Die App-Entwickler der App der Baumarktkette BAUHAUS haben die vor einigen Tagen deaktivierte Funktion, um einen Kassenzettel zu scannen, wieder bereitgestellt. Aber nach meinem Bericht gibt es Einschränkungen, die ich im BeitragBauhaus-App: Funktion um Kassenbon zu scannen (aus Sicherheitsgründen) entfernt? nachgetragen habe.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Telegram stürzt Facebook in Kambodscha vom Thron News 13. Januar 2026
- Cloudflare: Netzwerk-Wartung trifft auf Regulierungskrise in Italien News 13. Januar 2026
- Mini-PCs mit Panther Lake: Neue Rekorde für Büro und Spiele News 13. Januar 2026
- HKC M10 Ultra: Neuer RGB-MiniLED-Monitor fordert OLED heraus News 13. Januar 2026
- Loock V7 Max: Der smarte Türöffner, der nie an Strom mangelt News 13. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- WSUS-Admin bei Cloudflare aktuell gestört (13. Januar 2026)?
- Anonym bei Outlook Classic: Problem mit Anhängen und Verschlüsselung?
- Anonym bei Comitis Capital übernimmt Threema
- Bernd Bachmann bei Comitis Capital übernimmt Threema
- Benny bei Status-Update zu borncity.com und zum IT-Blog
- Fred bei Outlook Classic: Problem mit Anhängen und Verschlüsselung?
- Günter Born bei Outlook Classic: Problem mit Anhängen und Verschlüsselung?
- S. bei Comitis Capital übernimmt Threema
- mw bei Comitis Capital übernimmt Threema
- mw bei Comitis Capital übernimmt Threema
- IT-Aussteiger bei Outlook Classic: Problem mit Anhängen und Verschlüsselung?
- Daniel bei Outlook Classic: Problem mit Anhängen und Verschlüsselung?
- Michael bei Patchday: Windows Server-Updates (9. Dezember 2025)
- Tobi bei Status-Update zu borncity.com und zum IT-Blog
- Bernd Bachmann bei Comitis Capital übernimmt Threema



MVP: 2013 – 2016




Da wäre jetzt mal spannend, ob es ein Limit für Bruteforce gibt oder nicht? Im Bereich bis 500 € gibt es ja nur 50.000 Möglichkeiten für den Rechnungsbetrag. Auch dürften bestimmte Beträge auf Grund von Preisen mit X,99 € statistisch häufiger auftreten, so dass man das eingrenzen kann. Zumindest wird ein Scraping von Daten so deutlich verlangsamt.
Es ist aber klar wer die Versuche macht.
Auch muss für jeden Versuch der Server abgefragt werden.
Bisher ist nur klar dass (kriminelle) Kunden mit Konto ein wirtschaftliches Interesse haben, fremde Belegenummern einzugeben, ob ein Angriff ohne Konto nur um Daten zu gewinnen möglich ist war m.W. nicht geklärt.
Diese Lücke ist so hinreichend geschlossen, da die gewonnen Informationen nicht unbedingt wertvoll sind.
Es gab aber auch das Problem, das man ungewollt die Belege eines Dritten gesehen hatte.(evtl. Barcode Scan Fehler?).
Wer kommt auf solche Ideen?
Die Einzelhandelsketten bieten doch alle Rabatt-/Treuepunkte an, wozu man sich dort Registrieren muss, damit die Kette den Einkauf individuelle Zuordnen und Analysieren kann: wer kauft was, wo, wie oft und wie viel … Somit sind Einkauf und Kunde eh miteinander verknüpft und es sollte möglich sein, die Daten von der Kasse auch auf dem Handy-Display sichtbar zu machen, so als elektronischer Kassenbon.
Wozu also erst Ausdrucken und dann doch elektronisch verknüpfen ??? Was soll das?
Ist ja wie beim Staat, da kann man neuerdings mancherorts schon Bauanträge elektronisch Einreichen. Die Bearbeitung geht dadurch aber nicht etwa schneller, sondern dauert nochmals zwei, drei Wochen länger, weil die Unterlagen in den schimmeligen Amtsstuben erst wieder Ausgedruckt werden müssen !!
Immerhin muss der Einreicher sich keine Gedanken mehr um die korrekte Faltung der Pläne gemäß Bauvorlagen Verordnung der Bundesländer, respektive DIN 824 machen … in diesem Land wird halt an (fast) alles gedacht! Sogar an ein heiteres Akten-Origami :-)