Über „interessante“ Möglichkeiten der Manipulation von RFID-Chips berichtet Futurezone. Eine (zumindest bald) gängige Anwendung solcher Chips ist der Ersatz des üblichen Barcode-Etiketts in der Lagerhaltung sowie in Läden und Verkaufseinrichtungen. Die auf dem Chips gespeicherten Informationen können z.B. an einer Warenhauskasse ausgelesen werden, der Kunde zahlt dann den ausgegebenen Preis.
Mit dem Tool RFDump können die Daten solcher RFID-Chips ausgelesen und manipuliert werden. Damit ist es praktisch möglich, etwa den elektronisch gespeicherten Preis einer Ware zu ändern, um weniger zu bezahlen. Das ist in der Sache nichts weiter als das elektronische Pendant zum „beliebten“ Etikettenkleben, bei dem Preisschild bzw. Barcode einer teuere Ware mit dem Schild einer günstigeren Ware überklebt werden. Unnötig zu erwähnen, dass dies einen (zumindest versuchten) Betrug darstellt.
Besonders „schön“ ist, dass es RFDump auch in einer Version für Handhelds und PDAs gibt. Damit kann ggf. besonders elegant (und – anders als beim Etikettenkleben – für den Warenhaus-Detektiv unsichtbar) manipuliert werden. Der Ehrenrettung halber: die Software ist ganz sicher nicht primär für betrügerische Einsätze konzipiert.
Nachtrag (30.7.04): Der Kollege Vetter konzipiert auf seinem Lawblog in seiner Funktion als Strafverteidiger bereits mögliche Verteidigungsstrategien für “Erwischte”.
Amazon muss nicht für seine Affiliate-Partner haften, entschied der Bundesgerichtshof. Rechtlich ist das Urteil kaum zu beanstanden, aber trotzdem hinterlässt es einen bitteren Nachgeschmack. Eine Einschätzung von Arne Trautmann. (mehr …)
Haben Sie schon jemals darüber nachgedacht, was sich hinter dem Begriff „dezentralisierte autonome Organisation“ (DAO) verbirgt und welchen Einfluss die DAO im Alltag hat? Arne Trautmann berichtet aus der Fachwelt. (mehr …)