1. Foren
  2. » Kommentare
  3. » Wirtschaft
  4. » Alle Kommentare zum Artikel
  5. » Gemalto-Chef schließt Austausch von…

warum ist das vorher eigentlich keinem aufgefallen?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. warum ist das vorher eigentlich keinem aufgefallen?

    Autor antares 07.01.10 - 14:27

    Ich meine, diese Bankkarten sind ja nur ein paar jahre gültig, weswegen wohl auch immer relativ aktuelle software auf den karten sein sollte.

    Ich gehe weiterhin davon aus, dass die datumsfunktionen auf der karte für die kryptographischen routinen beim austausch von daten im Geldautomaten verwendet werden - Da kann es doch nicht sein, dass man sowas nicht testet?

    Last but not least... Schlägt es ausser mir noch einem über auf, wenn man hört dass die bankkarten von einem geldautomaten mit neuer firmware bestückt werden können? Was passiert erst, wenn dieses wissen bei skimmern die runde macht?

  2. Re: warum ist das vorher eigentlich keinem aufgefallen?

    Autor dada 07.01.10 - 15:43

    Beim Systemtest bzw. Abnahmetest wurde in dieser Hinsicht geschlampt (und zwar ordentlich).

    Eventuell wurde bei den Schnittstellentests nichts gefunden, da die Schnittstellen mit ebenfalls Fehlinterpretierten Daten getestet wurde und das Gesamtsystem wurde dann nicht mehr richtig ausgetestet.

    Da die Tests allerdings nicht nur von der Herstellerfirma getestet sondern auch von diesem Bankenzertifizierungsinstitut zertifiziert wurde (bei einer zertifizierung sollte eigentlich auch mal getestet werden ob Sie die Teile so verhalten wie gewünscht) haben die auch beim Testen geschludert.

    Wegen den Updates: Ich denke mal, das der Bootloader (der Bereich der ein Update zulässt und durchführt) der Karte nicht so ohne weiteres jedes angebotene Update akzeptiert und durchführt. Im Idealfall muss für jede Karte ein - nur dem Ausgebenden Bankinstitut Bekannter - private key verwendet werden, mit dem die Updatedaten verschlüsselt sein müssen. Wenn dann noch eine Karte nach x verschiedenen "falschen" Updateversuchen auf stur stellt dürfte es sehr schwierig sein den richtigen Key für eine Karte zu ermitteln.

    Wenn dann zusätzlich noch der "public-key" der Karte nur intern verwendet wird und nach dem Einbrennen von außen nicht mehr ausgelesen werden kann hat ist man relativ sicher, das sich der Aufwand nicht lohnt - zumal ein gefundener Schlüssel dann nur für die eine Karte gültig ist.

  3. Re: warum ist das vorher eigentlich keinem aufgefallen?

    Autor antares 10.01.10 - 00:16

    >>Wenn dann zusätzlich noch der "public-key" der Karte nur
    >>intern verwendet wird und nach dem Einbrennen von außen
    >>nicht mehr ausgelesen werden kann hat ist man relativ
    >>sicher, das sich der Aufwand nicht lohnt - zumal ein
    >>gefundener Schlüssel dann nur für die eine Karte gültig
    >>ist.

    macht doch nix, als findiger betrüger würde ich jetzt losfahren, den erstbesten Geldautomaten klauen, die kohle wegwerfen(ist ja angeblich eh bewegungsmelder mit gekoppelter farbbombe drin) und die im GA verwendete software analysieren. Sollte die bank sich nur mit einem Priv Key authentifizieren, wäre das perfekt, den könnte man höchstwahrscheinlich sogar aus dem ram der kiste(da steckt ja nurn PC drin) auslesen. wenn nicht, könnte man schauen wie der automat übers internet an den key kommt. Auf jeden fall würde durch dieses wissen der physische Geldautomat selbst zur schwachstelle.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Blackberry

    RIM plant Massenentlassungen

  4. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 173 | letzter Beitrag 27.05. 23:42

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 79 | letzter Beitrag 27.05. 22:43

  4. Kommentare: 71 | letzter Beitrag 27.05. 22:20

  5. Kommentare: 63 | letzter Beitrag 27.05. 23:15

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49