lastschriftverfahren verlangen.

Mit genügend krimineller Energie könnte man sich damit also ein paar
Tage irgendeines Dienstes ergaunern. Aber wenn Ihr das alle so
freizügig handhaben wollt.. bitte - ist eure Sache.

Meine Kontonummer behalte ich lieber für mich und meine Kunden ;-)

Gruß,
Patrick

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 14:40:19 von Helge Volland

Markus Malkusch wrote:
>
> Weiß ich nicht. Aber irgendwie muss ich den doch testen. Und nur
> Kontonummern herzugeben ist wie nur Vornamen herzugeben. Ob's verboten ist
> weiß ich nicht, aber böse Sachen kann man damit nicht anstellen.

Nun ja. Sollte Dein Validator funktionieren, dann kann man sicher auch
durch Brute-Force die zu einer Kontonummer zugehörige BLZ rausfinden.
Und schon hast Du eine Möglichkeit, böse Sachen anzustellen.

jm2c
helge

--
Perfection is achieved not when you have nothing more to add,
but when you have nothing left to take away.
(Antoine de Saint-Exupery)

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 15:19:31 von Daniel Jaenecke

Helge Volland wrote:

> Nun ja. Sollte Dein Validator funktionieren, dann kann man sicher auch
> durch Brute-Force die zu einer Kontonummer zugehörige BLZ rausfinden.
> Und schon hast Du eine Möglichkeit, böse Sachen anzustellen.

Ich habe jede Menge Kontonummern und BLZ von diversen Firmen; dann sag mir
doch mal bitte, wie ich damit reich werde.

Neugierig,
dj

--
Mathematiker sind eine Art Franzosen. Was immer man ihnen sagt,
sie uebersetzen es gleich in ihre Sprache, und alsbald ist es
etwas voellig anderes. [J. W. v. Goethe]

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 15:20:58 von Daniel Jaenecke

Patrick Qarout wrote:

> Keine Ahnung ob da was mystisches dran ist. Vielleicht für Leute die
> zuviel Akte X gesehen haben. Aber mit Deiner Kontonummer kann
> ich mich z.B. bei vielen Diensten im Internet anmelden die eine
> Anmeldung zum Lastschriftverfahren verlangen.

Viel Spaß damit, das sehe ich auf dem nächsten Kontoauszug und laße ich
zurückbuchen.

dj


--
1. Man gewoehnt sich an allem, sogar am Dativ.
2. Der Dativ ist dem Genitiv sein Tod.

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 15:39:00 von Patrick Qarout

"Daniel Jaenecke" schrieb

> Patrick Qarout wrote:
>
> > Keine Ahnung ob da was mystisches dran ist. Vielleicht für Leute
> > die zuviel Akte X gesehen haben. Aber mit Deiner Kontonummer
> > kann ich mich z.B. bei vielen Diensten im Internet anmelden die
> > eine Anmeldung zum Lastschriftverfahren verlangen.
>
> Viel Spaß damit, das sehe ich auf dem nächsten Kontoauszug und
> laße ich zurückbuchen.

Gut, aber bis dahin konnte ein sich ein Übeltäter mit Deiner
Kontonummer Zugang zu kostenpflichtigen Diensten erschleichen.

Wie auch immer - ich glaube es bringt nichts das tot zu diskutieren.
Soll es doch jeder so handhabe wie er will. ;-)

Gruß,
Patrick

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 16:07:29 von Helge Volland

Daniel Jaenecke wrote:
> Helge Volland wrote:
>>Und schon hast Du eine Möglichkeit, böse Sachen anzustellen.
>
>
> Ich habe jede Menge Kontonummern und BLZ von diversen Firmen; dann sag mir
> doch mal bitte, wie ich damit reich werde.
>

Von reich werden habe ich nichts gesagt. Und wie schon weiter oben
erwähnt wurde, könntest Du Dich unter Umständen bei kostenplfichtigen
Diensten anmelden und diese nutzen, zumindest solange, bis der Inhaber
des Kontos das merkt.
Davor ist man als Firma auch nicht unbedingt sicher, aber viele sollen
ja eine funktionierende Buchhaltung haben :-x

helge


--
Perfection is achieved not when you have nothing more to add,
but when you have nothing left to take away.
(Antoine de Saint-Exupery)

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 16:25:48 von Ulf Kadner

Hallo Markus Malkusch, Du schiebst hier:

> Ich habe da mal einen freien Validator¹ um Kontonummern gegen Bankleitzahlen
> zuprüfen geschrieben, und brauche nun Testnummern. Und um das ganze zu
> entschärfen brauche ich nicht die kompletten Bankverbindung sondern nur
> Kontonummer und das jeweilige Prüfverfahren (d.h. die BLZ werde ich niemals
> erfahren).
>
> Wer mir Testnummern zur Verfügung stellen möchte kann in dem Paket das
> Script scripts/verifyImport.php anpassen und mir die erstellte verify.ini
> zuschicken.

