Dialerwahn - die nächste Phase

In Dialerwahn - die nächste Phase berichtet Isotopp über ein IP-Payment-System das nur aufgrund geloggter IPs und Zugehörigkeit dieser IP zu einem Benutzer entsprechend kostenpflichtige Seitenabrufe produziert. Bisher nur in Österreich im Einsatz - aber hochgradig dämlich. Von IP-Spoofing haben die wohl noch nie was gehört, aber wohl auch nicht von anonymen Proxies und tor ...

IP-basierte kostenpflichtige Dienste müssen auf einer Form von Authorisierung aufbauen. Entweder die klassische Passwort-Technik oder besser auf Client-Zertifikaten. Alles andere ist hochgradiger Schwachsinn und dazu verdammt ein Rohrkrepierer zu werden. Wer Abrechnung gegenüber Endkunden auf der Basis der geloggten IP-Adresse aufbaut hat schlichtweg TCP/IP und das Internet nicht kapiert.

tags: Sysadmin