Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Chaos Computer Club: Flughäfen gehackt

Der Chaos Computer Club hat eine gravierende Sicherheitslücke an dem Zugangssystem aufgedeckt, welches bei vielen deutschen Flughäfen im Einsatz ist. Es sei veraltet und leicht zu knacken.

Der Chaos Computer Club Berlin hat das Sicherheitssystem des Hamburger Flughafens etwas genauer unter der Lupe genommen. Dabei mussten sie leider "gravierende Sicherheitslücken" feststellen. Über elektronische Sicherheitsausweise, welche die Mitarbeiter des Flughafens am Körper tragen, konnten sie sich Zugang zu den Sicherheitsbereichen am Flughafen verschaffen. Viele der Zugangstüren werden ausschließlich über die Chipkarten geöffnet und sind personell unüberwacht. Das Zugangssystem sei dazu nicht nur älterer Bauart, sondern würde auch auf eine Verschlüsselung des Zugangssignals verzichten. Da ist es nur folgerichtig, dass die CCC-Mitglieder daraus schlussfolgern und sich wundern, wie dieses System als "Sicherheitssystem" verkauft werden kann. CCC-Mitglied Karsten Nohl dazu: "Das System auszuhebeln ist einfach, was uns sehr überrascht hat, weil dies als Sicherheitssystem vermarktet wird und sehr verbreitet ist. Wir waren schlicht schockiert, überhaupt keine Hürden zu finden, die wir hätten überwinden müssen." Dasselbe System würde man auch in etlichen anderen Flughäfen in Deutschland nutzen, unter anderem in Hannover, Dresden, Stuttgart und Berlin-Tegel.

Technisch gesehen ist der Hack tatsächlich nicht sonderlich anspruchsvoll. Die Hacker entwickelten ein Gerät, welches die Zugangsdaten auf den mobilen Sicherheitsausweisen ausliest. Diese konnten sie dann einfach nutzen, um sich Zugang zu dem Sicherungsbereich am Flughafen zu verschaffen. Über den Hack hat das ARD-Magazin "Kontraste" am heutigen Donnerstag berichtet.

Interessanterweise wird politisch darüber diskutiert, wie man die Flugsicherheit dadurch gewährleisten kann, dass man die Fluggäste immer mehr durchleuchtet, während parallel dazu unbemerkt eine riesige Sicherheitslücke existiert. Ein Mitarbeiter des Flughafens Hamburg bestätigte, dass man sich mit dem Hack sogar Zugang zur Rollbahn und zu den Flugzeugen selbst verschaffen kann.

Der Vorsitzende der Polizeigewerkschaft Rainer Wendt zeigte sich entsetzt und schockiert. Er forderte die Flughäfen dazu auf, unverzüglich die Sicherheitssysteme zu überprüfen und bei Bedarf auszutauschen. Gezeigt wurde die Möglichkeit des Hacks schon auf dem 26C3 in Berlin. Gegenüber Kontraste sagte Henryk Plötz zu den Sicherheitssystem, welches Legic Prime genannt wird: "Legic Prime ist definitiv geknackt. Wir wissen jetzt alles darüber, was wir wissen können, was wir wissen müssen und können jetzt überall einbrechen, wo Legic Prime eingesetzt wird, zum Beispiel an Flughäfen."

(via Kontraste, Berliner Zeitung, thx!)

(Bild: (cc) BY-ND 5mal5)

Martin Wisniowski am Donnerstag, 14.01.2010 23:51 Uhr

tagsTags: ccc

Bookmark and Share
vgwort
 
Weitere interessante News
27 Reaktionen zu dieser Nachricht
  • da_kuna am 19.01.2010 23:30:40

    Daran habe ich schon beim Lesen der Überschrift gedacht. Eine Pseudo-Sicherheit durch Nacktscanner & Co. schaffen, obwol hinter den Kulissen die Sicherheit in Gefahr ist. Mit dem Einen kann eine ,immer einflussreicher werdende, Industrie massiv Gewinn machen und ...

  • sadan am 18.01.2010 22:15:13

    Da passt der Spruch von der Legic Website: "Offenes System" Etwas zu offen wie ich finde xD Und so etwas schimpft sich "Sicherheits-System"... PS: Grad auf der Website gesehen: "Einzigartige Sicher ...

  • RobCole am 15.01.2010 14:46:03

    weil die Anforderungen nicht im Lastenheft standen. Daher ist der Kaufvertrag legal und hält jedem Verfahren stand. Ich kann mir nicht vorstellen das im Lastenheft nicht stand, dass eine Verschlüsselung notwendig wäre. Wenn doch, dann hätten es Stift und Papier auch getan. Un ...

  • fatnukes2354 am 15.01.2010 14:44:43

    hab ich gestern beim durchzappen zufällig im fernsehen gesehen, der eine vom ccc mit den rosa haare war ja der knaller :D topic: kein kommentar. war ja klar das wieder irgendwo geschlampt wurde. ...

  • eXTA am 15.01.2010 13:13:02

    tjo wozu also leute scannen, wenn die wahren bösewichte über die türe direkt rein kommen als mitarbeiter getarnt..:rolleyes: ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang