-
29. 11. 2006, 12:55 #1
Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Die Supermarktkette Edeka eröffnet in Ingolstadt, Bayern demnächst zwei Filialen, in denen per Fingerabdruck bezahlt werden kann. Wer dort einkaufen möchte, muss vorher seine persönlichen Daten und die Bankverbindung hinterlassen. Auch die Liquidität des Einkäufers muss im Vorlauf unter Beweis gestellt werden.
weiterlesen
-
29. 11. 2006, 13:00 #2
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
der CCC hat nur die "billigversion" der fingerabdruckscanner überlistet.
meines wissens nach gibt es auch scanner die nicht nur auf den fingerabdruck selbst, sondern auch körperwärme und elektrischen widerstand testen.
d.h. man kann nicht mit irgendner weichen maße den fingerabdruck nachbilden, da mindestens der elektrische widerstand nicht identisch der haut ist. und finger abschneiden geht wegen der temperatur nicht so ganz.
von daher denke ich mal dass der CCC das etwas leichter darstellt als es in wirklichkeit ist.
-
29. 11. 2006, 13:12 #3814ck
- Registriert seit
- Sep 2006
- Ort
- EwigesNirvana
- Beiträge
- 74
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Ja, und wenn du 3 Kilo zunimmst und im Winter in den Laden kommst hast du auch nen anderen *********** und ne andere Körpertemperatur. Ein Mensch ist keine Maschiene, die nach dem 100sten Test immernoch das gleiche Ergebnis aufweist. Nen Iris-Scan wäre vielleicht sicher, da diese sich beim Menschen eigentlich nicht verändert, aber wie gesagt, eigentlich..
Zitat von St@tic
Und da wo Maschienen arbeiten entstehen Fehler / Sicherheitslücken. Es wird mit großer Sicherheit früher oder später eine Methode geben auch ein solches System zu überlisten.Nobody can change it - nobody but you !
-
29. 11. 2006, 13:13 #4Mitglied
- Registriert seit
- May 2005
- Beiträge
- 6
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
auf der mrmcd101b hat ein mitglied des ccc gezeigt wie man auch solche system ziemlich simpel umgehen kann.d.h. man kann nicht mit irgendner weichen maße den fingerabdruck nachbilden, da mindestens der elektrische widerstand nicht identisch der haut ist. und finger abschneiden geht wegen der temperatur nicht so ganz.
von daher denke ich mal dass der CCC das etwas leichter darstellt als es in wirklichkeit ist.
http://mrmcd101b.metarheinmain.de/fa...s/1471.en.html
-
29. 11. 2006, 13:18 #5
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
es wäre mir neu, dass sich der elektrischewiderstand der haut bei gewichtszunahme verändert. gut winter und körpertemperatur ist noch nachvollziehbar aber ich persönlich bleib schon ein paar minütchen im laden bevor ich an die kasse gehe von daher dürfte sich die wärme am finger nicht so groß unterscheiden.
Zitat von B[l]ack
ich persönlich setze schon etwas vertrauen in die technik (allgemein)
fingerabdruckscanner sind bestimmt sicher, wenn sie die Marktreife erreichen.
Irisscan ist schön und gut, aber soweit ich informiert bin, schädigt der Laser über kurz oder lang das Auge
-
29. 11. 2006, 13:30 #6
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Kennst du etwa nicht die Fett-Mess-Geräte, die deinen Fettanteil darüber messen, wie du Strom leitest?
Zitat von St@tic
Hab ich mal am AOK Stand machen lassen.Beati pauperes spiritu, quoniam ipsorum est regnum caelorum
-
29. 11. 2006, 13:32 #7nathan westGast
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Zitat von St@tic
...und die Mythbusters haben hochwertige und komplizierte Fingerabdruckscanner überlistet - mit einfachsten Mitteln - und wohl deutlich weniger "Sachverstand" bzw. wissenschaftlichem Herangehen als der CCC.
Fingerabdruckscanner sind je nach Einsatzzweck (hier zum Beispiel) für'n Popo.
-
29. 11. 2006, 13:35 #8
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
jo, die gingen mir auch dabei durch den kopf.
Zitat von nathan west
hier die newsmeldung dazu
http://board.gulli.com/thread/599892...geraet-knackenhttp://www.werdeweltretter.de/
Sir Peter Alexander Ustinov: Die letzte Stimme, die man hört, kurz bevor die Welt explodiert, wird die Stimme eines Experten sein, der da sagt: "Das ist technisch unmöglich."
-
29. 11. 2006, 14:30 #9Chronotondeaktiviertes Benutzerkonto
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
hmmmm, führen die auch kaviar und trüffel ?
das zeug hab ich zwar noch nie gegessen, weils mir zu teuer ist, aber wenn mans "geschenkt" bekommt sag ich nicht nein
mfg
chronoton
-
29. 11. 2006, 14:32 #10c3pGast
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
tja wie oben gesehen bringt das nüchts.
Zitat von St@tic
hoffentlich gibt es sowas bald auhc mal hier in der nähr, da würd ich meine kriminelle energie mal richtig ausleben
(aber ich würd mir nur was kleines kaufen, will ja nicht übertreiben^^)
-
29. 11. 2006, 15:09 #11Pädagogisch wertvoll!
- Registriert seit
- Jun 2005
- Beiträge
- 1.193
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Was die angesprochenen Iris-Scans angehen - da gibt es von Data Becker das Buch "Hacking intern", in dem auch darauf eingegangen wird, wie diese getäuscht werden können. Sind auch nicht das non-plus-ultra.
/\.....This is Hammer, the arch-nemesis of brick, the arch-nemesis of
II====.'Bunny'. Cut'n' Paste it into your signature to destroy the brick,
II.....squashing Bunny's plans for world domination.
-
29. 11. 2006, 16:11 #12
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Warum kann man nicht beim "normalen" bezahlen bleiben?

-
29. 11. 2006, 16:15 #13rebuilding
- Registriert seit
- Dec 2004
- Ort
- BW
- Beiträge
- 3.304
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Naja, das wäre einfach zu leicht, außerdem hat es ja den netten Nebeneffekt, dass man gleich noch ein paar Kassentanten einsparen kann.
Mit freundlichen Grüßen ClemensBW
Mein Blogding .|. Alles über Squid und SquidGuard .|.
Hybrid - es wird die Blinden treffen. (c)
-
29. 11. 2006, 16:26 #14Chefredakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Düsseldorf
- Beiträge
- 6.230
- NewsPresso
- 244 (Virtuose)
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Ja, ich denke dauerhaft will man auf diesem Weg Personalkosten einsparen.
Zitat von ClemensBW
-
29. 11. 2006, 16:36 #15rebuilding
- Registriert seit
- Dec 2004
- Ort
- BW
- Beiträge
- 3.304
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Naja, sehr sinnvoll ist das auch nicht, als ich vor öhmm. 3,4 Monaten mal einkaufen war habe ich eine dieser tollen Selbstbedienungskassen mal ausprobiert. Soo ausgereift sind die Dinger auch nicht, lustig war es erst, als ich Blumensamen einfaufen wollte (20 Tüten) das Abwiegen gestaltete sich derart komplizert, dass immer eine Mitarbeiterin mit Ihrer ID Karte (die 10 Stellige ID ist aufgedruckt
) jede Tüte einzeln eingeben musste, da das abwiegen versagt hatte...Mit freundlichen Grüßen ClemensBW
Mein Blogding .|. Alles über Squid und SquidGuard .|.
Hybrid - es wird die Blinden treffen. (c)
-
29. 11. 2006, 16:42 #16Mitglied
- Registriert seit
- Jun 2005
- Beiträge
- 528
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
warum nicht erstmal ein benutzerkonto mit pw ?
-
29. 11. 2006, 16:50 #17rebuilding
- Registriert seit
- Dec 2004
- Ort
- BW
- Beiträge
- 3.304
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Pach, dass läuft doch wieder auf 123456 oder das Geb. Datum herraus.
Schon das eingeben einer normalen EC Karten Pin an der Kasse ist problematisch, jeder der hinter einem an der Kasse steht kann die Ziffern praktisch sehen. So geht es zumindest mir immer.
Oder wie in einigen Fällen noch besser: ein offendes WLAN der Filiale oder ein Netzwerk Tank an irgendeiner Ecke - alles schon gesehen.
Zur Not nimmt man einfach irgendein Telefon was da liegt, wählt eine der aufgedruckten Zahlen und sagt man brauch mal eben für die Kasse den Tagescode.
Oder noch besser: warten bis die Kasse leer ist (dann wird die gesperrt) und gucken was die Kassentante da eingibt. Mein Persönlicher YMMD Hit ist aber noch immer: Sie gibt 1358 als Tagescode ein (kann man locker sehen) auf meine Frage wann die das ding denn endlich mal ändern sah Sie mich nur an und meinte "Täglich, warum?" Meine Antwort: "Weil Sie den Code schon seid 2 Wochen nutzten?" Brachte Sie zu einem doch recht komischen Gesichtsausdruck, wie man sich vorstellen kann...
Die Sicherungsmaßnahmen sind einfach lachhaft.
Geändert von ClemensBW (29. 11. 2006 um 16:55 Uhr) Grund: ein paar Enters zur besseren Lesbarkeit
Mit freundlichen Grüßen ClemensBW
Mein Blogding .|. Alles über Squid und SquidGuard .|.
Hybrid - es wird die Blinden treffen. (c)
-
29. 11. 2006, 17:10 #18Mitglied
- Registriert seit
- Nov 2006
- Beiträge
- 3
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Mythbusters beats fingerprint security system
http://www.youtube.com/watch?v=1sdwVlRFGdM
der Film ist besser.
und die Mythbuster kennt jeder.
-
29. 11. 2006, 18:13 #19Mitglied
- Registriert seit
- Sep 2006
- Beiträge
- 26
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Naja ich denk mal das das System schon einigermaßen sicher ist, weil man die Methode von Mythbuster (hab die Variante des CCC noch nicht gesehn) zwar relativ einfach nachbasteln kann, aber nicht so unauffällig dass man das vor der Kasiererin machen kann ohne aufzufallen, denk ich mal.
Aber es bleibt die Frage wiso die das machen... Ich würde mich a an das Sprichwort "never touch a running system" halten.
-
29. 11. 2006, 21:07 #20
Re: Lebensmittel bei Edeka per Fingerprint bezahlen: Einladung zum modernen Betrug?
Ich würde das System jetzt auch nicht anhand eines Versuchs des CCC von vor über 2 Jahren grundsätzlich verteufeln.
Was mich persönlich immer stört sind einfache Mechanismen.
Ich fühle mich mit EC + PIN da doch etwas sicherer.
Natürlich könnte man jetzt dem Fingerprint noch eine Kundenkarte zuordnen, aber das würde das System in Punkto Einfachheit ja wieder obsolet machen.
-


Zitieren
mehr lesen...





IT-Geschichte: Spender können...
Gestern, 23:04 in gulli:news