{"id":173060,"date":"2016-01-22T17:01:57","date_gmt":"2016-01-22T16:01:57","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=173060"},"modified":"2020-12-03T10:12:13","modified_gmt":"2020-12-03T09:12:13","slug":"kreditkarten-betrug-trotz-chippin-mglich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/01\/22\/kreditkarten-betrug-trotz-chippin-mglich\/","title":{"rendered":"Kreditkarten: Betrug trotz Chip+PIN m&ouml;glich"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Noch ein dickes Ei zum Wochenende: Bei Kredit- und EC-Karten werden zwischenzeitlich ja Chips statt Magnetstreifen eingesetzt und zur Zahlungsautorisierung l\u00e4sst sich eine PIN verwenden. Ist bombensicher \u2013 so die Kreditkartenwirtschaft. Denkste, ist die neueste Erkenntnis \u2013 manchmal ist die PIN Schall und Rauch.<\/p>\n<p><!--more--><\/p>\n<p>Brian Krebs hat bereits im April 2015 in <a href=\"http:\/\/krebsonsecurity.com\/2015\/04\/revolution-crimeware-emv-replay-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Beitrag<\/a> auf F\u00e4lle von Kreditkartenbetrug in den USA und Brasilien hingewiesen, wo Chip-basierende Karten trotz der Absicherung durch <a href=\"https:\/\/web.archive.org\/web\/20200805084445\/https:\/\/de.wikipedia.org\/wiki\/EMV_(Kartenzahlungsverkehr)\" target=\"_blank\" rel=\"noopener noreferrer\">EMV<\/a> missbraucht wurden. EMV steht f\u00fcr Europay International, MasterCard und VISA) und ist eine Spezifikation f\u00fcr Chip-Zahlungskarten. Betroffen waren Visa und MasterCard, deren Kreditkarten wohl gef\u00e4lscht wurden. <\/p>\n<p>Das EMV-Verfahren ist aber keinesfalls so betrugssicher, wie man glauben kann. Laut Wikipedia ist es bereits 2010 Informatikern der Univerity of Cambrige einen Main-in-teh-middle-Angriff auf ein Zahlungsterminal (POS) auszuf\u00fchren und die Transaktion auszutricken. So konnte ohne g\u00fcltige PIN gezahlt werden. <\/p>\n<p>Nun ist es heise.de, laut <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/c-t-deckt-auf-Kreditkarten-Betrug-trotz-Chip-PIN-3080702.html\" target=\"_blank\" rel=\"noopener noreferrer\">eigener Aussage<\/a>, gelungen, das Chip+PIN-System von Kreditkarten \u00fcber eine weitere Schwachstelle auszuhebeln. Hierzu wurde eine \u2013 im Darknet gehandelte \u2013 JavaSoftware mit dem Namen MacGyver auf die gef\u00e4lschte Chip-Karte geschrieben. Damit kann sich die Kreditkarte gegen\u00fcber POS-Terminals als Visa-, Master- oder American Express-Kreditkarte ausgeben. Beim Bezahlen akzeptiert die Software beliebige PINs \u2013 der Zahlungsdatensatz wird dann verschl\u00fcsselt \u00fcbertragen. <\/p>\n<p>Normalerweise sollte dann bei der Pr\u00fcfung im Zahlungsinstitut auffallen, dass die Authorization Request Cryptogram (ARQC)-Daten fehlerhaft sind. Offenbar wird diese Pr\u00fcfung aber von einigen Banken nicht durchgef\u00fchrt und die Zahlung geht durch. Die Schlamper sitzen wohl in Asien, sowie in Nord- und S\u00fcdamerika. Deutsche Kreditkarten sollen nicht betroffen sein. Details k\u00f6nnt ihr im heise.de-Artikel oder <a href=\"http:\/\/www.zeit.de\/digital\/datenschutz\/2016-01\/kreditkartenbetrug-chip-pin-macgyver\" target=\"_blank\" rel=\"noopener noreferrer\">hier bei der Zeit<\/a> in einem gut geschriebenen Artikel nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein dickes Ei zum Wochenende: Bei Kredit- und EC-Karten werden zwischenzeitlich ja Chips statt Magnetstreifen eingesetzt und zur Zahlungsautorisierung l\u00e4sst sich eine PIN verwenden. Ist bombensicher \u2013 so die Kreditkartenwirtschaft. Denkste, ist die neueste Erkenntnis \u2013 manchmal ist die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/22\/kreditkarten-betrug-trotz-chippin-mglich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4754,4328],"class_list":["post-173060","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ec-karten","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/173060","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=173060"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/173060\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=173060"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=173060"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=173060"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}