Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS 8: Kreditkarte über Kamera in Webseiten-Formular einlesen

In iOS 8 verfügt Safari über eine praktische Funktion, um Webseiten-Formulare mit Kreditkartendaten schnell auszufüllen. Mittels der im Gerät integrierten Kamera können Nutzer ihre Karte fotografieren, woraufhin die abgebildeten Daten digitalisiert und in die zugehörigen Formularfelder der Webseite eingetragen werden. Ein Rahmen im Live-Bild der Kamera vereinfacht dabei die Positionierung der Karte und garantiert ein fehlerfreies Ergebnis. Da diese Funktion von Safari vollautomatisch bereitgestellt wird, müssen Seitenbetreiber für die Funktionalität keine Anpassungen vornehmen. Für Nutzer hat die Funktion den Vorteil, Daten der Kreditkarte nicht mehr beim Anbieter speichern zu müssen. Stattdessen können die Daten bei jedem Zahlungsvorgang einfach über die Kamera eingelesen werden.


Weiterführende Links:

Kommentare

Moneying06.06.14 08:55
1Password bekommt meine Kreditkarte nicht, erst recht kein Photo App
0
kraut06.06.14 09:00
speichern "musste" man die Daten vorher auch nicht. Und es ändert auch nichts daran, dass der Webseiten-Betreiber die Daten immer noch ungefragt speichern kann.
Von daher, einfach ein nur kleines Komfort-Feature.
0
BudSpencer06.06.14 09:01
Moneying
1Password bekommt meine Kreditkarte nicht, erst recht kein Photo App

1Password hat meine, wieso auch nicht, ohne die Prüfziffer und Datum ist die Zahlenkombinattion wieso Wertlos.
0
macuser22
macuser2206.06.14 09:21
Kann mir den regen Handel mit Fotos von Kreditkarten auf dem Schwarzmarkt gut vorstellen ... ; )

Hat jemand mal die viel naheliegendere Funktion der automatischen QR-Code Erkennung ausprobiert?
Erkenne dich selbst –//– Nichts im Übermaß
0
adiga
adiga06.06.14 09:28
BudSpencer
Moneying
1Password bekommt meine Kreditkarte nicht, erst recht kein Photo App

1Password hat meine, wieso auch nicht, ohne die Prüfziffer und Datum ist die Zahlenkombinattion wieso Wertlos.

Und es gibt auch noch die secure Funktion. Da muss man schon einen Keylogger installiert haben um an alle Daten heran zu kommen.
0
Shinsei06.06.14 09:30
Und bei Karten von AmEx ist die Prüfziffer auf der Vorderseite.
0
BudSpencer06.06.14 09:42
Shinsei
Und bei Karten von AmEx ist die Prüfziffer auf der Vorderseite.

Ich kenne niemanden mit einer AmEx, nur Master und Visa.
0
mobileme06.06.14 09:44
macuser22
Hat jemand mal die viel naheliegendere Funktion der automatischen QR-Code Erkennung ausprobiert?

Meine größte Wunschfunktion, habe sie Herrn Cook vor einigen Wochen gemailt, in der Hoffnung, dass diese in die Entwicklung geht.
0
zonk06.06.14 09:49
1Password bekommt meine Kreditkarte nicht, erst recht kein Photo App

Sicherheitsvorkehrungen bei Kreditkarten lohnen sich erst gar nicht, erspar dir besser den Aufwand. Die Banken bezahlen sowieso sämtlicher Missbrauch, sodass du 0 zu befürchten hast. Das Konzept, die privaten Daten für die Transaktion bekannt zu geben, ist nun mal völliger Humbug. Ich hoffe Jemand implementiert mal was gescheites auf Basis von Bitcoin oder ähnlichem, dort ist das vernünftig gelöst
0
LoCal
LoCal06.06.14 09:50
mobileme
macuser22
Hat jemand mal die viel naheliegendere Funktion der automatischen QR-Code Erkennung ausprobiert?

