Wieder mal was aus der Rubrik: Der Mensch als Sicherheitslücke.
Ich war gestern in der Videothek. Wenn man sich einen Film ausleiht, muss man dafür einen 4-stelligen PIN-Code an der Kasse eingeben und kann ihn dann kostenlos mitnehmen (bezahlt wird erst bei Rückgabe).
Ich war schon lange nicht mehr Filme ausleihen und habe deshalb den PIN-Code vergessen. Ich tippe ein, woran ich glaube mich zu erinnern, ist aber falsch.
Ich sage zur Dame an der Kasse: "Den Code weiss ich nicht mehr und er will mir auch nicht einfallen. War lange nicht mehr hier."
Sie: "Dann tippen Sie 3 mal ein, wenn alle 3 Versuche falsch sind können wir einen neuen PIN setzen.".
Ich tippe 3 mal den falschen Code ein und schon werde ich vom Display aufgefordert, mir einen neuen PIN zu vergeben. Gesagt, getan und tschüß.
Ich war seit Juni nicht mehr dort und insgesamt vielleicht 2-3 mal da (mich dürfte also keiner als Kunde erkannt haben), ich werde nicht nach dem Personalausweis gefragt und darf einfach 3 mal einen falschen PIN eintippen und ihn anschließend ändern.
Der PIN-Code soll vor unbefugter Benutzung der Mitgliedskarte schützen.
Hagen (Homepage) on 2005-10-13 22:29 (Reply)
Die haben bei uns auch noch so gute Tipps für die Pin gegeben "Eine Zahl die sie sich gut merken können, ihre Telefonnummer zum Beispiel."
Da wird man quasi von der Kompetenz überwältigt.