Systeme haben Fehler und werden das auch immer haben. Es gibt nicht das perfekte System. Deswegen ist es sehr wohl dumm solche Fotos in eine Cloud zu laden. Lokal wäre es ja noch okay, da ist die Wahrscheinlichkeit, dass das Foto den Weg ins Internet findet, sehr gering, wenn nicht unmöglich. Für paranoide wären dann die guten alten analog Filme etwas.
Und Zahlungsinformationen sind in keinster Weise sicher. Schau dir einfach die Zahlen der Kredikartenbetrügereien an. Auch Geldautomatenbetrug gibt es sehr oft.
Beispiel 1: Du gehst in den Laden oder Kaffee Laden und kaufst etwas mit Kreditkarte. Der Verkäufer nimmt die Karte entgegen, in diesem Augenblick gibt es tausend Möglichkeiten ein Bild der Zahlen und der Sicherheitszahl hinten zu machen. Bewegt die Kreditinstitute auch nicht, da etwas zu machen. Das ganze System müsste geändert werden. Das Ding ist schon vom Design unsicher. Vorteil war mal, dass man so ein Durchdruck auch offline machen konnte und später abrechnen. Aber aus den Zeiten sind wir schon lange raus. Kennt der eine oder andere aus Filmen, wo sie so ein dickes Ding über die Karte ziehen.
Beispiel 2: Du gehst in Saturn und kaufst etwas. Du steckst die Karte rein, gibst den Pin ein und bist weg. Dann kommt der nächste Kunde, der gerade etwas in sein iPhone eintippt. Genau in dem Augenblick hat er das Pin Pad vom EC Gerät mit einer Wärmebildkamera aufgenommen, da kann man klar erkennen, in welcher Reihenfolge die Tasten gedrückt werden. Viel zu auffällig?
http://www.flir.com/flirone/ das fällt keinem auf. Ist halt eine etwas dickere Hülle. Dann muss er nur noch deine Karte in die Finger bekommen. Ist auch schon lange, lange bekannt. Alle EC Eingabegeräte mit Metalltasten ausrüsten, würde das Problem beheben, da diese alle möglichen Wärmequellen in der Umgebung spiegeln. Der Nutzer selbst, kann das absichern, wenn er/sie seine ganze Hand nach der Eingabe auf das Feld drückt. Aber auch hier müsste der User das Wissen haben, worauf er achten muss. Ähnlich, wie er wissen muss, wie lange ein Passwort sein sollte.
Beispiel 3: Du ersetzt das Pin Feld am Geldautomat und packst noch einen Magnetstreifen Kopierer an den Slot, der ähnlich wie von der Bank aussieht. Danach kannst du in Ruhe die Karte kopieren und nutzen. Muss man auch wissen. Das Magnet System gibt es trotzdem noch, obwohl es schon lange veraltet ist. Die Chips, wie z.B SIM oder auch auf Bankkarten als Debit System sind sicherer. Da diese nicht kopiert werden können, dort ist ein kleiner ARM Rechner verbaut, der ein Klonen bis heute unmöglich macht.
Banken haben eine Ewigkeit gebraucht ihre Systeme zu aktualisieren, als Heart-Bleed veröffentlicht wurde. In dieser Zeit wären z.B Man-in-the-Middle möglich gewesen und sind vielleicht auch gemacht worden.
Systeme sind nie, nie, nie 100%ig sicher, Geldsysteme schon lange nicht, da dort die meisten Augen drauf gucken.