Es geht "nur" um Missbrauchsverhinderung und Kosten (Fahrkarten und Angebote)

br752, Dienstag, 19.05.2015, 01:29 (vor 3975 Tagen) @ tommie

Auch wenn ich die 57 Bit der Signatur verdächtig niedrig finde, glaube ich nicht, dass man da mit Brute-Force-Methoden viel erreichen wird; ist die Funktionsweise der Zertifikatserzeugung irgendwo dokumentiert?

Da fehlt mir das Know-How. Ist aber auch das falsche Forum hier. ;-)

Eben. Das weiss auch die Bahn. Die rechnet hoch wie viele Nutzer einer doppelten Bahncard diese auch missbrauchen. Vielleicht 0,2% (geraten). Dann rechnet man aus wie teuer es ist die alte Bahncard wieder einzufordern, die sowieso nur noch 25 Tage gueltig ist. Wenn man nun die 0,2% mit den verbleibenden durchschnittlichen 25 Tagen in einen Matematikmixer wirft kommt eine Zahl raus die sagt: Karte zurueckfordern oder eben nicht.

Wie kommst du auf 25 Tage? Die kann auch noch gut ein Jahr gültig sein. Es ist halt eine Lücke im System, darauf zu vertrauen, dass der "Token", an den man das beliebig duplizierbare Ticket bindet, nur einmalig vorhanden ist. Die Bahn nimmt das in Kauf, dennoch bleibt es eine Lücke.

Die 25 Tage sind auch geraten, wobei ich davon ausgehe, dass der Comfort-Upgrade bei den meisten nicht in den ersten 6 Monaten erfolgt. ;-)


BR752


gesamter Thread:

 RSS-Feed dieser Diskussion

powered by my little forum