Reducal schrieb:
..man geht wahrscheinlich davon aus, dass die Technologie durch den Websitenaufruf und die Bestätigung mittels Eintragung der Handynummer und dem Code dann wieder auf dem Web ausgelöst wurde.
Hypothetisches Szenario einer klassischen Man-in-the-Middle Attacke: Webmaster Dreistabzock bastelt eine Webseite mit Kopie der originalen Payment Maske, nur vergisst er die Preisinformationen. Von dieser falschen Payment-Webseite verschickt er die dort eingegebenen Infos an das Original-Payment Web-Interface. Das Opfer kriegt seinen SMS Code, und gibt ihn auf der Fake-Seite ein. Mr Dreistabzocker sendet wiederum die Infos an die Originalseite, und leitet sein Opfer auf die Content Seite. Ohne explizite Preis-Information in der SMS merkt das Opfer nichts von dem ganzen Zauber.
Wie will Wapme und Konsorten ein solches Szenario ausschliessen (oder macht man hier wieder den Fehler wie beim Dialer, und spricht von Anscheinsbeweis, dass alles korrekt gelaufen ist)? Dass solche Szenarien nicht unrealistisch sind, sieht man ja an den ganzen Phishing-Geschichten.
Reducal schrieb:
...Außerdem wurde ab Ende August jeweils die IP-Adresse des Nutzers dokumentiert. Wapme hat zwar nur max 90 Tage Zeit, diese IP in einem Strafverfahren einem Nutzer zu ordnen zu lassen aber das ist dann deren Sache...
Wer eine Zuordnung Nutzer <-> IP Adresse für ein Zahlungssystem postuliert und darauf ein Zahlungssystem aufbaut, hat entweder keine Ahnung oder handelt grob fahrlässig. Was ihn IMHO in beiden Fällen für ein seriöses Zahlungssystem disqualifiziert.
So eine Zuordnung ist aus folgenden Gründen nicht sinnvoll
-offene W-LANs, ob gewollt oder nicht
-schwach verschlüsselte W-LANs, die innerhalb weniger Minuten gecrackt werden können, z.B. mit dem weitverbreiteten WEP verschlüsselt
-öffentliche Proxies
-als Proxy missbrauchte Internet Explorer, siehe
http://www.heise.de/newsticker/meldung/64426
Wie lange duldet der Staat noch ein solches Herumgestümpere, was nur die Verbraucher weiter verunsichert und seriöse Anbieter von neuen Zahlungsmethoden beschädigt?