{"id":198874,"date":"2017-12-24T00:17:00","date_gmt":"2017-12-23T23:17:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198874"},"modified":"2022-10-01T23:44:40","modified_gmt":"2022-10-01T21:44:40","slug":"geldautomat-mit-windows-xp-per-shift-taste-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/24\/geldautomat-mit-windows-xp-per-shift-taste-gehackt\/","title":{"rendered":"Geldautomat mit Windows XP per Shift-Taste gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"Sicherheit\" width=\"42\" height=\"51\" align=\"left\" border=\"0\" \/>Es klingt wie eine R\u00e4uberpistole: Ein Bankautomat in Russland konnte durch 5 maliges Dr\u00fccken der Shift-Taste gehackt werden. Windows XP Embedded in Kombination mit der Unf\u00e4higkeit des russischen Administrators machten es m\u00f6glich.<\/p>\n<p><!--more--><\/p>\n<p>Wir wissen schon seit einiger Zeit, dass Geldautomaten mit Windows XP (Embedded-Version oder nicht) Angriffen ausgesetzt sind. Kommen aber fehlende Updates mit einer schlechten Konfiguration von IT-Administratoren zusammen, gibt es eine Schwachstelle, die beunruhigend leicht auszunutzen ist. Der aktuelle Fall wurde durch den russischen Blog <a href=\"https:\/\/web.archive.org\/web\/20171227173225\/https:\/\/habrahabr.ru\/post\/345038\/.com\" target=\"_blank\" rel=\"noopener noreferrer\">habrahabr<\/a> \u00f6ffentlich, wie Softpedia <a href=\"https:\/\/web.archive.org\/web\/20220224171215\/https:\/\/news.softpedia.com\/news\/windows-xp-atm-machine-hacked-by-simply-pressing-shift-five-times-in-a-row-519084.shtml\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> schreibt.<\/p>\n<p>Die Blogger hatten entdeckt, dass ein Geldautomat, der von der staatlichen Bank Sberbank betrieben wird, unter Windows XP l\u00e4uft und unter einer Sicherheitsl\u00fccke leidet, die es so ziemlich jedem erm\u00f6glicht, das Betriebssystem zu hacken. Normalerweise verhindert die Benutzeroberfl\u00e4che des Geldautomaten den Zugriff auf das Betriebssystem. Diese Funktion von Windows XP l\u00e4sst sich (sofern nicht deaktiviert) durch f\u00fcnfmaliges Dr\u00fccken der Umschalttaste aushebeln. Dann erh\u00e4lt man Zugriff auf den sogenannten Sticky Keys Dialog (Einrastfunktion der Tastatur zum Aufruf der erleichterten Bedienung). Dies erm\u00f6glicht aber den Aufruf der Windows-Einstellungen, den Zugriff auf die Taskleiste und das Startmen\u00fc. In den verlinkten Beitr\u00e4gen findet sich noch ein Video, welches den Hack zeigt.<\/p>\n<p><a href=\"http:\/\/winfuture.de\/news,101162.html\" target=\"_blank\" rel=\"noopener noreferrer\">WinFuture<\/a> berichtet, dass die Schwachstelle bereits seit 2 Wochen gemeldet war. Die Bank versprach einen Notfall-Fix, aber der Hack funktionierte auch Tage sp\u00e4ter noch.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es klingt wie eine R\u00e4uberpistole: Ein Bankautomat in Russland konnte durch 5 maliges Dr\u00fccken der Shift-Taste gehackt werden. Windows XP Embedded in Kombination mit der Unf\u00e4higkeit des russischen Administrators machten es m\u00f6glich.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,4342],"class_list":["post-198874","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows-xp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198874","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198874"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198874\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198874"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198874"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198874"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}