Korrekt, 2019 wird es kein Cashless Payment geben. 2020 hoffentlich wieder.
Ich bin ja eher der Bargeldnutzer... und arbeite auch in diesem Bereich.
Bzgl. Cashless Payment ist mir aber aufgefallen, dass da sicherheitstechnisch doch potential nach oben ist. Meine Kollegen und ich haben nach dem WOA 2018 mal ein bisschen mit der Karte gespielt.
- Kartendaten:
Die 2018er Karte kann manipuliert werden - und das sogar relativ einfach. Eigentlich braucht man nur ein Lese- / Schreibgerät um die Karten zu manipulieren.
Ich habe nur eine hier, aber meine Kollegen und ich konnten problemlos die Daten darauf ändern und könnte sogar (wie geschrieben - probiert haben wir es mangelns zweiter Karte nicht) die Kartendaten kopieren. Damit ließe sich eine Karte auch Clonen.
Vermeidung von Kartenclonen ist nicht sooo schwer einfach, wenn die Kartenleser an den Ständen den aktuellen Guthabenstand auf die Kartechip schreibt und das zusätzlich mittels eines zentralen Servers festgehalten wird.
Erklärung + Beispiel:
Es wurden ursprünglich 100 Euro auf eine Karte aufgeladen.
Diese Karte wurde dann geclont - d.h. man hat 2 oder mehrere Karten mit 100 Euro Guthaben.
Dann wird eine der Karten eingesetzt und es ist dann nur noch z.b. 65 Euro Guthaben darauf.
Wenn nun eine geclonte Karte die 100 Euro Guthaben an einer der Bezahlterminals eingesetzt würde, dann würde der zentrale Server schnell erkennen, dass da etwas nicht stimmt - da der Guthabenstand auf der Karte nicht dem Guthabenstand auf dem Server entspricht.
Und glaubt nicht, dass da jetzt ein Mega Aufwand für das kopieren einer Karte notwendig wäre - das geht mit einem Chipkartengroßen gerät was mittels USB an einen PC angeschlossen wird. Vor allem wenn die Daten unverschlüsselt auf dem Chip liegen!
Und die Programme zum Chip / NFC Chip Lesen und Schreiben gibts im Internet.
Sehr gut kommt auch immer eine Verschlüsselung der Daten - und verschlüsselte Kommunikation zwschen Leser und Karte...
- Verlust:
Verlust einer Karte ist immer ein bisschen ein Problem.
Würde man die Karte bei Aktivierung mit z.B.dem Fingerabdruck oder Geheimzahl des Inhabers beladen, dann könnte die Karte bei Verlust nicht weiter benutzt werden.
Kleine Einschränkung hierbei wäre, dass dann auch ein Fingerabrucksensor bzw. PINeingabemöglichkeit geschaffen werden müsste.
Egal:
Ich bleibe bei Bargeld. Nur bares ist wahres ;-)