Guhgell und paypal hatten da ja so ein kleines problemchen mit ihrem neuen bezahldingens. Inzwischen scheint sich aufgeklärt zu haben, wie es dazu kommen konnte, dass paypal-konten mit angeflanschtem guhgell-päjh-konto von irgendwelchen honks geplündert werden konnten. Paypal hat in seinem streben nach sichererererer eine virtuelle kreditkarte mit sehr kleinem nummernkreis erzeugt, und damit wurde bezahlt, ohne dass es zu weiteren prüfungen kam. Das ging nach ungefähr folgendem algoritmus:
- Erzeuge sieben willkürliche ziffern.
- Deine neue kreditkarte ist 5356 8001 XXXX XXXY, wobei X in punkt eins erzeugt wurde und Y einfach nur eine leicht berechenbare prüfziffer ist.
- Das ablaufdatum, die kartenprüfnummer oder der inhaber der kreditkarte werden beim bezahlen nicht überprüft. Rund eine von 100 kreditkartennummern aus dem nummernkreis ist mit einem zufälligen paypal-konto verbunden.
Weia! 🤦
Wie gesagt: da ist im vorfelde offenbar niemanden aufgefallen, dass es ein problem ist, wenn jemand einfach nummern durchprobieren kann und jedes hunderste mal gibt es einen jackpot. 🎰
Da kann man ja auch gar nicht dran denken! Es geht ja nur um geld…
Nur, um das nochmal klarzustellen: es war nicht die bummsregierung oder ein vergleichbarer inkompetenzcluster, dem da ein massives, ausbeutbares problem nicht auffiel, sondern es waren guhgell und paypal.
So konzipiert man seine lösungen bei irgendwelchen klitschen, von denen ihr euch freiwillig totalüberwachen lasst und die euch voll hippe, moderne und smarte bezahlverfahren verkaufen wollen. Und alle machen mit, wie die schmeißfliegen, die sich auf den frisch geplatschten kuhfladen stürzen… 😦
Herr, lass hirn vom himmel regnen! Oh, die spannen ja alle ihre regenschirme auf.
Nachtrag-link auf caschys blog: Google Pay streicht PayPal als Zahlungsmittel bei einigen Nutzern…
Bei guhgell wird gerade ganz schön scheiße geschaufelt, und zwar so hektisch, dass nicht einmal die PR-sprechpüppchen schon die zettel mit den texten bekommen haben. Deshalb gibt es keine anständige kommunikazjon.