Abo
  • Services:
Anzeige
Vor allem Eindecker der BVG speichern Bewegungspunkte auf der VBB-Fahrcard.
Vor allem Eindecker der BVG speichern Bewegungspunkte auf der VBB-Fahrcard. (Bild: Andreas Sebayang/Golem.de)

Wer kann das Transaktionslog der Fahrcard auslesen?

Die Karten wurden "gemäß [der] Spezifikation der VDV-Kernapplikation auf den Markt gebracht", wie der VBB mitteilt, und das heißt: Zehn Einträge sind immer im Transaktionslog möglich. Doch wer kann die auslesen? Beim VBB heißt es dazu: "Ein eingeschränktes Bewegungsprofil kann somit nur durch den Besitzer der VBB-fahrCard aus maximal zehn Kontrolldatensätzen abgeleitet werden, sofern diese durch ein fehlerhaftes Terminal auf die VBB-fahrCard geschrieben wurden." Weiter heißt es, "Bewegungsprofile können nur erstellt werden, wenn personenbezogene Daten mit Bewegungsdaten zusammengebracht werden".

Anzeige

Die VBB-Fahrcard sieht allerdings bereits von Anfang an vor, bei personengebundenen Tickets auch den Namen im Chip zu speichern. Wir konnten bereits in mehreren Fällen nachweisen, dass es möglich ist, Bewegungsprofile nachzuverfolgen, wenn man Zugang zu einer Fahrcard hat - auch ohne deren Besitzer zu sein. Uns fehlte allerdings ein namentlich gebundenes Ticket mit Positionsdaten. Im Bekanntenkreis ist die Erhebung von personengebundenen Daten aber kein Problem. Hier verkennt der VBB das Problem.

Was bei uns mehreren Kollegen dank der Mytraq-App und eines NFC-Android-Smartphones gelang, soll für den VBB selbst aber unmöglich sein: "Es ist ausdrücklich nicht vorgesehen, dass die Kontrollgeräte der Verkehrsunternehmen dieses Logbuch auslesen." Praktisch bedeutet das, dass Verkehrsunternehmen die Daten nicht auslesen können, wenn sie kein Android verwenden. Sie dürfen also nicht auf Android als Kontrollplattform setzen, auch wenn das finanziell vielleicht reizvoll ist und die App sogar Verkehrsunternehmen als professionelle Lösung angeboten wird. Ob sich alle VBB-Mitglieder an diese Sperre halten, sei allerdings dahingestellt.

Ein gültiges Papierticket funktioniert besser

Denn das gesamte System wird nur lückenhaft kontrolliert. Der VBB versicherte uns beispielsweise, dass er für alle Verkehrsunternehmen in Brandenburg verantwortlich sei, was die Prüfung der Software angeht. Die BVG hingegen ist selbst für das Testen der Software verantwortlich. Und sie hat auch seit Jahren die meisten Probleme damit. Das geht so weit, dass BVG-E-Tickets fürs Umland nicht ausgestellt werden. Die Lesegeräte der anderen VBB-Mitglieder erkennen die Fahrtberechtigung nicht immer. Da der Besitzer eines E-Tickets prinzipbedingt weniger Rechte hat als der eines Papiertickets, bedeutet dies beispielsweise für eine BVG-Karte mit Landkreis-Abo, dass der Fahrgast aussteigen muss oder ihm das Ticket rechtmäßig sogar abgenommen wird, obwohl er ein gültiges Ticket hat. Er kann es nur nicht beweisen.

Beim Papierticket ist der Beweis einer Fahrberechtigung hingegen trivial: Sie lässt sich mit dem menschlichen Auge ablesen. Zudem werden auf den Abotickets keine Bewegungspunkte gespeichert. Der VBB behauptete, die Transaktionslogeinträge der Abo-E-Tickets seien vergleichbar mit den alten Stempeln - übersah allerdings in seiner ersten Stellungnahme, dass Papier-Monatskarten gar nicht gestempelt werden.

 Wie viele Fahrgäste sind von dem Datenproblem der VBB-Fahrcard betroffen?Daten können bald von der VBB-Fahrcard gelöscht werden 

eye home zur Startseite
Proctrap 15. Feb 2016

Hello Troll

claudweb 12. Feb 2016

Habe es gestern ausprobiert, im RMV gibt es auch noch Busse die eine Kontrolle auf dem...

sradi 10. Feb 2016

Hallo, Wenn man die Daten so leicht auslesen kann. Ist es dann auch so einfach eine VBB...

Wechselgänger 10. Feb 2016

Aber das ist dann eben auch teurer. Und die BVG für schlechte Leistung oder...

Wechselgänger 10. Feb 2016

Es ist (bisher) nicht Pflicht, die Karte an die Lesegeräte zu halten. Nach meiner...



Anzeige

Stellenmarkt
  1. Schaeffler Technologies AG & Co. KG, Nürnberg
  2. Robert Bosch GmbH, Stuttgart
  3. MBtech Group GmbH & Co. KGaA, Stuttgart
  4. über Hanseatisches Personalkontor Bremen, Bremen


Anzeige
Spiele-Angebote
  1. 19,99€ - Release 19.10.
  2. 9,99€
  3. 11,49€

Folgen Sie uns
       


  1. UAV

    Matternet startet Drohnenlieferdienst in der Schweiz

  2. Joint Venture

    Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s

  3. Remote Forensics

    BKA kann eigenen Staatstrojaner nicht einsetzen

  4. Datenbank

    Börsengang von MongoDB soll 100 Millionen US-Dollar bringen

  5. NH-L9a-AM4 und NH-L12S

    Noctua bringt Mini-ITX-Kühler für Ryzen

  6. Wegen Lieferproblemen

    Spekulationen über Aus für Opels Elektroauto Ampera-E

  7. Minix

    Fehler in Intel ME ermöglicht Codeausführung

  8. Oracle

    Java SE 9 und Java EE 8 gehen live

  9. Störerhaftung abgeschafft

    Bundesrat stimmt für WLAN-Gesetz mit Netzsperrenanspruch

  10. Streaming

    Update für Fire TV bringt Lupenfunktion



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Optionsbleed: Apache-Webserver blutet
Optionsbleed
Apache-Webserver blutet
  1. Apache-Sicherheitslücke Optionsbleed bereits 2014 entdeckt und übersehen
  2. Open Source Projekt Oracle will Java EE abgeben

Lenovo Thinkstation P320 Tiny im Test: Viel Leistung in der Zigarrenschachtel
Lenovo Thinkstation P320 Tiny im Test
Viel Leistung in der Zigarrenschachtel
  1. Adware Lenovo zahlt Millionenstrafe wegen Superfish
  2. Lenovo Smartphone- und Servergeschäft sorgen für Verlust
  3. Lenovo Patent beschreibt selbstheilendes Smartphone-Display

Wireless Qi: Wie die Ikealampe das iPhone lädt
Wireless Qi
Wie die Ikealampe das iPhone lädt
  1. Noch kein Standard Proprietäre Airpower-Matte für mehrere Apple-Geräte

  1. Re: Wie konnte die Menschheit nur solange Überleben

    Hotohori | 00:29

  2. Frage

    flow77 | 00:27

  3. Re: Sinnfrage

    sneaker | 00:19

  4. Re: Wozu?

    Hotohori | 00:18

  5. Re: IPv6 Subnetze? was habt Ihr?

    tingelchen | 00:17


  1. 17:43

  2. 17:25

  3. 16:55

  4. 16:39

  5. 16:12

  6. 15:30

  7. 15:06

  8. 14:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel