• nomad@infosec.pub
    link
    fedilink
    arrow-up
    2
    ·
    18 hours ago

    Die unternehmen verstehen nicht, dass eine Anzeige in einer APP nicht den betrug verhindern kann der mit digital signierten Zertifikaten begangen wird. Das system ist schwach designed:

    Digital signieren wenn eine Identität ein ticket kauft ist super weil man auf deutschen Bahn strecken nicht immer online ist und weil jeder die Gültigkeit des Tickets offline prüfen kann aber niemand ein ticket fälschen.

    Die schwäche: man kann gekaufte Tickets online 14 Tage Umtauschen. Es gibt auch listen die ein zurück gezogenes Zertifikat listen. Nur dafür müsste man online sein und das feature in das gerät zur Kontrolle bauen. Das macht aber niemand außer der DB vielleicht.

    Ansicht der Kontrolleure: Barcode in der APP wird bei Kündigung ja gelöscht, also ist der sicher. Ausdruck oder Screenshot ist wohl ein betrug. Das man das ticket einfach exportieren und in einer anderen app anzeigen kann interessiert dabei scheinbar niemanden.

    Und so sparen alle an der falschen stelle außer die Betrüger und leiden tun Rentner und Ausländer und Leute mit schwachen Akkus. :/

    • Zwuzelmaus@feddit.org
      link
      fedilink
      arrow-up
      1
      ·
      edit-2
      18 hours ago

      Es gibt auch listen die ein zurück gezogenes Zertifikat listen. Nur dafür müsste man online sein und das feature in das gerät zur Kontrolle bauen. Das macht aber niemand außer der DB vielleicht.

      Damit fangen andere aber auch an (jetzt/bald).

      Und der Ticketinhaber muss dafür nicht online sein, nur der Kontrolleur.