"Billiger" einkaufen dank RFID-Manipulation
Über „interessante“ Möglichkeiten der Manipulation von RFID-Chips berichtet Futurezone. Eine (zumindest bald) gängige Anwendung solcher Chips ist der Ersatz des üblichen Barcode-Etiketts in der Lagerhaltung sowie in Läden und Verkaufseinrichtungen. Die auf dem Chips gespeicherten Informationen können z.B. an einer Warenhauskasse ausgelesen werden, der Kunde zahlt dann den ausgegebenen Preis.
Mit dem Tool RFDump können die Daten solcher RFID-Chips ausgelesen und manipuliert werden. Damit ist es praktisch möglich, etwa den elektronisch gespeicherten Preis einer Ware zu ändern, um weniger zu bezahlen. Das ist in der Sache nichts weiter als das elektronische Pendant zum „beliebten“ Etikettenkleben, bei dem Preisschild bzw. Barcode einer teuere Ware mit dem Schild einer günstigeren Ware überklebt werden. Unnötig zu erwähnen, dass dies einen (zumindest versuchten) Betrug darstellt.
Besonders „schön“ ist, dass es RFDump auch in einer Version für Handhelds und PDAs gibt. Damit kann ggf. besonders elegant (und – anders als beim Etikettenkleben – für den Warenhaus-Detektiv unsichtbar) manipuliert werden. Der Ehrenrettung halber: die Software ist ganz sicher nicht primär für betrügerische Einsätze konzipiert.
Nachtrag (30.7.04): Der Kollege Vetter konzipiert auf seinem Lawblog in seiner Funktion als Strafverteidiger bereits mögliche Verteidigungsstrategien für „Erwischte“.