Meine größte Wunschfunktion, habe sie Herrn Cook vor einigen Wochen gemailt, in der Hoffnung, dass diese in die Entwicklung geht.

Ich hab zwar keine Lösung, doch ich bewundere dein Problem
0
seek06.06.14 09:59
iOS 8 kann nativ mit QR-Codes umgehen? Endlich!!!
0
macuser22
macuser2206.06.14 10:07
seek
iOS 8 kann nativ mit QR-Codes umgehen? Endlich!!!
Keine Ahnung, ich meinte OB das jetzt geht und das mal jemand überprüft hat ...
Erkenne dich selbst –//– Nichts im Übermaß
0
o.wunder
o.wunder06.06.14 10:38
Tolle Funktion

Wer sagt denn das die abfotografierte Karte als Foto gespeichert wird?

Es werden bestimmt nur die Daten ermittelt, in das Formular der Webseite eingetragen und wieder verworfen. Andere Annahmen sind nur Panikmache. Ich denke Apple ist da sensibel genug, was sie mit der Art wie sie TouchID implementierten, bewiesen haben.
0
stefanmcnett
stefanmcnett06.06.14 10:46
Aus technischer Sicht muss das Bild auf jeden Fall erstmal Intern gespeichert werden, danach läuft der Erkennungsalgorithmus über das Bild, welcher dann die Daten an das Formular liefert. Und wenn Apple da wieder mal einen "GoToFail" einbaut, bleiben die Bilder da schön liegen und der nächste der dann mit einem jailbreak in /var/tmp rumstöbert findet die Bilder. Damit Bestellt der Angreifer dann schön im Internet und lässt sich die Ware an eine Packtstation schicken. Geld weg, Ware weg, Betrüger weg, willkommen im 21 Jahrhundert.
0
Cyco
Cyco06.06.14 11:41
Naja, wenn jemand das Gerät hackt, dann ist es egal wie und wo man seine Daten eingibt.
Der einzige Weg das zu verhindern ist nie die Daten einzugeben, egal ob manuell oder per Foto.
0
Deppomat06.06.14 13:45
Also ich bezahle immer mit Western Union, wenn mir z.B. ein jamaikanischer Königssohn nen todsicheren Anlagetipp mailt. Fühl ich mich einfach sicherer mit.
0
Steven.Smith07.06.14 13:28
BudSpencer
1Password hat meine, wieso auch nicht, ohne die Prüfziffer und Datum ist die Zahlenkombinattion wieso Wertlos.

Die Prüfziffer wird nicht immer benötigt, gibt auch heute noch Dienste, wo man ohne die zahlen kann.

Das Datum steht doch auch vorne auf der Karte, ist also mit auf dem Foto. Und selbst wenn es das nicht wäre - es hat eine sehr endliche Menge an Kombinationen. Im Schnitt wirst du keine 20 Versuche brauchen, um das richtige zu erwischen.

Und für Onlinekriminelle ist das ja nur eine Frage der Mathematik. Nehmen wir mal an, so jemand ergaunert sich über eine Sicherheitslücke in iOS eine Million Fotos von Kreditkarten. Name, Nummer und Datum hat er dann schon. Alle Daten sind auch gut via OCR automatisch erkennbar. Fehlt nur die dreistellige Prüfsumme. Die hat max. 1000 Kombinationsmöglichkeiten. Pro Kreditkarte hab ich also die Wahrscheinlichkeit von 0,1% auf einen Treffer (und da sind Mehrfachversuche bis zur Sperre noch nicht mal berücksichtigt). Die 0,1% auf 1 Mio. Karten umgerechnet sind dann effektiv etwa 1000 gültige Datensätze. Damit kann man schon ordentlich was anstellen.
0
redbear09.06.14 08:55
Geil - jetzt bekommen geklaute Iphones noch mehr wert
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.