1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Frei Parken in San Francisco

Passwort?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Passwort?

    Autor Sharra 01.08.09 - 08:40

    Die Karte muss das Passwort nichtmal kennen dass IHR die Parkuhr schickt, aber die Karte soll brav ja sagen?
    Ja samma wie bescheuert gehts denn noch?

    Also essentieller Fehler gemacht beim Hersteller:
    ALLES.

    Keine Signatur.
    Kommunikation falsch herum (Die Uhr sollte prüfen ob die Karte legitim ist und nicht die Karte ob die Uhr ein Passwort verschickt von dem sie ja eh nichts weiss).
    Und das Ding nichtmal ansatzweise abgeschirmt, so dass einer mit nem Batteriebetriebenen Oszi mal eben auf der Straße die Funktionsweise des ganzen Apparillos auslesen kann?

    Ich würde sagen hier hat entweder mal wieder die öffentliche Hand nen kollosalen Bock geschossen (wäre ja nicht das erste Mal), oder es kommen mal 25.000 Schadensersatzforderungen auf den Hersteller zu.

  2. Re: Passwort?

    Autor BlarM 01.08.09 - 08:45

    Fast richtig.

    Eigentlich sollte sich beide Geräte gegenüber des Anderen authentifizieren müssen und die Kommunikation ausschliesslich verschlüsselt stattfinden. Ausserdem sollten Prüfungen stattfinden ob z.B. auf einer Guthabenkarte mehr Guthaben verfügbar ist, als maximal sein kann.

  3. Re: Passwort?

    Autor Ra-Tiel 01.08.09 - 09:45

    BlarM schrieb:
    -------------------------------------------------------
    > Fast richtig.
    >
    > Eigentlich sollte sich beide Geräte gegenüber des
    > Anderen authentifizieren müssen und die
    > Kommunikation ausschliesslich verschlüsselt
    > stattfinden. Ausserdem sollten Prüfungen
    > stattfinden ob z.B. auf einer Guthabenkarte mehr
    > Guthaben verfügbar ist, als maximal sein kann.
    Korrekt. Aber ich denke mal, dass es hier einfach um die Kostenfrage ging. Den Aufbau einer PKI für was weiß ich wieviel Parkuhren samt der zum Anschluss nötigen Verkabelung und der zusätzlichen bzw. teureren Hardware in den Parkuhren und den Karten selbst hätte das Projekt wohl teurer gemacht als vorgesehen (was es wahrscheinlich sowieso war). Und da denken sich halt Politiker "lieber billig und gepfuscht als teuer und richtig gemacht" (im Zweifelsfall kann ja eh nochmal aus dem Steuertopf nachgeschöpft werden).

    Nur Schade, dass solche Projekte nicht vorher anhand von Prototypen und Feldversuchen von richtigen Experten (also keine Gutachter die vom Hersteller gestellt werden oder irgendwelche EDV-Fuzzies von der Stadt) auf genau solche Schwachstellen getestet werden (dürfen?). Man weiß doch genau wie die Sache da jetzt ausgeht. Entweder die Dinger bleiben so stehen wie sie sind weil eine Nach-/Umrüstung zu teuer kommt (und die Stadt den Schaden durch einfaches und potenziell massenhaftes Benutzen gefälschter Karten hat), oder sie werden für nochmal Unsummen tatsächlich nachgerüstet.

    Mit etwas Nachdenken wäre sowohl dem Hersteller als auch der Stadt diese Blamage erspart geblieben.

  4. Kostenfrage

    Autor 7bit 01.08.09 - 12:31

    Ra-Tiel schrieb:

    > Korrekt. Aber ich denke mal, dass es hier einfach
    > um die Kostenfrage ging.

    Ja, *jetzt* ist es in der Tat eine Frage wie sie die Kosten noch tragen können. Gewissermassen auch eine Art von Kostenfrage.

  5. Re: Passwort?

    Autor RaiseLee 01.08.09 - 12:57

    HAHAHAHAHAA

    OWND!!!+++elfelfe

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 70 | letzter Beitrag 18:13 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49