Wie ein Bankomat mit einer Android-App gehackt wurde
0
Kommentare
Ein Hacker nutzte eine Schwachstelle von NFC-Kartenlesern aus, die in Bankomaten verbaut sind.
Dem Sicherheitsforscher Josep Rodriguez von der Sicherheitsfirma IOActive ist gelungen, hier eine Sicherheitslücke zu finden.
Dafür nutzte er eine Schwachstelle bei NFC-Kartenlesern aus. Er entwickelte eine Android-App, über die er bei Point-of-Sale-Systemen die Höhe der Transaktionssumme heimlich ändern oder Kreditkartendaten sammeln konnte. Er konnte die Geräte auch zum Absturz bringen oder nicht mehr bedienbar machen, indem er eine Ransomware-Nachricht anzeigte. Das alles funktionierte, indem er lediglich das Handy über das Lesegerät hielt.
Die Bankomaten von einem Hersteller konnte er sogar dazu bringen, Geld auszuspucken. Dafür sei allerdings ein zusätzlicher Hack notwendig, der weitere Bugs bei der Software des Bankomats ausnutzte, sagte der Sicherheitsexperte gegenüber Wired.
Um die Schwachstelle ausfindig zu machen, kaufte Rodriguez mehrere Point-of-Sale-Geräte bei ebay. Dort fand er heraus, dass die meisten keine Beschränkung dafür hatten, wie groß ein Datenpaket sein darf, dass vom Handy übermittelt wird. Sendet man nun riesige Datenpakete, ist das Gerät überfordert. Durch den entstehenden Pufferüberlauf wird der Speicher des Empfangsgeräts überschrieben.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Der Hersteller Panic freut sich, dass Kisten mit gestohlenen Playdate-Handhelds im Wert von 400.000 US-Dollar wieder aufgetaucht sind – der Fall ist mysteriös.
"Direktor für personalisierte Gesundheit" soll unter anderem für genetische Daten zuständig sein, auch Manager für Geparden wird gesucht
Ähnliche News:
Bitcoin-Kurs stieg zeitweise wieder über 70.000 Dollar
Gelöschte Fotos tauchen nach iPhone-Update wieder auf
Finanzministerium warnt wieder vor betrügerischen SMS-Nachrichten
Star Wars: Wie Disney den X-Wing zum Fliegen brachte
Wie die Provider künftig Vorratsdaten speichern dürfen
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Schrems gegen Meta: EuGH-Generalanwalt spielt Ball an Wien zurück
Polizei muss neuer KI-Ampel in der Stadt Hamm wiederholt nachhelfen
Wie der Staat mit maschinellem Lernen seit Jahren Millionen einspart
Spotify macht nach Stellenabbau wieder Gewinn
Gelöschte Fotos tauchen nach iPhone-Update wieder auf
Finanzministerium warnt wieder vor betrügerischen SMS-Nachrichten
Star Wars: Wie Disney den X-Wing zum Fliegen brachte
Wie die Provider künftig Vorratsdaten speichern dürfen
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Schrems gegen Meta: EuGH-Generalanwalt spielt Ball an Wien zurück
Polizei muss neuer KI-Ampel in der Stadt Hamm wiederholt nachhelfen
Wie der Staat mit maschinellem Lernen seit Jahren Millionen einspart
Spotify macht nach Stellenabbau wieder Gewinn
Weitere News:
Darknet-Rechenzentrum: Cyberbunker soll an Meistbietenden verkauft werden
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Google präsentiert neue Funktionen für Android
Datenschutz-Regelung für Medien passierte Justizausschuss
Sony will KI für "effizientere" Filmproduktion verwenden
2.000 gestohlene Handhelds tauchen vor Restaurant wieder auf
Hugging Face: Anbieter prominenter KI-Plattform bestätigt Cyberangriff
Nicht nur Ticketmaster: Datenlecks bei mehreren Kunden des gleichen Cloudanbieters
Privater Flug um den Mond mit Starship findet nicht statt
Car Thing verursacht Spotify hohe Kosten
Youtube demonetarisiert Video wegen Waschmaschinenmelodie
Google präsentiert neue Funktionen für Android
Datenschutz-Regelung für Medien passierte Justizausschuss
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024