{"id":149759,"date":"2014-06-10T23:18:00","date_gmt":"2014-06-10T22:18:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=149759"},"modified":"2022-06-24T20:00:21","modified_gmt":"2022-06-24T18:00:21","slug":"ups-wenn-dein-geldautomat-das-passwort-123456-hat","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/06\/10\/ups-wenn-dein-geldautomat-das-passwort-123456-hat\/","title":{"rendered":"Ups, wenn dein Geldautomat das Passwort 123456 hat &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" alt=\"Sicherheit\" width=\"42\" height=\"41\" align=\"left\" border=\"0\" \/>Noch eine kuriose Geschichte zum heutigen Patchday, die zeigt, dass wir niemals sicher und gegen Schwachstellen (wie z.B. die menschliche Dummheit) gefeit sind. Zwei Neuntkl\u00e4sslern ist es gelungen, einen Geldautomaten auf recht kuriose Weise zu hacken \u2013 so nach dem Ansatz \"Lesen und ein Passwort 123456\" probieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/60834d1590f449a7bca4c8df76ec7a8f\" alt=\"\" width=\"1\" height=\"1\" \/>Sachen gibt es, die gibt es gar nicht. Bei allem, was mit Geld und Transaktionen zu tun hat, geht Otto Normalnutzer davon aus, dass das doppelt und dreifach, m\u00f6glichst T\u00dcV-gepr\u00fcft, abgesichert ist. Dass das mit dem T\u00dcV-Siegel auch nicht viel aussagt, habe ich gestern im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2014\/06\/09\/sparkassen-app-reaktion-auf-ungefragte-datenbertragung\/\">Sparkassen-App: Reaktion auf ungefragte Daten\u00fcbertragung<\/a> angerissen. Und wenn Du weltweit Geld mit EC- oder Kreditkarten aus Geldautomaten abhebst, musst Du auch davon ausgehen, dass die Transaktionen sicher sind \u2013 andernfalls kannst Du kein Plastikgeld mehr einsetzen. Gilt jedenfalls f\u00fcr den zivilisierten Teil dieser Welt (wobei ich den scheinbar noch nicht gefunden habe). Und \u00fcberhaupt \u2013 Geldautomaten scheinen eine wandelnde Sicherheitsl\u00fccke zu sein, wenn ich mir den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/26\/hacker-greifen-windows-xp-geldautomaten-an\/\">Hacker greifen Windows XP-Geldautomaten an<\/a> so ansehe.<\/p>\n<p>Aber Hacker-Qualit\u00e4ten scheinen nicht immer erforderlich zu sein. ZDNet.com <a href=\"https:\/\/web.archive.org\/web\/20141205040612\/http:\/\/www.zdnet.com\/bank-of-montreal-atm-hacked-with-weak-password-7000030365\/\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a> \u00fcber einen besonders kuriosen Fall, der sich laut <a href=\"http:\/\/www.winnipegsun.com\/2014\/06\/08\/code-crackers--charleswood-teens-hack-into-grant-avenue-atm\" target=\"_blank\" rel=\"noopener\">Winnipeg Sun<\/a> bei einem Geldautomaten der Bank of Montreal ereignet hat. Zwei 14 Jahre alte Jungs aus der neunten Klasse fanden online ein Manual f\u00fcr Geldautomaten dieser Bank. Das haben sie sich ausgedruckt und einfach mal durchgelesen. Und weil im lokalen Supermarkt ein Geldautomat des Bankhauses stand, haben die beiden in ihrer Mittagspause einfach mal probiert, ob sie diesen Geldautomaten in den Wartungsmodus umstellen k\u00f6nnen \u2013 wie man das als \"Jungs einfach mal so macht\".<\/p>\n<p>Zur \u00dcberraschung der Beiden klappte die Anleitung aus dem Manual \u00fcberraschend gut \u2013 da hat jemand eine akkurate Dokumentation verfasst. Doof: Im Maintenance-Mode kam dann die Frage des Geldautomaten nach einem Kennwort. Und noch doofer \u2013 die beiden Jungs gaben einfach mal so zum Spass das Passwort 123456 ein \u2013 weil das Ding genau sechs Ziffern haben wollte \u2013 und waren im Wartungsmodus des Automaten drin. Sie konnten die H\u00f6he des Bargeldbestands im Automaten, die H\u00f6he der Tagesabhebungen, die erhobenen Transaktionsgeb\u00fchren etc. ausdrucken. Und die Jungs fanden eine M\u00f6glichkeit, die H\u00f6he der Bankgeb\u00fchren f\u00fcr Abhebungen auf 1 Cent herunterzusetzen.<\/p>\n<p>Gl\u00fccklicherweise verst\u00e4ndigten die zwei Jungs die Bankangestellten \u2013 der Fall zeigt aber wiederum, wie sorglos mit kritischer Infrastruktur umgegangen wird (Motto: \"ist ja nicht mein Geld, was von deinem Konto abgehoben wird\"). Und da wollen uns die Marketing-Fuzzis das Internet of Things und Industrie 4.0 an die Backe heften. Wie wusste schon Eddi Steuber so treffend zu berichten: \"Die d\u00fcmmsten K\u00e4lber w\u00e4hlen ihre Metzger selber\". So long.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kuriose Geschichte zum heutigen Patchday, die zeigt, dass wir niemals sicher und gegen Schwachstellen (wie z.B. die menschliche Dummheit) gefeit sind. Zwei Neuntkl\u00e4sslern ist es gelungen, einen Geldautomaten auf recht kuriose Weise zu hacken \u2013 so nach dem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/06\/10\/ups-wenn-dein-geldautomat-das-passwort-123456-hat\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3474,3475,4328],"class_list":["post-149759","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-geldautomat","tag-passwort","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=149759"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149759\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=149759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=149759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=149759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}