-
Nicht am Internet...
Autor: liberavia 04.06.15 - 13:23
Schon vergessen, dass man die Automaten per USB knacken kann wie 2014 geschehen und auch hier bei Golem berichtet?
-
Re: Nicht am Internet...
Autor: nmSteven 04.06.15 - 13:29
Sie müssen ja mindestens im Intranet der Bank hängen und da muss ja irgendwo auch einen Ausgang zum Intranet einer anderen Bank geben, ich kann ja auch mit meiner Postbank Karte an einem Sparkassen Automat Geld abheben oder kommen die hohen Gebühren zu Stande, weil dann von der Sparkasse jemand einen Brief mit angehängten überweisungsträge zur Postbank schickt ?
-
Re: Nicht am Internet...
Autor: Turner 04.06.15 - 13:30
Das war in Brasilien, bei Automaten bei denen der Rechner im ATM nicht in einer unzugaenglichen Box steckte. Ich glaube als Angriffsvektor kann man das hier in Europa unter "Unbedeutend" abheften.
-
Re: Nicht am Internet...
Autor: Turner 04.06.15 - 13:32
Naja, ich koennte mir vorstellen das die Banken da so ein finanzkapitalistisches Gegenstueck zum Milnet betreiben, also auch die Verbindung zwischen den Banken laeuft auf eigenen Leitungen.
-
Re: Nicht am Internet...
Autor: liberavia 04.06.15 - 13:46
Turner schrieb:
--------------------------------------------------------------------------------
> Das war in Brasilien, bei Automaten bei denen der Rechner im ATM nicht in
> einer unzugaenglichen Box steckte. Ich glaube als Angriffsvektor kann man
> das hier in Europa unter "Unbedeutend" abheften.
Ich bezog mich auf diese Meldung:
https://www.golem.de/news/geldautomaten-gehackt-mit-dem-usb-stick-grosse-scheine-abheben-1401-103677.html
Da ist von nem Europäischen Geldinstitut die Rede. -
Re: Nicht am Internet...
Autor: Dumpfbacke 04.06.15 - 14:42
Turner schrieb:
--------------------------------------------------------------------------------
> Das war in Brasilien, bei Automaten bei denen der Rechner im ATM nicht in
> einer unzugaenglichen Box steckte. Ich glaube als Angriffsvektor kann man
> das hier in Europa unter "Unbedeutend" abheften.
Ganz nett dazu zu lesen:
http://de.wikipedia.org/wiki/Geldautomat#Angriff_auf_den_Geldautomaten
Angriffe auf Mainboard, Schnittstelle usw.
mfg -
Re: Nicht am Internet...
Autor: nmSteven 04.06.15 - 15:36
Turner schrieb:
--------------------------------------------------------------------------------
> Naja, ich koennte mir vorstellen das die Banken da so ein
> finanzkapitalistisches Gegenstueck zum Milnet betreiben, also auch die
> Verbindung zwischen den Banken laeuft auf eigenen Leitungen.
Eigene Leitungen halte ich für Unwahrscheihlich, dann müsste ja jeder Geldautomat der auf der grünen Wiese steht ein eigenes Kabel haben.
Ich vermute das wird einfach in einem "Tunnel" im Internet eine Art Banken VPN laufen. Damit hängen aber auch Geldautomaten dann indirekt im Internet über das Intranet der Bank bzw. Geldautomaten auf der Wiese über ein VPN. -
Re: Nicht am Internet...
Autor: anjovis 04.06.15 - 15:46
"Ja, genau, so ein USB Anschluss sehe ich an jedem Automaten."
-
Re: Nicht am Internet...
Autor: Bouncy 05.06.15 - 12:46
nmSteven schrieb:
--------------------------------------------------------------------------------
> Ich vermute das wird einfach in einem "Tunnel" im Internet eine Art Banken
> VPN laufen. Damit hängen aber auch Geldautomaten dann indirekt im Internet
> über das Intranet der Bank bzw. Geldautomaten auf der Wiese über ein VPN.
Ja, aber nicht direkt die Windows-Geräte, da ist immer ein dedizierter VPN-Router dazwischen. Insofern ist es sachlich nichtmal falsch, dass die Windows-Geräte nicht am Internet hängen, wenn man denn so argumentieren will.
Aber der Aufwand einen Automaten zu hacken steht offenbar in keinem Verhältnis zu dem hinterlegten Geld, soo viel ist das ja jetzt auch nicht...



