Hinweise


Willkommen

Navigation


Partner Links

 
Antwort Themen-Optionen Ansicht
Ungelesen 05.12.16, 12:03   #1
Benutzerbild von vladi63
Mitglied seit: Dec 2014
Beiträge: 1.602
vladi63 ist offline
vladi63
Banned
 
Verteilter Angriff: Kreditkartendaten in Sekunden zu "erraten"



Wer es drauf anlegt kann quasi ohne vorab vorhandene Informationen komplette Datensätze von Kreditkarten generieren und missbrauchen. Das haben Sicherheitsforscher jetzt nachgewiesen. Das Problem ist, dass bei den Banken faktisch kein Schutz vor verteilten Angriffen besteht. Um Transaktionen mit einer Kreditkarte auslösen zu können, benötigt man im Grunde drei Zahlen: Die Kreditkartennummer, das Ablaufdatum und den dreistelligen Sicherheits-Code. Die Payment-Systeme sind insbesondere darauf eingestellt, dass Angreifer versuchen, letzteren per Brute-Force-Angriff zu ermitteln, wenn sie die beiden ersten Angaben bereits haben. Daher wird nur eine begrenzte Zahl aufeinanderfolgender Eingabe-Versuche akzeptiert.

Der Schutz versagt allerdings, wenn Kriminelle beginnen, mit verteilten Attacken zu arbeiten. Das ist im Grunde kein besonderes Problem mehr, da beispielsweise Botnetze einfach angemietet und mit eigenem Code versorgt werden können. Wenn nun beispielsweise ein paar tausend Rechner auf hunderte oder gar tausende weltweit verteilte Online-Shops zugreifen und koordiniert Ziffernkombinationen durchprobieren, bis ein funktionierender Kreditkarten-Datensatz gefunden ist, erkennen dies die Schutzvorrichtungen im Hintergrund schlicht nicht.

Regelbetrieb startet: Motion Code-Kreditkarte stoppt Datendiebe




In Sekunden zu funktionierenden Daten

Das Verfahren wurde von Sicherheitsforschern in einem wissenschaftlichen Paper genauer beschrieben, das im Journal IEEE Security & Privacy veröffentlicht wurde. Darin wird auch vorgerechnet, dass es im Zweifelsfall nur wenige Sekunden dauert, bis ein komplett neuer, funktionierender Datensatz generiert werden kann. Der Angreifer benötigt dafür keine Daten von in Umlauf befindlichen Kreditkarten, sondern nur ein Notebook, eine Internet-Verbindung und ein Botnetz, über das ein verteilter Angriff organisiert werden kann.

Die Methode könnte zuletzt bei einem Angriff auf die Tesco Bank zum Einsatz gekommen sein. Dabei wurde vor einigen Wochen Geld von rund 20.000 Konten gestohlen. Dass durch einen Brute-Force-Angriff eine einzelne Bank getroffen wird, wäre dabei auf die Tatsache zurückzuführen, dass der erste Teil einer Kreditkarten-Nummer stets fest zu einem bestimmten Kreditinstitut gehört.

Quelle

Mit Zitat antworten Beitrag melden
   
Ungelesen 05.12.16, 18:06   #2 Top
Benutzerbild von CinepleX
Mitglied seit: Nov 2014
Beiträge: 218
CinepleX ist offline
CinepleX
Banned
 
Verteilter Angriff: Kreditkartendaten in Sekunden zu "erraten"

Was sagt uns das wieder einmal ?
Nichts ist sicher außer dem Tod und der Steuer.

Mit Zitat antworten Beitrag melden
   
Ungelesen 05.12.16, 19:22   #3 Top
Benutzerbild von vladi63
Threadstarter
Mitglied seit: Dec 2014
Beiträge: 1.602
vladi63 ist offline
vladi63
Banned
 
Verteilter Angriff: Kreditkartendaten in Sekunden zu "erraten"




Mit Zitat antworten Beitrag melden
   
Ungelesen 05.12.16, 20:37   #4 Top
Benutzerbild von CinepleX
Mitglied seit: Nov 2014
Beiträge: 218
CinepleX ist offline
CinepleX
Banned
 
Verteilter Angriff: Kreditkartendaten in Sekunden zu "erraten"

Das Smilie erinnert mich an deine Beiträge...

Mit Zitat antworten Beitrag melden
   
Ungelesen 06.12.16, 10:09   #5 Top
Benutzerbild von vladi63
Threadstarter
Mitglied seit: Dec 2014
Beiträge: 1.602
vladi63 ist offline
vladi63
Banned
 
Verteilter Angriff: Kreditkartendaten in Sekunden zu "erraten"


Mit Zitat antworten Beitrag melden
   
Antwort


 

Ähnliche Themen
Thema Forum
Software-Update nach Spionage-Angriff"Pegasus" verschafft sich weitreichenden Zugriff auf iPhones News





Jetzt registrieren


Registrieren | Forum-Mitarbeiter | Kontakt | Nutzungsbedingungen | Archiv

Alle Zeitangaben in WEZ +2. Es ist jetzt 20:57 Uhr.

All trademarks are the property of their respective owners.
Copyright ©2019 Boerse.IM/AM/IO/AI



().