Erst mal vorweg: Ich finds absolut affig, was hier manche auf Grund von
Unwissenheit abziehen.

Es ist absolute kein Problem, eine (damit mein ich die Eigene) Kontonummer
incl. BLZ zur Verfuegung zu stellen, da keiner was damit anfangen kann,
was den Eigner zum Nachteil gereichen wuerde.

Oder was denkt ihr, warum Firmen so freigiebig mit diesen Daten
umgehen?

Allerdings weiss ich nicht wie es sich mit den Nummern meiner Kunden
verhaelt und woellts auch gar nicht probieren, da mir zufriedene Kunden
lieber sind als welche die zufaellig ihre eigen Nummer irgendwo im Web
wiederfinden. Damit will ich Dir, Markus allerdings keine Hintergedanken
vorwerfen.

Ansonsten:

Kto.-nummer -> 747564
Bank -> Volksbank Pirna eG

PS.: Waer nett wenn mir jemand 500 Euranten ueberweissen koennte da mein
Ueberziehkredit ausgeschoepft ist. ;-)

To Markus:
Wenn Du die nutzen willst, solltest Du dich beeilen, da das Konto morgen
oder uebermorgen aufgeloest wird.

MfG, Ulf

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 16:51:19 von Patrick Qarout

"Ulf Kadner" schrieb

> Erst mal vorweg: Ich finds absolut affig, was hier manche auf Grund
> von Unwissenheit abziehen.

Noch schlimmer finde ich manche Besserwisser ^^

> Es ist absolute kein Problem, eine (damit mein ich die Eigene)
> Kontonummer incl. BLZ zur Verfuegung zu stellen, da keiner was
> damit anfangen kann, was den Eigner zum Nachteil gereichen wuerde.

Bei eingereichten Überweisungsträgern wird die Unterschriften auch nicht
immer auf ihre Echtheit überprüft. Das wäre Möglichkeit Nummer 1

Möglichkeit #2:
Bei AOL könnte man sich einen prima Fake-Account einrichten.
Den will zwar keiner wirklich haben, aber damit keiner merkt das ich bei
AOL bin mache ich das auch gleich noch unter Deinem Namen.
So merkts vielleicht nichtmal die Bank ;-)

> Oder was denkt ihr, warum Firmen so freigiebig mit diesen Daten
> umgehen?

Damit Du was darauf einzahlst - das sind keine Konten von denen
man Geld abbucht. Aber klar, versuchen kann man's ja mal ;-)

> Allerdings weiss ich nicht wie es sich mit den Nummern meiner Kunden
> verhaelt und woellts auch gar nicht probieren, da mir zufriedene
> Kunden lieber sind als welche die zufaellig ihre eigen Nummer irgendwo
> im Web wiederfinden. Damit will ich Dir, Markus allerdings keine
> Hintergedanken vorwerfen.

Kommt ja drauf an was Du in die AGB schreibst. Wenn Du schreibst
"Ja, ich bin damit einverstanden dass meine Kontonummer zu legalen
Testzwecken mißbraucht wird." ;-)

> To Markus:
> Wenn Du die nutzen willst, solltest Du dich beeilen, da das Konto
> morgen oder uebermorgen aufgeloest wird.

das macht ja nix - die ändern ja nicht gleich das Prüfverfahren nur weil
jemand sein Konto auflöst ;-)

Aber um mal wieder On-Topic zu kommen:
Kannst Du nicht mit Deiner Kenntnis über die jeweiligen Prüfverfahren
nicht selbst eine geeignete Testmethode entwickeln?
Ohne "echte" Kontonummern? Das müsste doch gehen...

Gruß,
Patrick

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 16:52:47 von Michael Weber

[Mon, 27 Sep 2004 16:25:48 +0200/Ulf Kadner]
> Erst mal vorweg: Ich finds absolut affig, was hier manche auf Grund von
> Unwissenheit abziehen.

Sicher?

> Es ist absolute kein Problem, eine (damit mein ich die Eigene) Kontonummer
> incl. BLZ zur Verfuegung zu stellen, da keiner was damit anfangen kann,
> was den Eigner zum Nachteil gereichen wuerde.

Das ist falsch.

> Oder was denkt ihr, warum Firmen so freigiebig mit diesen Daten
> umgehen?

Das ist kein Argument. Um Lastschriften durchzuführen, braucht es nur
Kontodaten, eine fiktive Forderung und eine gefakte Ermächtigung, auf der
selten eine Unterschrift nötig ist, weil nur wenige Banken prüfen, ob der
Anspruch einwandfrei ist. Auch wenn sie rückbuchbar sind, hat man den Ärger.
Unberechtigte Lastschriften sind nicht automatisch strafbar - ein Dreister kann
immer mal wieder was abbuchen und nerven.

