| |
|
postcard-sicherheit.ch geht online |
|
|
Veröffentlicht durch Ventilator am Montag 12. Februar 2007, 10:42
Aus der Pestcard Abteilung
|
|
|
|
|
Der CCCZH schreibt: "Die Webseiten postcard-sicherheit.ch, welche detailliert über die Sicherheitslücke der Postkarten (Symlink berichtete) der PostFinance informieren, sind ab sofort mit Inhalten (von Bernd R. Fix) gefüttert. Die auf den Seiten befindlichen Informationen beziehen sich auf die nicht-EMV-Karten, welche die Post (nach eigenen Angaben) bis Sommer 2006 ausgegeben hat. Sicherheitsanaylsen der neuen Karten verheissen allerdings keine Besserung, wie Bernd R. Fix herausgefunden haben will. Diverse Sektionen des Chaos Computer Club, wie z.B. der CCC Berlin (CCCB) oder der CCC Zürich (CCCZH) arbeiten separat durch Vermittlungsarbeit von Bernd R. Fix an der medialen Aufbereitung der Sache. In der nächsthin zu erscheinden c't 5/2007 wird schonmal ein Artikel erscheinen, der erstmals breiter über die Sicherheitslücke informiert.
"
|
|
|
|
< Schäuble: Terroristen verstecken Informationen in Tagebüchern | Druckausgabe | Der Bow-Effekt der Aktie von Microsoft > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
Von Anonymer Feigling am Monday 12. February 2007, 13:39 MES (#2)
|
|
|
|
|
Hm... die Frage ist nur, aufgrund welcher Informationen die Transaktion vom Zentralrechner authorisiert wird.
Es kommt darauf an, was für ein Szenario man aufstellt.
Wenn wirklich jede einzelne Transaktion von der Zentrale geprüft wird, kann man wenigstens kein Geld beziehen, welches keinem Konto zugewiesen werden kann. Dem Klonen einer Karte (einer anderen Person) steht aber nicht viel im Wege.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
IMHO gibt es noch viele Offline-Terminals, die den PIN nicht online prüfen können. Dort kann man sogar mit einer ungültigen Kontonummer "bezahlen". Der Missbrauch fällt erst auf, wenn die Zahlungen übermittelt werden sollen.
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Wednesday 21. February 2007, 22:46 MES (#6)
|
|
|
|
|
So wie ich das sehe, stellt dieser Ablauf einiges auf den Kopf, was ich bis jetzt zu dieser Sache gelesen habe! Ich kann mir auch kaum vorstellen, dass die Postcard-Herausgeber so blöd sind wie bisher geschrieben.
|
|
|
|
|
|