[FONT="]In der kriminellen Praxis dürfte das Kontaktlos-Fischen ohnehin eher problematisch sein: Vor der Nutzung des Zahlterminals muss man ein Girokonto angeben, schließlich muss das Geld irgendwo hin. Und zur Kontoeröffnung benötigt man einen Identitätsnachweis.[/FONT]
[FONT="]Auch die Idee, ein Terminal zu manipulieren und beispielsweise die Feldstärke zu erhöhen, dürfte für Kriminelle schwer umsetzbar sein: Ein Terminal bekommt erst Verbindung zu den Bezahlnetzen der Kartenunternehmen, wenn vorher ein Akzeptanzvertrag geschlossen wurde. Jede heimlich durchgeführte Abzock-Transaktion würde über die Terminal-ID direkt zum Betrüger führen. (jkj)
[/FONT]
Der Artikel stimmt doch vollständig. Theoretisch ist das ja alles möglich. Praktisch nicht, auch deswegen:
Das ist keine „Lücke“, das ist „by Design“ so vorgesehen. Und die ct schreibt ja auch, dass es zwar rein theoretisch geht, aber in der Praxis daran scheitert, dass man an einem Zahlungsnetzwerk angeschlossen sein muss, was bedingt, dass man sein Konto hinterlegen muss.Und dass das eine Sicherheitslücke ist, ist ja sicherlich unstreitig.
Das ist keine „Lücke“, das ist „by Design“ so vorgesehen.
Ja gut, ist aber trotzdem ne Sicherheitslücke. Auch wenn es "by Design" so vorgesehen ist.
"It's not a bug, it's a feature?"Das ist keine „Lücke“, das ist „by Design“ so vorgesehen.
Du wolltest sagen "Ich kenne keinen einzigen Fall ..."Es gibt keinen einzigen Fall von contactless-Missbrauch in der Realität.
Weil es keinen gibt. Auch das was du zusammenkonstruierst sind theoretische Gedankenspiele. Warum sollte jemand mühsam irgendwelche Karten per NFC auslesen, wenn er sich Tausende solcher Datensätze für eine Handvoll Dollar im Darknet kaufen kann? Mit Karteninhaber und CVC!Du wolltest sagen "Ich kenne keinen einzigen Fall ..."
Ich kenne auch keinen
Ein solches Terminal kann jeder im Netz bestellen, ein Gewerbeschein wird nicht benötigt.
Ja gut, ist aber trotzdem ne Sicherheitslücke. Auch wenn es "by Design" so vorgesehen ist.
Dann ist das aber auch eine Sicherheitslücke dass einem ein 10.- EUR aus der Hose fallen kann.
Dann ist aber ELV auch eine,
Von iZettle gab es früher eine Extra-Version Privatleute, inzwischen offiziell nur noch für Gewerbe. Der Support kommuniziert aber mehr oder weniger offen, dass man sich auch als Privatmensch anmelden kann. Scheint denen wumpe zu sein, solange sie Geld an einem verdienen.Gibt es noch Anbieter, die sich mehr oder weniger explizit an Privatkunden richten? iZettle und SumUp richten sich ja (mittlerweile) nur noch an Gewerbetreibende, wenn ich richtig informiert bin.
Und mit der ergaunerten Kreditkarte bei Amazon auf Shoppingtour gehen. Dass der CVC auf jeder Kreditkarte aufgedruckt ist stört niemanden. Und Tips diesen mit Geheimtinte zu übermalen sind genau so rar.Bevor hier jemand mit dem Sumup an Fremden Hosentaschen rumhantiert, ohne zu wissen, ob das Erfolg hat - wird der wirkliche "Dieb" sich wohl eher das ganze Portemonnaie einverleiben.
Amazon fragt den CVC ja nicht mal ab!Und mit der ergaunerten Kreditkarte bei Amazon auf Shoppingtour gehen. Dass der CVC auf jeder Kreditkarte aufgedruckt ist stört niemanden. Und Tips diesen mit Geheimtinte zu übermalen sind genau so rar.
Ab 25,00 € muss man die PIN eintippen. Bis 24,99 € nicht. Deshalb.Warum haben Sie bei Ihrer selbst genannten "Diebestour" eigentlich nur 24,99 Euro "geklaut", und nicht 25 Euro ?
Ich mach das immer mit den vollen 25 Euro
Und mit der ergaunerten Kreditkarte bei Amazon auf Shoppingtour gehen. Dass der CVC auf jeder Kreditkarte aufgedruckt ist stört niemanden. Und Tips diesen mit Geheimtinte zu übermalen sind genau so rar.
Ab 25,00 € muss man die PIN eintippen. Bis 24,99 € nicht. Deshalb.
Wir reden aber nicht über Lidl, sondern über SumUp. Oder willst du das Lidl-Terminal nächstes Mal „ausleihen“, um auf Diebestour zu gehen?Nein, bei einigen Läden geht es auch über 25€ ohne PIN einzugeben. Ich hab z.B. eine DKB VISA und dort geht es bis 50€ ohne PIN kontaktlos, aber auch nur bei einigen Händlern wie z.B. Lidl.
Ab 25,00 € muss man die PIN eintippen. Bis 24,99 € nicht. Deshalb.
Nochmal: es ging hier um SumUp, nicht um Lidl und nicht um Tankstellen oder irgendwelche Supermärkte. Ich habe das SumUp-Terminal und benutze es fast täglich.Das stimmt so nicht.
Nochmal: es ging hier um SumUp, nicht um Lidl und nicht um Tankstellen oder irgendwelche Supermärkte. Ich habe das SumUp-Terminal und benutze es fast täglich.
Übrigens mit Amex bei ALDI Süd getestet: Betrag unter 25 € keine PIN. 25-€-Amazon-Gutschein PIN-Eingabe erforderlich.