• sexy_peach@feddit.deM
    link
    fedilink
    Deutsch
    arrow-up
    21
    ·
    1 year ago

    Denn nachdem ihr eure Daten über das Bankident verfahren verifiziert habt, könnt ihr diese für etwa eine Sekunde über eine Programmierschnittstelle aktualisieren. So kam ich im zum Beispiel an Jens Spahns Boniversum-Score. Und konnte mir auch eine Mieterauskunft erstellen lassen.

    HAHA

  • Lumidaub@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    12
    ·
    1 year ago

    Kann wer für die Dummies unter uns erklären, was sie “eine Sekunde lang” genau gemacht hat?

    • luckystarr@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      28
      ·
      1 year ago

      Ich habe das so verstanden, dass die Verifizierung ungefähr eine Sekunde lang dauert. Nach der Verifizierung ist der Account verifiziert, und es kann auf die Daten zugegriffen werden. Wenn man also seinen Account mit seinen echten Daten verifiziert und sofort seine Adresse ändert, hat man eine fremde Adresse verifiziert.

      Klassische “Race Condition” oder auf Deutsch “Wettlaufsituation”. Wikipedia hat mehr dazu.

      • ebikefolder@feddit.de
        link
        fedilink
        Deutsch
        arrow-up
        5
        ·
        1 year ago

        Dann könnte man automatisiert doch auch die Daten der Gesamtbevölkerung abrufen? Praktisch! Glasnost!

    • Nobsi@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      5
      arrow-down
      1
      ·
      1 year ago

      Nach der Verifizierung ist eine Sekunde lang die Programmierschnittstelle offen und man kann seine eigenen Daten abändern. Sie hat sich in dem Fall in Jens Spahn umbenannt.

  • m3adow@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    11
    ·
    1 year ago

    Werde jeden Monat von Recruitern angeschrieben, dass die Schufa so dringend ITler sucht. Wie ich mit Befriedigung feststelle, scheint das nach wie vor der Fall zu sein.