Tja, aber so wie es aussieht kann man auch LAdekarten doubeln obwohl man diese nie aus der Hand gegeben hat....das fand ich eigentlich am schlimmsten beim Beitrag bei Nextmove. Hierbei muss ich auch wieder mal meine Gestaltung von Benutzername in Kombi mit Kennwort überdenken
Korrekt die Idee ist halt, das man IDs von diesen Karten errät und die dann einfach durch Probiert bis man eine gefunden hat die funktioniert.
Das Schlimme ist, man kann diese Karten auch in Sicher betreiben, das ist aber halt etwas teurer.
Angenommen das wären Mifare Karten, die einfach zu kopierenden MIFARE Classic bekommt man für ca 1.50€ pro Karte und die sicheren MIFARE DESFire bekommt man für 3€.
Mit den Microcontrollern der sicheren Karten kann man sogar einbauen, das sich auch der Leser gegenüber der Karte authentifizieren muss, so machen wir das auf Arbeit für die Zugangs und Zahlungskarten.
Das Problem ist halt, selbst als dieser Ladekartenmist angefangen hat war klar, dass diese Probleme existieren, sie wurden in diesem Proof of Concept, der dann in Produktion ging, ignoriert.