Heisst das, dass ich meine Mensakarte ohne Geldscheine oder Bankkarte aufladen kann? Wenn ja wie? Woher weiss ich, ob ich nicht ein DESFire-Besitzer bin?
Das ist keine so blöde Frage! Die Mensen haben ein Sicherheitsproblem, soviel steht fest, aber wie löst man das Problem?
Benutzer wird von Ihnen ignoriert. Anzeigen
Ja genau dass heißt das. Ein paar Kollegen der technischen Informatik haben das schon kurze Zeit nach der Einführung des Karten-System an unserer Uni rausgefunden...nicht das dass je einer ausgenutzt hätte...;)
Welche Karte du hast, kannst du mit Sicherheit bei deinem Campus erfragen. Bei uns findet man die Info sogar auf der Homepage :)
1 mal bearbeitet, zuletzt am 30.12.12 19:38 durch JulesCain.
Benutzer wird von Ihnen ignoriert. Anzeigen
Ging bei unseren Karten auch (geht effektiv bei jeder).
Als Antwort haben sie bei uns nochmal extra im System selbst den letzten betrag gespeichert der auf der Karte war (sobald man da mal bezahlt hatte).
Ist eben nicht wirklich "sicher" das ganze, die nicht Informatik Bereiche dürften aber sowieso zu Fachfremd sein das auszunutzen ^^
Benutzer wird von Ihnen ignoriert. Anzeigen
theonlyone schrieb:
--------------------------------------------------------------------------------
> Als Antwort haben sie bei uns nochmal extra im System selbst den letzten
> betrag gespeichert der auf der Karte war (sobald man da mal bezahlt
> hatte).
Das ist auch das übliche Vorgehen.
Unsichere aber günstige Karte + Zusätzliche Daten auf den Server.
Sobald Ungereimtheiten auftauchen, weil Jemand dran rumgespielt hat den ganzen Account erstmal sperren. Dadurch entschärft sich die ganze Problematik deutlich.
Kritisch ist dann nur noch das Klonen im Fall, dass die Karte zur Zugangskontrolle eingesetzt wird.
Benutzer wird von Ihnen ignoriert. Anzeigen
foo schrieb:
--------------------------------------------------------------------------------
> theonlyone schrieb:
> ---------------------------------------------------------------------------
> -----
> > Als Antwort haben sie bei uns nochmal extra im System selbst den letzten
> > betrag gespeichert der auf der Karte war (sobald man da mal bezahlt
> > hatte).
>
> Das ist auch das übliche Vorgehen.
> Unsichere aber günstige Karte + Zusätzliche Daten auf den Server.
> Sobald Ungereimtheiten auftauchen, weil Jemand dran rumgespielt hat den
> ganzen Account erstmal sperren. Dadurch entschärft sich die ganze
> Problematik deutlich.
>
> Kritisch ist dann nur noch das Klonen im Fall, dass die Karte zur
> Zugangskontrolle eingesetzt wird.
Naja "zugangskontrolle" für Labore usw. ist ja im Prinzip total ok, selbst wenn die geklaut ist, da hat so oder so jeder Student zugang und so wirklich mega Sicherheitsrelevant ist das ja auch nicht.
Ich meine in den Betrieben in denen ich bissher gearbeitet habe waren die Bereiche der Programmierer immer mit Chipkarten "gesichert" , die kann man natürlich genauso kopieren und umschreiben, gerade wenn man ein paar der Details kennt.
Der wirkliche Sinn der Chipkarten ist eher irgendwelche "random" leute fern zu halten und das funktioniert eigentlich ziemlich gut.
Den jeder der sich auskennt kommt so oder so auch in diese Bereiche rein.
Eine echte Sicherheit findet man dann doch nur in Server Zentren, da wird man richtig "gewogen" beim reingehen und muss durch Sicherheitsschleusen und ständiger Kamera Überwachung etc. pp.
Aber das dürfte an Hochschulen und an den meisten arbeitsplätzen ja der totale Overkill sein.
Benutzer wird von Ihnen ignoriert. Anzeigen
Jolla stellt "The Other Half" vor
Whatsapp in Deutschland immer beliebter
Wenn Social Networks zum Schützengraben werden
Leitender EA-Entwickler bezeichnet Wii U als "Mist"
Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille
Kommentare: 141 | letzter Beitrag 05:50 Uhr
Kommentare: 137 | letzter Beitrag 05:03 Uhr
Kommentare: 136 | letzter Beitrag 20.05. 20:16
Kommentare: 129 | letzter Beitrag 06:23 Uhr
Kommentare: 102 | letzter Beitrag 05:19 Uhr
E-Mail an news@golem.de

Im Spiel Tomodachi Collection: New Life für den Nintendo 3DS ist es möglich, dass Männer einander heiraten. Nintendo bezeichnet das als Bug - und erntet dafür Empörung.

Google hat wie erwartet einen eigenen Streamingdienst vorgestellt, der All Access heißt. Die Android-App Google Play Music hat dafür ein Update erhalten, mit dem die Verwaltung von Musik erleichtert werden soll.

Über eine Schwachstelle im Linux-Kernel kann sich ein lokaler Angreifer von einem eingeschränkten Konto Root-Rechte verschaffen. Die Schwachstelle besteht bereits seit mehreren Jahren. Die Lücke wurde klammheimlich geschlossen.

Yahoo hat seinen Fotosharingdienst Flickr überarbeitet und bietet nun jedem Nutzer kostenlos 1 TByte Speicher für seine Fotos und Videos an. Das soll für eine Viertelmillion Bilder mit 14 Megapixeln reichen. Auch die Android-App wurde erneuert.

Jolla hat unter dem Namen "The Other Half" (Die andere Hälfte) sein erstes Smartphone mit dem Meego-Nachfolger Sailfish OS vorgestellt. Die Entwickler von Nokias einzigem Meego-Smartphone N9 bieten "Die andere Hälfte" mit 4,5-Zoll-Display ab sofort zur Vorbestellung an.

Wer heute Soldat ist, ist mit dem Netz aufgewachsen und füllt es mit eigenem Erleben. Armeen ist das nicht recht, dabei nutzen sie das Netz für sich.