Hat mit dem Zahlungsvorgang selbst doch garnichts zu tun, die Lücke befindet sich in der internen Anbindung vom Händler-Terminal zur Abrechnungsstelle. Wenn die Authentifizierung da von Schwachmaten entwickelt wurde (gleiches Passwort auf jedem Terminal; Terminal-ID, die auf jedem Kassenbon steht und weitere, öffentlich zugängliche Infos), dann ist das ein absoluter Anfängerfehler, da die geheime Information zur Authentifizierung damit natürlich wegfällt, ohne die eine sichere Authentifizierung logischerweise ausgeschlossen ist. Ohne geheimes Authentifizierungsmerkmal kann es auch keine sichere Authentifizierung geben.