FoeBuD: Versteckte Schnüffelchips in Payback-Karten

Kundenkarten der Metro enthalten angeblich RFID-Chips

Der "Verein zur Förderung des öffentlichen bewegten und unbewegten Datenverkehrs e.V.", kurz FoeBuD, hat entdeckt, dass die Payback-Kundenkarten des Metro-Fuuture-Store in Rheinberg so genannte RFID-Tags enthalten. Damit ist es dem Unternehmen prinzipiell möglich festzustellen, wann welcher Kunde welchen Laden betritt, warnen die Bürgerrechtler.

Anzeige

Bei RFID-Chips handelt es sich um kleine und preiswerte Computerchips, die sich berührungslos per Funk auslesen lassen. Eine Antenne sendet einen Impuls und die Chips senden eine eindeutige Nummer zurück. Eingesetzt werden sie beispielsweise im "Future Store" des Metro-Konzerns in Preisetiketten. Über die von den Chips gesendete ID können so beispielsweise über eine Datenbank Angaben zum Produkt oder Preis berührungslos ermittelt werden. Die Chips sollen so im Einzelhandel den herkömmlichen Strichcode ersetzen und werden nicht mehr umständlich per Lichtstrahl, sondern per Funk ausgelesen.

Für problematisch halten die Bürgerrechtler des FoeBuD aber den Einsatz der "Schnüffelchips", wenn auch die Kundenkarten berührungslos und vom Kunden unbemerkt ausgelesen werden können. Dann sei dem Ausspionieren keine Grenze mehr gesetzt.

Aber genau dies hat die Metro-Gruppe offenbar umgesetzt. Per Zufall stellten die Bielefelder Bürgerrechtler am Sonntag, dem 1. Februar 2004, fest, dass die Payback-Kundenkarte des Metro-Stores einen solchen Schnüffelchip enthält. Zusammen mit der US-Verbaucherschützerin Katherine Albrecht hatten Rena Tangens und padeluun mit weiteren Mitgliedern des Vereins FoeBuD den Future Store am Sonnabend, dem 31. Januar 2004, besucht, um dort unter anderem die unzulässige Zuordnung von Daten der RFID-Chips zu Personen zu untersuchen und zu diskutieren. Die Metro hatte dies ihrerseits bestritten.

Darüber hinaus kritisiert FoeBuD, dass die in den Preisetiketten enthaltenen RFID-Tags auch nach dem Verlassen des Ladens ihre Funktion behalten. Lediglich Teile des Chips würden von einem "Deaktivator" mit Nullen überschrieben - die eigentlich wichtige Information, die eindeutig nur für diesen Chip vergebene Nummer, bleibe erhalten. "Dass die Metro diese 'ewige' Nummer nicht nutzt, muss man ihnen glauben. Aber wie lange noch?", fragen die Bürgerrechtler.

Die Bürgerrechtler fordern daher die Metro-Gruppe auf, die RFID- und Kundenkarten-Tests einzustellen und ein Gremium mit Datenschützern, Verbraucherorganisationen, Umweltschützern, Arbeits- und Bürgerrechtlern zu finanzieren, bei dem Regeln und Gesetze für die gesellschaftsverträgliche Einführung der RFID-Technik entwickelt werden, bevor man weitere Tests mit dieser Technik macht.

Bis zur Ladenöffnung am 16. Februar 2004 soll Metro seinen Versuch abbrechen und die technischen Einrichtungen des RFID-Versuchs im Laden abbauen sowie die Etiketten aus dem Konsumentenbereich entfernen. Bis zum 20. Februar 2004, 12 Uhr, erwarten die Bürgerrechtler die Zusage der Finanzierung des geforderten Gremiums.


Jörg Winkler 26. Nov 2004

Adresse: 01612 Nünchritz Mittelschule Nünchritz

tutnixzursache 11. Mär 2004

Autor: tutnixzursache Datum: 11.03.04 15:18 Hat den niemand eine Idee,wie man das...

tutnixzursache 11. Mär 2004

Autor: tutnixzursache Datum: 11.03.04 15:18 Hat den niemand eine Idee,wie man das...

tutnixzursache 11. Mär 2004

ist das hier langweilig!! Autor: tutnixzursache Datum: 11.03.04 15:18 Hat den...

tutnixzursache 11. Mär 2004

Hat den niemand eine Idee,wie man das Paybacksystem zu seinem Gunsten hacken...

Kommentieren




Anzeige
  1. Business- / Service-Analyst (m/w)
    ADAC e. V., München
  2. Softwareentwickler Java (m/w)
    Payment Network AG, Wetzlar bei Frankfurt
  3. Softwareentwickler Vernetzung (m/w)
    Miele & Cie. KG, Gütersloh
  4. Testmanager / Teamleiter für Verbundtests von Werkzeugketten (m/w)
    dSPACE GmbH, Paderborn

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 22:07 Uhr

  3. Kommentare: 194 | letzter Beitrag 13:50 Uhr

  4. Kommentare: 117 | letzter Beitrag 12:39 Uhr

  5. Kommentare: 100 | letzter Beitrag 18:09 Uhr

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Spielebranche: Diskussion über "stinkende Gamer"
Spielebranche
Diskussion über "stinkende Gamer"

Nach der Gamescom 2011 löste ein TV-Bericht von RTL über angeblich schlecht riechende Gamer Empörung aus. Jetzt folgt die Aufarbeitung der Szene beim Games Culture Circle in Berlin.

  1. Umfrage Zuschauer wollen mehr HD-Programme
  2. Golem.de guckt Wärmegedämmte Verschwörungstheorien
  3. Golem.de guckt George Orwell und der nigerianische Wahlkampf

IBM-Mainframe: Nasa schaltet letzten Großrechner ab
IBM-Mainframe
Nasa schaltet letzten Großrechner ab

Die Nasa hat den letzten IBM-Mainframe abgeschaltet. Damit gehe eine Rechnerära bei der Nasa zu Ende, schreibt deren IT-Chefin.

  1. Grail Nasa veröffentlicht Video von der Rückseite des Mondes

Blackhole Toolkit: Cryptome gehackt und mit Malware infiziert
Blackhole Toolkit
Cryptome gehackt und mit Malware infiziert

Cryptome ist gehackt und mit einer Schadsoftware infiziert worden. Der Schadcode hatte alle Seite das Angebotes befallen, das deshalb komplett wiederhergestellt werden musste.

  1. Evilshadow Microsoft Store in Indien gehackt
  2. Nach Hackerangriff Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down
  3. Windows und Office 21 Sicherheitslücken in Microsofts Software

Zum Artikel