teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 19.06.2013 

 

300 000 Geräte gefährdet: EC-Karten-Terminals geben PINs preis

12.07.2012
12:37

ARD-Magazin Monitor berichtet über gravierende Sicherheitslücken

Rund 300 000 Kartenlesegeräte sollen in Deutschland gefährdet sein.
Rund 300 000 EC-Karten­lese­geräte sollen in Deutschland gefährdet sein.
Das ARD-Magazin Monitor berichtet in seiner heutigen Sendung, dass bestimmte EC-Karten-Terminals unsicher seien. Dem Bericht zufolge ist ein in Deutschland an rund 300 000 Verkaufsstellen eingesetztes Terminal des Herstellers VeriFone von der Sicherheitslücke betroffen. Angeblich sei die Sicherheitslücke dem Hersteller und den Banken bereits seit Monaten bekannt.

Für den Bericht arbeitet Monitor mit den Berliner Sicherheitsspezialisten von Security Research Lab zusammen. Karsten Nohl von Security Research Labs hält die Sicherheitslücke für groß: "Anders als bei Skimming, wo Kriminelle einzelne Geldautomaten belagern müssen, könnten hier theoretisch viele Terminals auf einmal gehackt werden."

Drei Sicherheitslücken in Kartenlesegerät entdeckt

Die Versuche haben gezeigt, dass die Geräte von VeriFone über wenigstens eine Sicherheitslücke verfügen, die von Außen ausgenutzt werden kann. Diese soll sich über die Netzwerk-Schnittstelle des Gerätes ausnutzen lassen und einem Angreifer erlauben, gefährlichen Code auf Systemebene auszuführen. Daneben haben die Sicherheits-Experten auch zwei weitere Lücken gefunden, die jedoch nur am Gerät direkt ausgenutzt werden können. Der Anwendungs-Prozessor des Gerätes lasse sich über zwei Schnittstellen ansprechen, ohne dass dafür das Kartenlesegerät geöffnet werden müsste.

Alle drei Lücken erlauben einem Angreifer, die vom Kunden eingegebene PIN auszuspionieren und Transaktionsdaten zu fälschen. Mit der ausgelesenen PIN lassen sich Kopien der genutzten EC-Karte erstellen, mit denen im Ausland Geld vom Konto abgehoben werden kann. Ein Angreifer kann nach Angaben von Security Research Lab aber auch nach einem erfolgreichen Angriff zum Beispiel den Betrag fälschen. Auch sei es möglich, dem Kassensystem eine erfolgreiche Transaktion vorzugaukeln.

Hersteller Verifone will Lücke bald schließen

Der Hersteller habe sich mittlerweile gegenüber Monitor geäußert. Demnach arbeite VeriFone an einem Software-Update, das zumindest die Lücke schließen soll, die Angreifern von Außen Zugriff erlauben soll. Nach Angaben der Berliner Sicherheits-Experten sollen sich die zwei lokal ausnutzbaren Sicherheitslücken jedoch nicht durch ein Software-Update schließen lassen, da sich die genutzte Schnittstelle nicht ohne weiteres deaktivieren lasse. Die Experten vermuten daher, dass diese Schwachstellen so lange offen bleiben, bis duie Geräte an sich getauscht würden.

Den vollständigen Bericht sendet die ARD im Magazin Monitor heute um 21:45 Uhr.

Weitere Meldungen zum Thema Online- und Handy-Bezahlsysteme RSS

Anzeige:
Hier klicken!High-Speed-WLAN mit 2x 450 MBit/s - FRITZ!Box 3390  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Warum immer noch Geld abheben ... fanlog 14.07.12 10:29
RE: Warum immer noch Geld abheben ... spunk_ 14.07.12 09:42
RE: Warum immer noch Geld abheben ... Chegga 14.07.12 07:28
RE: Warum immer noch Geld abheben ... preisspecht 14.07.12 03:16
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 12.07.2012:

- Hacker veröffentlichen Daten von 450 000 Yahoo!-Nutzern
- Blau.de: Zu frühe Abschaltung verlängert Guthabengültigkeit
- Trojaner sperrt PC und fordert Lösegeld: BSI warnt vor neuer Welle
- FYVE: SMS-Paket wird ab sofort zur unlimitierten SMS-Flatrate
- simfy kooperiert mit GMX & web.de: Musik-Flatrate ab 5,99 Euro
- Android 4.0.4 für Samsung Galaxy Note und Samsung Galaxy S2
- AVM: Intelligente Steckdose für zuhause im ersten Test
- 300 000 Geräte gefährdet: EC-Karten-Terminals geben PINs preis
- Rapidshare: Filesharing-Dienst strebt seriösen Ruf an
- Ich und mein Tablet: Wer will noch einen PC?
- moovel soll Taxi, Bahn, Carsharing & Co in eine App bringen
-  Telefonieren und mehr: 17 Handys bis 50 Euro im Überblick
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Wann wollen Sie online gehen?
  
Welche Preisangabe?
Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:


powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre