"Infizierte Bankkarte"

Diskutiere "Infizierte Bankkarte" im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Hallo Leute! Gestern miterlebt, wie ein Kunde eine Kasse ausser Betrieb gesetzt hat. Also folgendes ist passiert, Kunde kauft ein, will mit...
  • "Infizierte Bankkarte" Beitrag #1
sick

sick

Bekanntes Mitglied
Dabei seit
16.07.2010
Beiträge
773
Reaktionspunkte
0
Ort
Sonnenblumengalaxie M63
Hallo Leute!
Gestern miterlebt, wie ein Kunde eine Kasse ausser Betrieb gesetzt hat.
Also folgendes ist passiert, Kunde kauft ein, will mit seiner Bankkarte zahlen, versucht es einmal, dann das zweitemal und schwubs war die Kasse ausser Funktion.
Da ging mir plötzlich eine Frage durch den Kopf;). Jetzt meine dumme Frage.

Ist es möglich das jemand eine "infizierte Bankkarte" benutzt um mit dieser Schaden an zu richten?

Ich meine eine Bankkarte herstellt, oder manipuliert, um damit Schaden zu verursachen.
Natürlich ist alles möglich, das sollte man nicht vergessen:).
 
  • "Infizierte Bankkarte" Beitrag #2
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
Natürlich ist alles möglich, das sollte man nicht vergessen:).

damit gibst du dir doch selbst schon die antwort ;)

du müßtest natürlich eine entsprechende schwachstelle im kassensystem finden, die du ausnutzen kannst, zb sql injection.
würd mich nicht wundern, daß die systeme da nicht 100%ig gegen abgesichert sind, da niemand damit rechnete als die systeme erstellt wurden.
 
  • "Infizierte Bankkarte" Beitrag #3
K

Kieler

Guest
http://de.wikipedia.org/wiki/Magnetstreifen#Aufbau
Üblich ist der Aufbau des Magnetstreifens nach der ISO-Norm 7811. Nach dieser Norm verfügt der Magnetstreifen über eine Speicherkapazität von ca. 1024 Bit auf drei Spuren. Die Spuren 1 und 2 sind nur für den Lesebetrieb spezifiziert, auf der Spur 3 können Daten gelesen und geschrieben werden.
Spur 1: 76 Nutzzeichen (alphanumerisch 7 Bit/Zeichen)
Spur 2: 37 Nutzzeichen (numerisch 5 Bit/Zeichen)
Spur 3: 104 Nutzzeichen (numerisch 5 Bit/Zeichen)

also es ist eher nicht möglich da der angreifer nicht weiss was das für ein system im laden ist (windows oder linux) und andere probleme.
 
  • "Infizierte Bankkarte" Beitrag #4
S

Stefan

Guest
Na klar ist das möglich. Viele Entwickler verlassen sich da (zu unrecht) darauf, dass die Karten schon dem Standard entsprechen werden - und schreiben die Daten dann ungeprüft ihn ihren Speicher. Wenn da ein paar mehr Bits als erwartet kommen oder in einem anderen Format als gedacht kann das schnell zu Abstürzen führen.
Gab doch kürzlich erst einen Bug in den Kassensystemen einer großen Supermarktkette wo ein bestimmter Betrag zu nem Deadlock der Kasse geführt hat. Wenn ich mich recht erinnere war es ein negativer Betrag, der früher nicht möglich war aber inzwischen mit den Pfandbons möglich geworden ist - auch ein Punkt, den die Programmierer damals nicht entsprechend geprüft haben, wie eigentlich bei allen Bugs...

Wenn dann mal RFID verbreitet ist wirds noch lustig ;)
 
  • "Infizierte Bankkarte" Beitrag #5
K

Kieler

Guest
Gab doch kürzlich erst einen Bug in den Kassensystemen einer großen Supermarktkette wo ein bestimmter Betrag zu nem Deadlock der Kasse geführt hat. Wenn ich mich recht erinnere war es ein negativer Betrag, der früher nicht möglich war aber inzwischen mit den Pfandbons möglich geworden ist - auch ein Punkt, den die Programmierer damals nicht entsprechend geprüft haben, wie eigentlich bei allen Bugs...

ja mit ware und pfand auf genau null euro kommen. das war im lidl. :applaus:
 
  • "Infizierte Bankkarte" Beitrag #6
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
ot:

...
Gab doch kürzlich erst einen Bug in den Kassensystemen einer großen Supermarktkette wo ein bestimmter Betrag zu nem Deadlock der Kasse geführt hat...

2008 bei Lidl
Youtube1
Youtube2

Kam also eher daher, dass man Kunden trotz Buchungen nicht mit 0 € aus dem Laden gehen lassen wollte. ;)
 
  • "Infizierte Bankkarte" Beitrag #7
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
http://de.wikipedia.org/wiki/Magnetstreifen#Aufbau
Üblich ist der Aufbau des Magnetstreifens nach der ISO-Norm 7811. Nach dieser Norm verfügt der Magnetstreifen über eine Speicherkapazität von ca. 1024 Bit auf drei Spuren. Die Spuren 1 und 2 sind nur für den Lesebetrieb spezifiziert, auf der Spur 3 können Daten gelesen und geschrieben werden.
Spur 1: 76 Nutzzeichen (alphanumerisch 7 Bit/Zeichen)
Spur 2: 37 Nutzzeichen (numerisch 5 Bit/Zeichen)
Spur 3: 104 Nutzzeichen (numerisch 5 Bit/Zeichen)

wird denn tatsächlich nur der magnetstreifen beim bezahlen mit karte ausgelesen?
nichts vom chip?
wofür is der dann eigentlich auf der karte? nur für die unnütze geldkartenfunktion?
 
  • "Infizierte Bankkarte" Beitrag #8
fox99

fox99

Bekanntes Mitglied
Dabei seit
27.11.1999
Beiträge
3.948
Reaktionspunkte
27
Ort
Omicron Persei 8
  • "Infizierte Bankkarte" Beitrag #9
sick

sick

Bekanntes Mitglied
Dabei seit
16.07.2010
Beiträge
773
Reaktionspunkte
0
Ort
Sonnenblumengalaxie M63
Ich hab mir nur deshalb die Frage mit der infizierten Bankkarte gestellt, weil alle anderen Kassen die daneben standen nicht betroffen waren, läuft zwar alles über ein System aber alle Kassen natürlich unabhängig von einander.
Kartenlesegerät hatte die Karte über den Chip gelesen, seitlich an dem Gerät war noch ein Schlitz für den Magnetstreifen.
Aber gut zu wissen das so was möglich ist;).

Eine Bankkarte die der Kasse einen Geldbetrag vortäuscht, wäre noch besser:).
 
Thema:

"Infizierte Bankkarte"

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben