symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Dein Freund der Geldautomat
Veröffentlicht durch XTaran am Montag 02. Oktober 2006, 10:23
Aus der Gewusst-wo-und-dann-wie Abteilung
Security bjoernw schreibt: "Wie heise.de berichtet gelang es einem bisher noch unkannten US-Amerikaner mit Hilfe des Default-Passwortes eines Geldautomaten diesen so umzuprogrammieren, dass er einem das Vierfache dessen auszahlte, was er letztlich tatsächlich vom Konto abbuchte. Er brachte dem an einer Tankstelle aufgestellten Automaten bei, dass in dem Fach mit den 20 Dollar-Noten ab jetzt nur noch Fünf-Dollar-Noten lägen. Daraufhin spuckte dieser brav den vierfachen Betrag aus. Da der "Täter" das Geld statt von seinem Konto von seiner anonymen Prepaid-Kreditkarte abbuchen ließ, wurde er bis jetzt noch nicht identifiziert. Default-Passwort und Programmierhandbuch gab es übrigens im Internet. Auch telepolis berichtet."

NEBROLS: Network Broken Limbs Syndrome | Druckausgabe | BBA Österreich: "Land der Spanner"  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Was ist ein Weblog bzw. Blog?
  • Heise
  • Telepolis
  • bjoernw
  • heise.de berichtet
  • telepolis berichtet
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Die Anleitungen und Manuals... (Score:2, Informativ)
    Von Barachiel (barachiel.REMOVE -AT- gmx DOT net) am Monday 02. October 2006, 12:47 MEW (#1)
    (User #1629 Info) http://aszlig.net/~thorium/
    ...finden sich übrigens noch immer im Netz. So z.B. auf:
    http://www.software.co.il/content/view/207/41
    --
    Quidquid est, timeo parvus mollis et dona ferens!
    Re: Die Anleitungen und Manuals... (Score:2)
    Von flyingfischer am Monday 02. October 2006, 17:16 MEW (#2)
    (User #2194 Info) http://www.flyingfischer.ch
    ...und wenn das Manual ev. dann doch mal vom Netz genommen wird, findet man es wieder unter http://www.archive.org/ Was einmal auf dem Netz war, kriegst Du nicht mehr weg... ;-) Unglaublich dass man Passwörter wie 0000000 oder 123456 verwenden kann!? Unglaublich dass bei solchen Anwendungen die Default-Passwörter nicht geändert werden. Unglaublich dass man bei einem Bankomaten über die normale Eingabetastur ins Wartungsmenü kommt. Sehr vertrauenserweckende Bank-IT!
    Re: Die Anleitungen und Manuals... (Score:1)
    Von carrumba am Tuesday 03. October 2006, 08:14 MEW (#3)
    (User #2238 Info) http://www.sekure.ch
    in der schweiz gab es vor jahren, oder sogar jahrzehnten, einen ähnlichen vorfall. dieser wurde jedoch von "insidern" durchgeführt. sie wollten beweisen, dass es möglich ist, ohne identifizierung und authorisierung an das geld der automaten zu gelangen und haben ziemlich abgeräumt. das geld aber, haben sie wieder zurückgegeben. der grund, warum sie festgenommen wurden ist mir nicht mehr bekannt. carrumba
    www.sekure.ch ... so fresh! so clean!
    Re: Die Anleitungen und Manuals... (Score:0)
    Von Anonymer Feigling am Wednesday 04. October 2006, 03:39 MEW (#4)
    Und Du glaubst ernsthaft Archive.org lösche auf Anfrage keine Daten? Du glaubst Google verbannt auf Anfrage keine Seiten? Du glaubst der Hersteller muss Default-Passwörter einstellen? Warum haben die Teile Default-Passwörter? Mein Unix hat auch keins. Wer zuerst kommt ist root und hat die Wahl. Basta.
    Dass man über die normale Tastatur ins Menü kommt ist kein Sicherheits-Problem eher ein ergonomisches. Ist Dein OS kompromittierbar nur weil an den Login komme? Dann würde ich es wechseln.
    Re: Die Anleitungen und Manuals... (Score:2)
    Von bones am Wednesday 04. October 2006, 12:24 MEW (#6)
    (User #481 Info) http://www.chabis.ch
    Ein PC oder Server ist unsicher, sobald jemand physisch an ihn 'ran kann, der sich auskennt. Dann kann er z.B. BIOS-Passwörter u.ä. mit speziellen Jumpern oder Schaltern auf der Platine eliminieren, danach ein Passwort Recovery durchführen (haben so gut wie alle Betriebssysteme) - und schon ist er überall drin.

    Bei einem Bancomaten würde auch ich den Anschluss für den Supporter ins Innere des Gebäudes verlegen. Da kann er dann, wenn er den Schlüssel hat, hinein gehen, eine Klappe öffnen und dort machen, was er machen muss.

    Grüsse vom Knochen
    --
    Ein christlich Regiment wird durch nichts mehr verhunzt als durch zu viel sogenannte Justiz.
    J. Gotthelf
    Re: Die Anleitungen und Manuals... (Score:2)
    Von P2501 am Wednesday 04. October 2006, 12:22 MEW (#5)
    (User #31 Info) http://www.p2501.ch/

    Unglaublich dass man Passwörter wie ... 123456 verwenden kann!?

    Och, solange man damit keine planetaren Schilde "absichert"...

    Moment...

    Das ist doch die Kombination von meinem Kofferschloss!


    --
    GPL ist der Versuch, den Ring gegen Sauron einzusetzen.

    Re: Die Anleitungen und Manuals... (Score:0)
    Von Anonymer Feigling am Sunday 08. October 2006, 11:00 MEW (#7)
    eine einzige zeile in der robots.txt reicht schon um eine webseiten nachträglich von archive.org für die öffentlichkeit zu sperren. ist nur halt etwas langsamer als eine höfliche aufforderung.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen