1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Verifone: EC-Kartenterminals in…

verharmlosung in den Updates?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. verharmlosung in den Updates?

    Autor lisgoem8 12.07.12 - 13:35

    Die Updatemeldungen wirken irgendwie so. als wolle man die ganze Sache verharmlosen.

    Oder kommt nur mir das so vor?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: verharmlosung in den Updates?

    Autor DannyMUC 12.07.12 - 13:56

    Kommt dir nur so vor, schließlich wird dort erklärt das ein Softwareupdate quasi nicht möglich ist um die Lücke vollständig zu schließen!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: verharmlosung in den Updates?

    Autor leachim 12.07.12 - 17:38

    Ein Austausch aller Geräte wäre also für Verifone eine teure Angelegenheit, was die nach diesem Statement wohl erst mal vermeiden wollen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: verharmlosung in den Updates?

    Autor red creep 12.07.12 - 21:12

    Die Updates gegen quasi die Reaktionen des Herstellers wieder. Dieser versucht natürlich die Kunden in Sicherheit zu wiegen. Außerdem neigt Golem manchmal dazu ein wenig zu übertreiben.
    Aber warte nicht darauf, dass dir jemand sagt, was du denken sollst. Mach dir dein eigenes Bild von der Sache. Die News zu hinterfragen war schonmal gut :D.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: verharmlosung in den Updates?

    Autor Frank1965 23.07.12 - 11:14

    In der aktuellen c't ist ja auch ein Artikel zu dem Thema drin.

    Das kann man auch Aussagen zur Reaktion des Herstellers auf die Meldung von Security Research Labs finden.

    Demnach hat sich Verifone erst einige Zeit lang tot gestellt - bis zur Veröffentlichung des Berichts durch Security Research Labs nach drei Monaten - und dann auf weiteres Nachhaken hin eine "PR-Agentur für Krisenkommunikation" beauftragt. Die haben sich dann mit Hilfe einiger grammatikalischer Spitzfindigkeiten um das Thema "herumgeredet", Auf weiteres Nachfragen durch die c't kam dann auch von der Agentur wohl nichts mehr. Die praktizieren halt auch wieder nur "security through obscurity".

    Auch aus dem c't-Artikel geht nicht ganz klar hervor, ob ein Angriff auf die Terminals tatsächlich realistisch durchführbar ist. Offenbar ist es aber üblich, dass die Terminals nicht in einem getrennten Netz hängen, so dass man "nur" Zugang zum internen Netz erlangen muss, um auch Zugriff auf die Terminals zu bekommen...

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Superkondensator: Neuer Energiespeicher mit kurzer Ladezeit
Superkondensator
Neuer Energiespeicher mit kurzer Ladezeit

Ein Smartphone, das in einer halben Minute geladen ist, soll ein neuer Energiespeicher ermöglichen. Die Entwicklerin kam auf die Idee, weil sie sich über den dauernd leeren Akku ihres Mobiltelefons geärgert hat.

  1. Silverback-Gorilla Akku als Steckdosenersatz für Notebooks
  2. Akku Kleiner Akku mit großer Leistung
  3. Paul Scherrer Institut Lithium-Ionen-Akkus haben doch einen Memory-Effekt

Dying Light: Einsamer Kampf in großer Stadt
Dying Light
Einsamer Kampf in großer Stadt

Tagsüber sammelt der Spieler Vorräte und Waffen, nachts kämpft er gegen Zombies: Das ist das Grundkonzept von Dying Light, das Techland unter anderem für Playstation 4 und Xbox One produziert.

  1. Flying Wild Hog Der Shadow Warrior kämpft wieder
  2. Homosexualität in Spielen Bug oder Feature?
  3. Strategiespiel HTML5-Version von Freeciv veröffentlicht

München: Limux bleibt technisch anspruchsvoll
München
Limux bleibt technisch anspruchsvoll

Linuxtag 2013 Das Limux-Projekt geht in den Regelbetrieb über. Viel Arbeit fällt bei der Umstellung der Münchner Stadtverwaltung auf Linux trotzdem noch an - für die Techniker und die Stadtverwaltung, die eine Strategie für den Umgang mit Open-Source-Projekten erarbeiten muss.

  1. Clark Asay Defensive Patente mit freier Software nicht vereinbar?
  2. Adobes CFF Engine Bessere Schriftdarstellung für Android, iOS und Linux
  3. Entwicklerplatinen Spark Core mit WLAN und Cortex-M3-Prozessor

  1. Antifeatures: Freie Software gegen Bevormundung
    Antifeatures
    Freie Software gegen Bevormundung

    Linuxtag 2013 Einige Hard- und Softwarehersteller betreiben enormen Aufwand, um Funktionen auf ihren Geräten einzuschränken. MIT-Forscher Benjamin Mako Hill bezeichnet diese als "Antifeatures" - und sieht freie Software als Möglichkeit, sie einzudämmen.

  2. Video: Yahoo gibt Angebot für Hulu ab
    Video
    Yahoo gibt Angebot für Hulu ab

    Nach dem Kauf von Tumblr bietet Yahoo jetzt auch für die Video-on-Demand-Plattform Hulu. Das Unternehmen ist rund 2 Milliarden US-Dollar wert.

  3. Google X: Google baut mobiles Internet in Afrika und Südostasien
    Google X
    Google baut mobiles Internet in Afrika und Südostasien

    Zwei Drittel der Weltbevölkerung sind noch offline. Google X setzt mit einem großen Projekt auf mobiles Internet über TV-Frequenzen, Satelliten und Ballons.


  1. 17:14

  2. 13:18

  3. 11:44

  4. 17:34

  5. 16:22

  6. 14:55

  7. 14:37

  8. 14:00