Attached: 2 images
Ihr habt vielleicht von #bonify gehört. Eine Tochterfirma der Schufa, die euch eure Kreditwürdigkeit anzeigt und auch Mieterauskünfte ausstellt.
Das macht sie aber nicht nur für euch persönlich, sondern für jeden, für den ihr mal eine Kreditauskunft haben wollt.
Denn nachdem ihr eure Daten über das Bankident verfahren verifiziert habt, könnt ihr diese für etwa eine Sekunde über eine Programmierschnittstelle aktualisieren.
So kam ich im zum Beispiel an Jens Spahns Boniversum-Score. Und konnte mir auch eine Mieterauskunft erstellen lassen.
Ich habe das so verstanden, dass die Verifizierung ungefähr eine Sekunde lang dauert. Nach der Verifizierung ist der Account verifiziert, und es kann auf die Daten zugegriffen werden. Wenn man also seinen Account mit seinen echten Daten verifiziert und sofort seine Adresse ändert, hat man eine fremde Adresse verifiziert.
Klassische "Race Condition" oder auf Deutsch "Wettlaufsituation". Wikipedia hat mehr dazu.
Nach der Verifizierung ist eine Sekunde lang die Programmierschnittstelle offen und man kann seine eigenen Daten abändern. Sie hat sich in dem Fall in Jens Spahn umbenannt.
Werde jeden Monat von Recruitern angeschrieben, dass die Schufa so dringend ITler sucht. Wie ich mit Befriedigung feststelle, scheint das nach wie vor der Fall zu sein.