Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Chaos Computer Club: Postcard der PostFinance Schweiz seit Jahren geknackt
vorherige News
nächste News

Chaos Computer Club: Postcard der PostFinance Schweiz seit Jahren geknackt

Die Debitkarte der PostFinance Schweiz gilt im CCC-Umfeld schon seit 2002 als knackbar. Mit einer Postcardnummer und dem Ausgabe- und Ablaufdatum kann eine gültige Postcard für ein bestimmtes Konto hergestellt werden. Selbst Karten für nichtexistierende Konten können erzeugt werden. Dies kann die Bank selber Geld kosten - insofern ist kaum zu verstehen, dass seit Jahren nichts zur Stärkung der Sicherheit der PostFinance-Karten getan wird.

Die Karte wird von POS-Terminals als "echt und vertrauenswürdig" erkannt, wenn sie eine gültige Signatur des Kartenausgebers trägt - die auf einem nur 320 Bit langen RSA-Schlüssel basiert, der binnen Stunden geknackt werden kann. Karten derselben Art wurden in Frankreich schon vor Jahren durch eine Verlängerung der Schlüssellänge auf 768 Bit abgesichert, in der Schweiz wurden hingegen keine Gegenmaßnahmen ergriffen.

Das Problem: wenn einem Kunden mit einer gefälschten Karte das Konto geplündert wird, liegt die Beweislast, dass es ich um Betrug handelt, bei ihm - nicht etwa bei der Bank, die nachweisen muss, dass ein solcher Diebstahl technisch nicht möglich ist. Entsprechend fordert der CCC zur Änderung der Teilnahmebedingungen am Kreditkartenprogramm der PostFinance auf - besser wäre jedoch, die Technik endlich abzusichern.

Denn noch 2006 stellte sich heraus, so der CCC,

"dass auch neu ausgegebene Postcards das alte Verfahren unterstützten. Bei seit Sommer 2006 ausgegebenen EMV-Karten, die theoretisch eine erhöhte Sicherheit aufweisen sollten, stellt sich heraus, dass diese zumindest an schweizer Terminals weiterhin auf das alte Authentifikationsverfahren setzen und die gegebene EMV-Funktionalität unberührt lassen. Damit bleiben Postcards, welche über Laufzeiten von 47, 48 oder 49 Monaten verfügen, auch bis nach 2010 - zumindest innerhalb der Schweiz - missbrauchbar.

Den Kunden wird damit eine Technik zugemutet, di mittels einfachem Social Engineering den Missbrauch ihrer Konten erlaubt. Seit Jahren kann die Karte von findigen Hackern nachgebaut werden - bis hin zur PIN, die man bewuemerweise selber setzen kann. Das Fazit des CCC:

"Lange genug ist Gras drüber gewachen - es ist Zeit, dass der Rasenmäher angesetzt wird!"

News Redaktion am Mittwoch, 21.02.2007 12:52 Uhr

Tags: chaos computer club kreditkartenbetrug bank schweiz kreditkarte postcard postfinance

 
Weitere interessante News
12 Reaktionen zu dieser Nachricht
  • BruteForce01 am 21.02.2007 21:35:13

    :confused: Mir kommt das Ganze ein bisschen zu einfach vor. Es gibt auch Aussagen http://www.symlink.ch/articles/07/02/12/0842234.shtml, die stehen ein bisschen quer. ...

  • barzy am 21.02.2007 19:23:46

    psst , google ist dein freund... aber hey, isn geheimtipp ! :> ...

  • toothyk am 21.02.2007 18:49:38

    sind das nicht einfach smartcards ?? Smartcard? ...

  • sCHween am 21.02.2007 18:18:55

    gibts da weitere infos von Seiten CCC? ...

  • bazz_44 am 21.02.2007 17:59:00

    Tja da sage ich einfach nur für die Bank Pech!!! Wenn die zu blöd, sind ihre Postcard sicherer zu machen müssen sie auch mit denn Konsequenzen rechnen. Dann wird sich zeigen, worin sie investieren wollen, in Sicherheit oder in die Betrugsfälle. ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamersplatform: GoldenEye Source Gameplay
Play
XBox One stellt sich vor
Play
Destiny - Das Gesetz des Dschungels
News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips