• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 27 › Geldautomatennetz der Citibank gehackt

News-Meldung vom 02.07.2008 18:53

« Vorige | Nächste »


Geldautomatennetz der Citibank gehackt

Unbekannte haben sich Zugriff das bankinterne Geldautomatennetz der Citibank verschafft und PIN-Daten abgefangen. Dies berichtet die New York Times in ihrer Online-Ausgabe. Der Zugriff erfolgte demnach über die Netzwerkverbindungen der in der US-Handelskette 7-Eleven aufgestellten Automatensysteme der Bank. An die PINs seien die Betrüger gelangt, indem sie die Gegenstellen attackierten, welche die PINs gegenüber den Automaten autorisieren. Die Diebe hätten sich so um mehrere Millionen US-Dollar bereichern können, heißt es weiter. Über die Zahl der betroffenen Citibank-Kunden ist nichts bekannt.

Die New York Times spekuliert auch, dass die Übertragung der PINs in den Netzwerken nicht ausreichend gesichert gewesen sein könnte. Sie zitiert den Security-Analysten Avivah Litan von der Beraterfirma Gartner: "PINs sind nicht immer so verschlüsselt, wie sie es sein sollten." Das erinnert an die Arbeiten der israelischen Sicherheitsforscher Omer Berkmann und Odelia Moshe Ostrovsky. Sie legten in ihren Veröffentlichungen dar, wie sich PIN-Daten durch Angriffe auf das Automatennetz abfangen lassen. Für die Netze gelten im Allgemeinen niedrigere Sicherheitsstandards als für die Automaten und Gegenstellen selbst.

Siehe dazu auch:

  • PIN-Übertragung bei Automaten unsicherer als erwartet auf heise Security

(ju/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (145 Beiträge)

Kein Themen-Forum


English version: Citibank ATM network hacked

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska