Mit App und falscher Goldcard: Der Packstation-Hack im Detail

Mit gefälschten Kundenkarten und der DHL-App konnten Angreifer fremde Packstationen übernehmen. Wie einfach das war, zeigt ein Hintergrundartikel der c't.

In Pocket speichern vorlesen Druckansicht 66 Kommentare lesen
Mit Goldcard und mTAN: Der Packstation-Hack im Detail
Lesezeit: 1 Min.
Von
  • Ronald Eikenberg

Durch eine Lücke im mTAN-System der DHL konnten Angreifer Packstationen des Unternehmens kapern, berichtet das c't-Magazin in seiner aktuellen Ausgabe. Einfach gemacht wurde es Hackern durch die nicht geschützte Kundenkarte, die zur Abholung von Paketen benötigt wird und die leicht zu fälschen ist. Auf deren Magnetstreifen befinden sich ausschließlich leicht zugängliche Kundendaten sowie die Ziffernfolge 005900000000000000000000.

Allein die Magnetkarte reicht aber nicht aus, um die Packetstation zu knacken. Dafür erfordert es eine vierstellige mTAN: Diese ließ sich aber über die App der DHL ermitteln, wenn man die Kundendaten kannte. Diese Lücke hat DHL inzwischen geschlossen.

Wie der Packstation-Hack genau funktioniert hat, erklären wir in c't online:

(acb)