Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Sicherheitslücken in Geldkarten-Terminals

Diskussion: Sicherheitslücken in Geldkarten-Terminals im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Tausende EC-Geldkartenladestationen in McDonald's-Filialen in Deutschland wiesen über Jahre gravierende Sicherheitslücken auf. Durch einfache Manipulationen hätten sich "Hacker" in ...

Antwort
Alt 27.07.02, 22:59   #1 (permalink)
 
Registriert seit: 02.10.01
STeFaN Leistung: Facit NTK
Likes: 0
Standard Sicherheitslücken in Geldkarten-Terminals

Anzeige

Tausende EC-Geldkartenladestationen in McDonald's-Filialen in Deutschland wiesen über Jahre gravierende Sicherheitslücken auf.

Durch einfache Manipulationen hätten sich "Hacker" in die Systeme via ISDN einwählen und sie vollständig kontrollieren können. Auch die PIN- Nummern von EC-Karten wären dann nicht mehr sicher vor Spionage gewesen, berichtet das Magazin "c't" in der aktuellen Ausgabe. "

Hätte sich ein Eindringling beispielsweise mit Hilfe eines Trojanischen Pferdes eine PIN-Nummer beschafft, müsste er "nur noch" die EC- Karte selbst in seinen Besitz bringen, um beliebig viel Geld vom Konto seines Opfers abzuheben.

Inzwischen hat der Betreiber, die Sparkassentochter sCard Service, die Sicherheitslücke allerdings geschlossen.

Zertifizierungspraxis zweifelhaft

"Der gesamte Vorgang wirft jedoch die grundsätzliche Frage auf, ob die gängige Zertifizierungspraxis tatsächlich ausreicht, die Sicherheit elektronischer Bezahlsysteme zu gewährleisten", meint "c't"-Redakteur Jürgen Schmidt.

Der Zentrale Kreditausschuss [ZKA] hatte das System als sicher eingestuft. Es stellte sich aber heraus, dass zwar die PIN-Eingabe an sich verschlüsselt abläuft, die Systemumgebung derweil aus einem ungesicherten Windows 95 besteht, in das sich ein Trojaner einschleichen könnte, um über einen Trick an die PIN-Nummern zu kommen.

Um die Windows-Umgebung hinter der Bedieneroberfläche zu Gesicht zu bekommen, reichte es, eine ungültige Karte einige Minuten in das Terminal zu stecken, woraufhin das System einen Neustart durchführte.

Weitere Info´s in der aktuellen C´T.

STeFaN ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Sicherheitslücken in Geldkarten-Terminals
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Krieg der grafischen Terminals xeno Linux/UNIX 25 23.12.08 16:42
Sicherheitslücken mit Backtrack JTron (In)security allgemein 11 22.05.07 22:48
Sicherheitslücken -- Sammlung Xalon Webmaster-Security 14 09.12.06 05:56
Sicherheitslücken in der JVM-Sandbox? konrad (In)security allgemein 3 08.07.05 16:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61