Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Schlampiger Umgang mit Kundendaten bei der Citybank USA

Diskussion: Schlampiger Umgang mit Kundendaten bei der Citybank USA im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige No Comment P.s.: Wenn man sich die Quellartikel anschaut, sieht es so aus als ob die Geldautomaten(ATM´s)auch nicht entsprechend ...

Antwort
Alt 02.07.08, 12:11   #1 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard Schlampiger Umgang mit Kundendaten bei der Citybank USA

Anzeige

No Comment

P.s.:
Wenn man sich die Quellartikel anschaut, sieht es so aus als ob die Geldautomaten(ATM´s)auch nicht entsprechend geschuetzt waren.

  Mit Zitat antworten
Alt 02.07.08, 14:13   #2 (permalink)
 
Registriert seit: 12.06.08
Keci Leistung: Addierstift
Likes: 0
Standard

Da ist aufjedenfall die Bank selber schuld. Unfähige Informatiker im Unternehmen, so schauts aus.
Keci ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.07.08, 14:24   #3 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

das ist für mich schon persönlich eine Glanzleistung. Nicht nur, dass der ganze Kram da unverschlüsselt rumlag und das in wahrscheinlich nicht geringer Anzahl. Nein, die hatten auch noch 5 MONATE (!) lang Zugriff auf die Rechner und da frage ich mich, wer dieses unfreiwillige Honeypot eingerichtet und "gepflegt" hat.

Aber es ist schon lustig zu sehen. Auf der einen Seite schreien sie ja alle für die "Sicherheit" im Internet und zensieren und regulieren an allen Ecken. Böse Terroristen. Natürlich nur zum Schutz der Bevölkerung. Aber dann lassen sie Atomwaffen achtlos in Deutschland liegen (ja, was war denn da los, Herr Schäuble?) oder stellen sensible Bankdaten bereit. Wer wohl hier Terrorirst ist....
zero-9 ist offline   Mit Zitat antworten
Alt 02.07.08, 18:50   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ich frag mich echt, warum immer wieder gulli als Nachrichtenseite dient. Für mich sind die News da sowas von unseriös.

Lest euch einfach mal die Quellartikel durch, also
http://blog.wired.com/27bstroke6/200...rests-six.html
http://www.nytimes.com/aponline/busi...gy&oref=slogin

Dann werdet ihr selber feststellen, wie schlecht der Artikel auf Gulli mal wieder ist. Hängt einzelne Sachen zusammenhanglos dar bzw. manche Passagen sind so wie sie auf Gulli stehen falsch (oder werden ohne das Hintergrundwissen falsch interpretiert vom Leser).

Mal wieder ein ganz schlechter Artikel, den man dort liest.
Elderan ist offline   Mit Zitat antworten
Alt 03.07.08, 00:33   #5 (permalink)
 
Registriert seit: 17.10.06
:::Lük::: Leistung: Facit NTK
:::Lük::: eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
ich frag mich echt, warum immer wieder gulli als Nachrichtenseite dient. Für mich sind die News da sowas von unseriös.
Ok. Aber die Nachricht taucht auch bei heise auf und die sind meiner Meinung nach schon vertrauenswürdig.
http://www.heise.de/newsticker/Gelda...meldung/110358
:::Lük::: ist offline   Mit Zitat antworten
Alt 03.07.08, 00:54   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von :::Lük:::
Zitat:
Original von Elderan
Hallo,
ich frag mich echt, warum immer wieder gulli als Nachrichtenseite dient. Für mich sind die News da sowas von unseriös.
Ok. Aber die Nachricht taucht auch bei heise auf und die sind meiner Meinung nach schon vertrauenswürdig.
http://www.heise.de/newsticker/Gelda...meldung/110358
natürlich, hab auch nie behauptet dass das ein Fake von Gulli wäre.
Achtet man aber auf die Details (wer ist wo und wie eingebrochen?), so wird man doch vieles feststellen, welches die Meldung ganz anders darstehen lässt.

Wenn ich morgen Zeit habe, fass ich die Punkte mal zusammen
Elderan ist offline   Mit Zitat antworten
Alt 03.07.08, 10:26   #7 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Da gebe ich Elderan recht.
Aus dem Gulli-Artikel geht z.B. nicht hervor das Ctitbank eine Firma angeheuert hat um den Transfer sicher zu gestalten, was total normal ist, da es ja eine Bank ist und kein IT-Unternehmen ist.
Nichts desto trotz finde ich gulli ganz nett.
Man liest ein Thema was einen Interessiert, und wenn man denkt das es Wert ist weiter gelesen zu werden, holt man sich die langen Artikel der Quelle.
mfg

sw33t
  Mit Zitat antworten
Alt 03.07.08, 13:29   #8 (permalink)
 
Registriert seit: 17.10.06
:::Lük::: Leistung: Facit NTK
:::Lük::: eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich wollte damit auch keine Aussage über die vertrauenswürdigkeit von Gulli selber machen. Wollte damit nur belegen, dass die Meldung vertrauenswürdig ist (weis jetzt nicht inwieweit das auf den Inhalt zutrifft).
:::Lük::: ist offline   Mit Zitat antworten
Alt 03.07.08, 13:48   #9 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Inhalt, so wie man ihn bei Gulli liest:
Man bekommt den Eindruck das die Hacker direkt in das Netzwerk gekommen sind, und dort 1/2 Jahr lang ohne bemerkt zu werden (von z.b IDS) Daten klauen konnten und das die Bank selbst fuer die Datenpanne veranwortlich ist und sie nur durch zufall gefunden wurde.

Inhalt von den Originalquellen:
Die gefassten Taeter waren nur Strohmaenner welche ihre Daten von einem Typen ueber das Netz bekommen haben.
Es wurden kompromitierte Geldautomaten benutzt.
Diese automaten wurden von 3.Firmen benutzt und standen in s.g. 7-elven shops.
Das sind Laeden welche es ueberall in den USA gibt.
Sie haben 24/7 geoeffnet, das ganze Jahr ueber.
Und betroffen waren nur Mitglieder der Bank welche in 7-Eleven laeden in einem gewissen Zeitfenster abgehoben haben.
Die Geldautomaten wurden durch einen Server der 3.Firmen, welche diese Geldautomaten betreiben infiltriert.
Ist also nicht schuld der Bank.
Die hat aber den Fehler, bei einer Kontrolle, gefunden.
Ich wuerde es einfach als Scheisse gelaufen verbuchen, denn jedes Sicherheitskonzept versagt, wenn ein Eckpfeiler welcher fuer die Sicherheit zustaendig ist, infiltiert wird.
Sogar ein Netzwerk welches mit Kerberos arbeitet.
Was daemlich ist ist das die Pin´s nicht verschluesselt uebertragen wurden, aber das ist auch den 3.Firmen zuzuschreiben.
  Mit Zitat antworten
Alt 03.07.08, 16:22   #10 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ganz nett zu dem Thema ist noch der Link von Heise.de
PIN-Übertragung bei Automaten unsicherer als erwartet vom 24.11.2006
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Schlampiger Umgang mit Kundendaten bei der Citybank USA
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ordentlicher Umgang BattleMaker Doppelte Beiträge 2 22.10.06 18:59
Tipps im Umgang mit Firewalls NeonZero (In)security allgemein 10 04.11.05 22:50
Richtiger Umgang mit IE, Outlook usw... Orange Windows 5 26.09.05 10:30
Wie lerne ich schnell den Umgang mit Linux?? warfy` Linux/UNIX 8 04.06.03 13:41


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61