Thread
Menü

Systembedingte Sicherheitsrisiken


06.02.2009 13:09 - Gestartet von skycab
2x geändert, zuletzt am 06.02.2009 13:12
Hallo,

die Anforderungen an die Authentifizierung eines Packstation-Nutzers begünstigen Missbrauch aus meiner Sicht unnötig.

Man kann sich bei Packstationen ohne Kundenkarte anmelden, also nur durch Eingabe der Kundennr. => Aus meiner Sicht spricht nichts dagegen die Anmeldung nur mit ID-Nummer zu verbieten.

Außerdem ist die Eingabe der PIN ist schwer zu verdecken wegen der Position des Tastenfelds.
=> Das Pin-Pad sollte in die Packstation eingelassen und nach oben geneigt werden. Ich denke das ist mit vertretbarem Aufwand so möglich, dass man die Taten dann als Nutzer noch sehen kann.

Aber es muss nichtmal ein Betrug des Nutzers sein:
Es gibt es auch Leute, die gegen Bares ihre Packstations-Informationen verkaufen. Wiederrum erleichtert durch die Möglichkeit nichtmal die Karte weitergeben zu müssen. Vermutlich kann man so einen Account mehrfach verkaufen.

Somit würde mich interessieren welches Ausmaß Betrügerein mit der Packstation inzwischen annehmen.

Und welche Folgen es für mich hat, wenn meine Daten gestohlen und missbraucht werden.

Gruß
Adalbert