Generell find ichs korrekt, dass man seine Bankdaten nicht für solche
Spielereien rausgibt. Das zeugt von gesundem Misstrauen gegen Unbekannt, was
heutzutage zumindest bei sensiblen Daten nicht schaden kann.

> Wenn Du die nutzen willst, solltest Du dich beeilen, da das Konto morgen
> oder uebermorgen aufgeloest wird.

Aber das macht doch nichts, gib ihm doch Deine neue ;-)


grüsse
michael

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 17:22:18 von Markus Malkusch

Patrick Qarout:

> Aber mit Deiner Kontonummer kann
> ich mich z.B. bei vielen Diensten im Internet anmelden die eine
> Anmeldung zum Lastschriftverfahren verlangen.

Dein Szenario erfordert aber mehr als das was ich hier brauche. Ich habe
weder Name des Kontoinhabers, noch die dazugehörige BLZ. Ich verstehe also
gar nicht wie Du überhaupt auf solche Gedanken kommen kannst...

> Mit genügend krimineller Energie

....Alles klar.
--
- Kontonummerprüfung mit PHP

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 17:29:19 von Markus Malkusch

Helge Volland:

> Nun ja. Sollte Dein Validator funktionieren

Dazu muss ich ihn erst ausgiebiger testen (nicht das er jetzt ungetestet
ist).

> , dann kann man sicher auch
> durch Brute-Force die zu einer Kontonummer zugehörige BLZ rausfinden.

Kann man nicht, weil die KtoNr nur¹ gegen ein Prüfverfahren validiert, und
ein Verfahren geht an mehrere BLZ (mal abgesehen davon, dass eine BLZ nicht
einer Bank entspricht).

[1]: Ausser bei Verfahren 52 und 53, und die muss man mir nicht schicken.
--
- Whoisabfrage

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 17:44:19 von Markus Malkusch

Ulf Kadner:

> Kto.-nummer -> 747564
> Bank -> Volksbank Pirna eG

Das ist nett, aber ich habe schon mit einer /parsebaren/ Liste gerechnet,
weil ich bei 100 Verfahren ein Menge Nummern brauche, und diese nicht
einzeln eintippen möchte. Und bei der müsste ich sogar noch
eine /händische/ Suche nach dem Verfahren machen, weil ich nur BLZ
automatisch in Verfahren übersetzen kann.

Aber selbstverständlich habe ich dafür Verständnis, dass nicht jeder die
Nummern seiner Kunden hergeben möchte. Alternativ könnte man mir auch
helfen wenn man die Kundennummern selbst testet (dafür gibt es auch ein
fertiges Script¹) und mir nur die fehlerhaften Nummern inkl. Verfahren
schickt (oder den Patch). Aber soviel Aufwand möchte ich eigentlich
niemandem zumuten. Es wird wohl wirklich darauf hinauslaufen, dass ich in
den nächsten Jahren für jedes Verfahren einen Nummergenerator schreibe und
damit testen kann. Schade, denn ich hatte gehofft das Projekt demnächst als
1.0 zu /releasen/. Ich hoffe ktoblzcheck ist einigermaßen korrekt (obwohl
sie mir auch nicht mit einer Liste dienen konnten), weil es sonst keine
(mir bekannte) freie Alternative gibt.

[1]: Zuerst die Nummern mit angepasstem scripts/verifyImport.php nach
data/verify.ini importieren und danach scripts/checkValidators.php
ausführen. Wer dies ernsthaft machen möchte, soll bitte die CVS-Version
nutzen, weil in der letzten Release noch zwei Kleinigkeiten kaputt
waren.
--
- Kontonummerprüfung mit PHP

Re: Ich will die Kontonummern eurer Kunden

am 27.09.2004 17:56:31 von Patrick Qarout

"Markus Malkusch" schrieb

> Dein Szenario erfordert aber mehr als das was ich hier brauche. Ich
> habe weder Name des Kontoinhabers, noch die dazugehörige BLZ.
> Ich verstehe also gar nicht wie Du überhaupt auf solche Gedanken
> kommen kannst...
>
> > Mit genügend krimineller Energie

Wundert mich nicht, dass Du das nicht verstehst. Du reisst ja offenbar
auch alles was Du liest aus dem Zusammenhang und drehst einem die
Worte im Mund herum - wie man hier übrigens sehr schön sehen kann.

Und noch offensichtlicher lebst Du nicht auf dieser Welt. Denn hier
lernt jedes kleine Kind, dass man nicht jedem dahergelaufenen netten
Onkel private Dinge wie z.B. die Kontonummer der Mama verrät.
Dafür bedarf es also keinerlei krimineller Energie um das zu wissen.
Aber es bedarf einer gehörigen Portion Naivität zu glauben, dass man
auf diese Art und Weise hier zu valide Kontonummern kommt.

Gruß,
Patrick