Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Geldautomat HackZahlreiche Finanzorganisationen sehen biometrische Lösungsansätze als eine der künftig vielversprechendsten Authentifizierungsmethoden für Bankautomaten. Allerdings bietet die Biometrie auch Cyberkriminellen neue Wege, um sensible Informationen zu stehlen. (Bildquelle: Kaspersky)

Dieses Ergebnis geht unter anderem aus einer aktuellen Untersuchung von Kaspersky Lab über künftige Angriffsszenarien gegen Authentifizierungsmethoden für Geldautomaten hervor.

Künftige Bedrohungen für Bankautomaten 

Geldautomaten sind seit Jahren im Visier von Kriminellen. Anfangs wurden einfache Skimmer-Geräte an Automaten angebracht, die in der Lage waren, mithilfe eines gefälschten Eingabefeldes oder einer Kamera Informationen von den Magnetstreifen der Bankkarte sowie den PIN-Code zu stehlen. Mit der Zeit hat sich das Design solcher Geräte weiterentwickelt, um sie noch unauffälliger zu machen. Mit der Einführung der schwerer zu kopierenden Chip-und-Pin-Bankkarten kamen die sogenannten ‚Shimmer‘-Geräte auf: sie ähneln weitestgehend den bisherigen Skimmer-Geräten, können aber Informationen aus dem Kartenchip auslesen, um einen ‚Online-Relay-Angriff‘ durchzuführen. So können beispielsweise auch kontaktlose Authentifizierungsverfahren – zum Beispiel über NFC (Near Field Communication) – ausgehebelt werden.

Um diesen Angriffen begegnen zu können, arbeitet die Bankindustrie mit neuen Authentifizierungslösungen, von denen einige auf Biometrie beruhen.

Darknet: Geräte zum Diebstahl biometrischer Daten im Angebot

Laut den Experten von Kaspersky Lab lassen sich im Cyberuntergrund derzeit mindestens zwölf Anbieter von Skimmer-Geräten identifizieren, die in der Lage sind, Fingerabdrücke zu stehlen. Daneben gibt es mindestens drei Anbieter von Geräten, die illegal Daten von Handvenen- und Iriserkennungssystemen sammeln können.

Scenario_of_attack_Stealing_authentication_data_using_biometric_data_skimming

Bild: Hacker können mit aktuellen Skimmer-Geräten auch biometrische Daten stehlen. Bildquelle: Kaspersky.

Die Experten von Kaspersky Lab beobachteten die ersten Vorverkaufstests biometrischer Skimmer bereits im September 2015. Hierbei offenbarten sich einige Schwachstellen. Das größte Problem: die biometrischen Daten sollten über GSM-Module verschickt werden, allerdings war die Verbindung für die Größe des Datentransfers zu langsam. Neue Skimmer-Versionen setzen daher bereits auf andere und schnellere Datentransfermethoden.

Zudem wird im Untergrund die Entwicklung mobiler Applikationen diskutiert, mit denen Masken über menschliche Gesichter gelegt werden können. Mit einer solchen App könnten Angreifer beispielsweise über in Sozialen Medien gepostete Fotos die Gesichtserkennungssoftware überlisten.

„Bei biometrischen Verfahren ist es unmöglich, den eigenen Fingerabdruck oder das Irismuster zu ändern – anders als bei Passwörtern und PIN-Codes, die im Falle einer Bedrohung geändert werden können“, so Olga Kochetova, Sicherheitsexpertin bei Kaspersky Lab. „Sind die eigenen biometrischen Daten einmal gestohlen, sind diese für Authentifizierungsprozesse unbrauchbar. Daher ist es extrem wichtig, solche Daten zu schützen und sie auf einem sicheren Weg zu übertragen. Biometrische Daten sind auch in modernen Reisepässen, Ausweisen oder Visa hinterlegt. Wenn also einen solches Dokument in die Hände von Kriminellen gelangt, ist beispielsweise nicht nur der Ausweis, sondern auch die darin enthalten biometrischen Daten zur Identität des Besitzers gestohlen worden.“

Die Experten von Kaspersky Lab sehen allerdings den Gebrauch von Tools, die biometrische Daten stehlen können, nicht als einzige potenzielle Cyberbedrohung für Geldautomaten. Hacker werden weiterhin Malware-basierte sowie Blackbox- und Netzwerke-Angriffe durchführen, um Daten und Geld von Banken und deren Kunden zu stehlen.

Der vollständige Report von Kaspersky Lab über zukünftige Cyberbedrohungen für Bankautomaten und Möglichkeiten, wie sich Banken schützen können, ist hier verfügbar

 

GRID LIST
Tb W190 H80 Crop Int 9d740e38cf32ac54829d35b81051d48d

Hacker sollen vor Quantentechnologie kapitulieren

Netzwerke, an denen sich Hacker todsicher die Zähne ausbeißen, sind nach einer neuen…
Tb W190 H80 Crop Int 33e73b25261b4f94d72c7793df32609a

Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.

Doctor Web entdeckte im Dezember einen Android-Trojaner, der Nachrichten und Bilder…
Tb W190 H80 Crop Int 8534c86a60d191365cb50a48df651c55

Hackerangriff auf Behörde, um Kryptogeld zu gewinnen

Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg…
Tb W190 H80 Crop Int 294d4a259098ca5503fcaff9c2313cc7

Gute IT-Security - Vorsätze für das neue Jahr

Das neue Jahr ist wenige Tage alt und trotzdem haben Cyberkriminelle bereits tausende…
Tb W190 H80 Crop Int 412b12439a8b3e2b4660f00a51585909

IT-Security im Finanzbereich – diese drei Themen bestimmen 2018

Ein turbulentes Jahr liegt hinter der IT-Finanzbranche. Hackerangriffe wurden…
Vogel fängt Wurm

Die Rückkehr des Wurms

Vectra erwartet vermehrt Angriffe mit Würmern, Datendiebstahl in der Cloud und einen…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security