c't 2/2016
S. 22
News
32C3
Aufmacherbild

Allgemeine Verunsicherung

Hacker zwischen Sicherheits-Katastrophen und Big-Data-Alpträumen

Bezahlterminals, RFID-Schließanlagen und Banking-Apps standen auf der „Abschussliste“ der Sicherheitsexperten beim Stelldichein der Hacker-Szene, zu dem der Chaos Computer Club (CCC) zum 32. Mal geladen hatte. Warnungen vor Hardware-Trojanern und Schwachstellen im Internet der Dinge durften genauso wenig fehlen wie vor undurchsichtigen Algorithmen.

Wer glaubte, dass die Industrie durch das umstrittene neue IT-Sicherheitsgesetz und aus unzähligen Dateneinbrüchen gelernt hat, konnte sich auf dem 32. Chaos Communication Congress (32C3) in Hamburg vom Gegenteil überzeugen: Dem CCC verbundene Forscher zeigten schwere Sicherheitslücken en masse auf, zum Teil in Anwendungen, die direkt ans Geld oder an den Schutz der eigenen vier Wände gehen.

Karsten Nohl und seine Mitarbeiter von Security Research Labs präsentierten, wie sich ein über eBay erstandenes Kreditkartenzahlungs-Terminal hacken lässt. Dem Team gelang es, Zahlungen schier beliebig umzuleiten und den PIN-Schutz zu umgehen, wenn Zugang zum internen WLAN eines Händlers oder Hotels bestand. Ursache sind nachlässig oder gar nicht implementierte Sicherheitsmechanismen in den Übertragungsprotokollen Poseidon und ZVT. Die Forscher fanden heraus, dass alle Geräte mit den gleichen Schlüsseln ausgestattet waren und diese sich problemlos auslesen ließen.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,50 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Weitere Bilder

Allgemeine Verunsicherung (1 Bilder)