Die App-Entwickler der App der Baumarktkette BAUHAUS haben die vor einigen Tagen deaktivierte Funktion, um einen Kassenzettel zu scannen, wieder bereitgestellt. Aber nach meinem Bericht gibt es Einschränkungen, die ich im BeitragBauhaus-App: Funktion um Kassenbon zu scannen (aus Sicherheitsgründen) entfernt? nachgetragen habe.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Android-Sicherheit: Kritische Lücken erschüttern das Ökosystem News 18. März 2026
- Microsoft und NVIDIA revolutionieren Betriebssystem-Installationen News 18. März 2026
- OpenAI plant Milliarden-Joint-Venture mit Private-Equity-Riesen News 18. März 2026
- Acer RX 9060 XT: BIOS-Update für 8-GB-Grafikkarte aufgetaucht News 18. März 2026
- Logitech G RS H-Shifter: Premium-Schaltknüppel für Sim-Racer News 18. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko bei Windows 11 24H2/25H2: Neues zu blockiertem Laufwerk C:\; Samsung-App aus Store entfernt
- Günter Born bei Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
- DocROFL bei Gerücht: Microsoft will KI-Bloatware (Copilot) sparsamer in Windows 11 einsetzen
- Ottilius bei Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
- JanM bei MC1247893: Phishing-resistente Windows-Anmeldung durch Microsoft Entra-Passkeys (Preview verfügbar)
- Anonym bei Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
- R.S. bei Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
- Luzifer bei Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
- Red++ bei Outlook-Umlaute-Problem wohl durch Microsoft im März 2026 behoben
- Red++ bei Sicherheitsmeldungen: Fake VPN-Clients; Fake Claud Code-Seiten, Opfer der Oracle EBS Hacks und mehr
- Froschkönig bei Gerücht: Microsoft will KI-Bloatware (Copilot) sparsamer in Windows 11 einsetzen
- Günter Born bei Erinnerung: Im April 2026 endet die Unterstützung für Windows Deployment Service (WDS)
- roland krause bei Buhl Data Service GmbH: Massive Qualitätsprobleme bei Produkten?
- Hansi bei Diskussion
- M.W. bei Erinnerung: Im April 2026 endet die Unterstützung für Windows Deployment Service (WDS)



MVP: 2013 – 2016





Da wäre jetzt mal spannend, ob es ein Limit für Bruteforce gibt oder nicht? Im Bereich bis 500 € gibt es ja nur 50.000 Möglichkeiten für den Rechnungsbetrag. Auch dürften bestimmte Beträge auf Grund von Preisen mit X,99 € statistisch häufiger auftreten, so dass man das eingrenzen kann. Zumindest wird ein Scraping von Daten so deutlich verlangsamt.
Es ist aber klar wer die Versuche macht.
Auch muss für jeden Versuch der Server abgefragt werden.
Bisher ist nur klar dass (kriminelle) Kunden mit Konto ein wirtschaftliches Interesse haben, fremde Belegenummern einzugeben, ob ein Angriff ohne Konto nur um Daten zu gewinnen möglich ist war m.W. nicht geklärt.
Diese Lücke ist so hinreichend geschlossen, da die gewonnen Informationen nicht unbedingt wertvoll sind.
Es gab aber auch das Problem, das man ungewollt die Belege eines Dritten gesehen hatte.(evtl. Barcode Scan Fehler?).
Wer kommt auf solche Ideen?
Die Einzelhandelsketten bieten doch alle Rabatt-/Treuepunkte an, wozu man sich dort Registrieren muss, damit die Kette den Einkauf individuelle Zuordnen und Analysieren kann: wer kauft was, wo, wie oft und wie viel … Somit sind Einkauf und Kunde eh miteinander verknüpft und es sollte möglich sein, die Daten von der Kasse auch auf dem Handy-Display sichtbar zu machen, so als elektronischer Kassenbon.
Wozu also erst Ausdrucken und dann doch elektronisch verknüpfen ??? Was soll das?
Ist ja wie beim Staat, da kann man neuerdings mancherorts schon Bauanträge elektronisch Einreichen. Die Bearbeitung geht dadurch aber nicht etwa schneller, sondern dauert nochmals zwei, drei Wochen länger, weil die Unterlagen in den schimmeligen Amtsstuben erst wieder Ausgedruckt werden müssen !!
Immerhin muss der Einreicher sich keine Gedanken mehr um die korrekte Faltung der Pläne gemäß Bauvorlagen Verordnung der Bundesländer, respektive DIN 824 machen … in diesem Land wird halt an (fast) alles gedacht! Sogar an ein heiteres Akten-Origami :-)