ihr kennt ja sicher den quick-chip auf der bankomatkarte. gehe ich da richtig in der annahme, dass der aufgeladene betrag wirklich auf dem chip gespeichert ist? oder muss beim bezahlen trotzdem eine kommunikation zwischen chip und bank-server stattfinden? sind zb zigarettenautomaten wirklich verkabelt, oder vermindern die einfach den gespeicherten wert am chip?
mir ist naemlich folgendes viel zu einfaches gedankenspiel eingefallen und so einfach kann es nicht sein:
1) man baut sich einen chipkartenleser (anleitungen sind ja leicht zu finden)
2) man manipuliert _nicht_ den gespeicherten quick-wert, weil ja alles signiert/verschluesselt ist, sondern macht einfach ein image vom chip. (vgl. "dd")
3) man bezahlt per quick
4) man spielt das image zurueck
schritt 3 und 4 koennte man dann oefter durchfuehren
aber so einfach kanns nicht sein.