Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Schutzmechanismus von EC-Karten ausgehebelt

Registriert
30. August 2009
Beiträge
5.117
Reaktionspunkte
10.915
Punkte
113
Ort
GR
Schutzmechanismus von EC-Karten ausgehebelt - Bezahlen ohne PIN

Britischen Forschern der Cambridge Universität ist es nach eigenen Angaben gelungen, den Schutzmechanismus von EC- und Kreditkarten auszuhebeln.

Nach einem Bericht des Branchendienstes "The Register" am Freitag ermöglicht das Verfahren eine Zahlungsauthorisation, ohne eine gültige PIN einzugeben. Tatsächlich ist eine beliebige vierstellige Zahlenkombination möglich: Der Hack wird
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
ausführlich beschrieben und basiert auf einer Man-in-the-Middle-Attacke. Dabei werden die Daten zwischen Karte und Lesegerät ausgewertet.

Technologisch gaukelten die Forscher der Karte eine Transaktion per legitimierter Unterschrift vor, obwohl eigentlich die Angabe einer PIN erforderlich wäre. Ironischerweise hebelt das Verfahren das moderne EMV-Verfahren aus, das nicht mehr auf einen Magnetstreifen, sondern einen Sicherheits-Chip setzt. EMV steht für Europay International, MasterCard und Visa.


Nach Angaben des "Register" klappt die Attacke nicht bei Geldautomaten - denn dort ist immer eine PIN-Eingabe erforderlich, die von einem zentralen Server authorisiert wird. Auch gesperrte EC- oder Kreditkarten sind offenbar nicht mehr angreifbar. Der Hack scheint für alle EMV-Zahlungsmittel gültig - nicht nur in England, sondern wohl auch in anderen europäischen Staaten wie Deutschland. Die Sicherheitsspezialisten Steven J. Murdoch, Saar Drimer, Ross Anderson und Mike Bond haben den Angriff veröffentlicht. Das Verfahren könnte Fälle aus der Vergangenheit erklären, bei denen betrogene EC-Kartenbenutzer abgezockt wurden, obwohl die PIN gar nicht bekannt war. Verbraucherschützer berichteten von Fällen, in denen die vierstelligen Nummern noch in verschlossenen Umschlägen aufbewahrt wurden. Die Kreditinstitute halten EMV für sicher.

Quelle magnus.de
 
Zurück
Oben