Wie ein Bankomat mit einer Android-App gehackt wurde
0
Kommentare
Ein Hacker nutzte eine Schwachstelle von NFC-Kartenlesern aus, die in Bankomaten verbaut sind.
Dem Sicherheitsforscher Josep Rodriguez von der Sicherheitsfirma IOActive ist gelungen, hier eine Sicherheitslücke zu finden.
Dafür nutzte er eine Schwachstelle bei NFC-Kartenlesern aus. Er entwickelte eine Android-App, über die er bei Point-of-Sale-Systemen die Höhe der Transaktionssumme heimlich ändern oder Kreditkartendaten sammeln konnte. Er konnte die Geräte auch zum Absturz bringen oder nicht mehr bedienbar machen, indem er eine Ransomware-Nachricht anzeigte. Das alles funktionierte, indem er lediglich das Handy über das Lesegerät hielt.
Die Bankomaten von einem Hersteller konnte er sogar dazu bringen, Geld auszuspucken. Dafür sei allerdings ein zusätzlicher Hack notwendig, der weitere Bugs bei der Software des Bankomats ausnutzte, sagte der Sicherheitsexperte gegenüber Wired.
Um die Schwachstelle ausfindig zu machen, kaufte Rodriguez mehrere Point-of-Sale-Geräte bei ebay. Dort fand er heraus, dass die meisten keine Beschränkung dafür hatten, wie groß ein Datenpaket sein darf, dass vom Handy übermittelt wird. Sendet man nun riesige Datenpakete, ist das Gerät überfordert. Durch den entstehenden Pufferüberlauf wird der Speicher des Empfangsgeräts überschrieben.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Nach monatelangen technischen Problemen ist die Raumsonde Voyager 1 wieder voll funktionsfähig und funkt wissenschaftliche Daten.
Weltbild entlässt zwei Topmanager und will das Unternehmen stark verkleinern. Die frühere Firma der katholischen Kirche war bereits einmal im Insolvenzverfahren.
Ähnliche News:
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Bitcoin-Kurs stieg zeitweise wieder über 70.000 Dollar
The Line: Stellenausschreibungen zeigen, wie anders das "Utopia auf Sand" werden soll
Gelöschte Fotos tauchen nach iPhone-Update wieder auf
Finanzministerium warnt wieder vor betrügerischen SMS-Nachrichten
Star Wars: Wie Disney den X-Wing zum Fliegen brachte
Wie die Provider künftig Vorratsdaten speichern dürfen
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Schrems gegen Meta: EuGH-Generalanwalt spielt Ball an Wien zurück
Polizei muss neuer KI-Ampel in der Stadt Hamm wiederholt nachhelfen
Bitcoin-Kurs stieg zeitweise wieder über 70.000 Dollar
The Line: Stellenausschreibungen zeigen, wie anders das "Utopia auf Sand" werden soll
Gelöschte Fotos tauchen nach iPhone-Update wieder auf
Finanzministerium warnt wieder vor betrügerischen SMS-Nachrichten
Star Wars: Wie Disney den X-Wing zum Fliegen brachte
Wie die Provider künftig Vorratsdaten speichern dürfen
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Schrems gegen Meta: EuGH-Generalanwalt spielt Ball an Wien zurück
Polizei muss neuer KI-Ampel in der Stadt Hamm wiederholt nachhelfen
Weitere News:
E-Autos verlieren in Österreich an Beliebtheit, Tesla führt den Absturz an
Clearview AI muss sich nach Nutzerklage selbst verkaufen
Meta verzögert Start von KI-Software in Europa
Voyager 1 sendet wieder vollständige Daten
Frau wollte in ihrem BH 350 Nintendo Switch Spiele nach China schmuggeln
Fortinet serviert VPN-Passwörter "auf dem Silbertablett"
ChromeOS bekommt mehr Android
Elon Musks X verlangt von gekündigten Mitarbeitern Geld zurück
160.000 Euro mit Reparaturbonus erschlichen? EU-Staatsanwaltschaft erhebt Anklage
DE-CIX-Chef fordert mehr Schutz für Seekabel
Clearview AI muss sich nach Nutzerklage selbst verkaufen
Meta verzögert Start von KI-Software in Europa
Voyager 1 sendet wieder vollständige Daten
Frau wollte in ihrem BH 350 Nintendo Switch Spiele nach China schmuggeln
Fortinet serviert VPN-Passwörter "auf dem Silbertablett"
ChromeOS bekommt mehr Android
Elon Musks X verlangt von gekündigten Mitarbeitern Geld zurück
160.000 Euro mit Reparaturbonus erschlichen? EU-Staatsanwaltschaft erhebt Anklage
DE-CIX-Chef fordert mehr Schutz für Seekabel
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024