Abo
  • Services:
Anzeige
Ein Kodak-Fototerminal
Ein Kodak-Fototerminal (Bild: Friedhelm Greis/Golem.de)

Malware in Copyshop entdeckt

Daneben setzen die Firmen verschiedene Verfahren ein, um das Einschleusen von Malware auf die Terminals zu verhindern. Die Geräte seien "weitestgehend an den Eingabeschnittstellen abgesichert", teilte Orwo mit. "Dies wird zum einen durch Hardware, zum anderen durch Windows und besondere Sicherheitsfunktionen der Order-It Software realisiert." Zudem würden die Terminals "regelmäßig und bei allen Wartungseinsätzen hinsichtlich Schadsoftware untersucht".

Anzeige

Auch Fujifilm überprüft nach eigenen Angaben die Systeme regelmäßig auf Viren und Trojaner. "Die Software ist so angelegt, dass bei bestimmungsgemäßem Gebrauch keine Malware auf das Terminal gelangen kann", teilte das Unternehmen mit. "Das Betriebssystem ist ebenfalls so konfiguriert, dass der Befall mit Malware größtmöglich erschwert wird." Ob potenzielle Hacker sich aber an den "bestimmungsgemäßen Gebrauch" der Software halten, darf stark bezweifelt werden.

Daten in separater Partition gespeichert

Cewe räumt offen ein, keine Antivirensoftware einzusetzen, "da die schlanke Linux-Basis sich bisher als sehr stabil erwiesen hat und die Bilddaten selbst als JPG übertragen werden". Würden Dateien erkannt, die keine gültigen JPG-Daten enthielten, würden diese nicht kopiert. Sollte sich die Bedrohungslage ändern, könnten Fototerminals schnell mit einer neuen Software versorgt werden, da diese über ein Netzwerk mit dem Unternehmen verbunden seien.

Auch Kodak setzt nach eigenen Angaben keine Virenscanner ein, weil das die Leistung reduziere und voraussetze, dass das Gerät online sei. Zudem würden ausschließlich Bilddatenformate oder Multimediadatenformate eingelesen. Die Daten würden in einer separaten Partition nur begrenzte Zeit bereitgehalten und nach dem Auftrag sofort gelöscht. Externe Sicherheitsfirmen hätten ebenfalls keinen Bedarf für Virenscanner gesehen.

Copyshops warnen selbst vor Viren

Offensichtlich erfüllen die Sicherheitsvorkehrungen der Anbieter von Fototerminals ihren Zweck. Bis auf die erwähnten Schreibzugriffe fand Kaspersky auf den Sticks keinerlei Malware oder sonstige Daten. Anders als bei den Fototerminals ist bei Rechnern von Copyshops hingegen nicht sinnvoll, den Laufwerken keine Schreibrechte zu erteilen. Denn es kann schon vorkommen, dass Dateien vor dem Ausdrucken noch bearbeitet und dann in korrigierter Form wieder abgespeichert werden. Kein Zufall daher, dass die getesteten Copyshops alle das Zugriffsdatum aktualisiert haben. Meist benutzen die Läden Rechner, auf denen Windows 7 oder Windows 8 läuft, auf vielen war auch eine Virenschutzsoftware wie HDGuard oder Kaspersky installiert. Eine Copyshop-Kette weist die Nutzer ausdrücklich darauf hin: "Auf diesem Rechner ist ein aktueller Virenscanner installiert. Dennoch können wir keine Haftung für die Virenfreiheit des Systems übernehmen."

In drei Fällen wurde die jeweilige UUID (Universally Unique Identifier) des Volumes in der Datei Indexer Volume Guid angelegt und in einem Ordner System Volume Information im Root-Verzeichnis des Sticks abgelegt. Laut Kaspersky ist das "völlig ungefährlich", dennoch sei ein Schreibzugriff "in diesem Szenario unangebracht".

Nur einen einzigen infizierten Stick fand Kaspersky: In einem Copyshop in Berlin-Kreuzberg war ein Rechner mit der gefährlichen Malware Sality verseucht, die vor zwei Jahren immer noch sehr verbreitet war. Kein Zufall, dass es sich bei dem betroffenen Computer um einen Windows-XP-Rechner handelte. Wer in einem Copyshop allerdings einen USB-Stick in einen XP-Rechner steckt, ist fast schon selbst schuld.

 Golem.de-Test mit Kaspersky: So sicher sind Fototerminals und CopyshopsEmpfehlungen für den Schutz der Datenträger 

eye home zur Startseite
wernersbacher 05. Jun 2015

Die Hardware zu hacken sollte jedoch etwas komplizierter sein als die Software. Und wer...

Nugget32 26. Mai 2015

enn man Prüfen will ,infach einen Modifizierten USb stick ( mit spezieller Firmware) in...

Youssarian 19. Mai 2015

'Wer in einem Copyshop allerdings einen USB-Stick in einen XP-Rechner steckt, ist fast...

der_wahre_hannes 15. Mai 2015

Ja, denn an solchen Terminals werden bekanntlich nur die schärfsten Nacktfotos...

der_wahre_hannes 15. Mai 2015

Haha, genau. Die Expertendichte ist im Golem-Forum halt immer noch am höchsten. ^^ Und...



Anzeige

Stellenmarkt
  1. Groz-Beckert KG, Albstadt
  2. Teradata über ACADEMIC WORK, München
  3. domainfactory GmbH, Ismaning
  4. Capgemini Deutschland GmbH, verschiedene Standorte


Anzeige
Hardware-Angebote
  1. (täglich neue Deals)
  2. 239,00€
  3. ab 192,90€ bei Alternate gelistet

Folgen Sie uns
       


  1. Analysepapier

    Facebook berichtet offiziell von staatlicher Desinformation

  2. Apple

    Qualcomm reduziert Prognose wegen zurückgehaltener Zahlungen

  3. Underground Actually Free

    Amazon beendet Programm mit komplett kostenlosen Apps

  4. Onlinelexikon

    Türkische Behörden sperren Zugang zu Wikipedia

  5. Straßenverkehr

    Elon Musk baut U-Bahn für Autos

  6. Die Woche im Video

    Mr. Robot und Ms MINT

  7. Spülbohrverfahren

    Deutsche Telekom "spült" ihre Glasfaserkabel in die Erde

  8. Privacy Phone

    John McAfee stellt fragwürdiges Smartphone vor

  9. Hacon

    Siemens übernimmt Software-Anbieter aus Hannover

  10. Quartalszahlen

    Intel bestätigt Skylake-Xeons für Sommer 2017



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mario Kart 8 Deluxe im Test: Ehrenrunde mit Ballon-Knaller, HD Rumble und Super-Turbo
Mario Kart 8 Deluxe im Test
Ehrenrunde mit Ballon-Knaller, HD Rumble und Super-Turbo
  1. Hybridkonsole Nintendo verkauft im ersten Monat 2,74 Millionen Switch
  2. Nintendo Switch Verkaufszahlen in den USA nahe der Millionengrenze
  3. Nintendo Von Mario-Minecraft bis zu gelben dicken Joy-Cons

Bonaverde: Von einem, den das Kaffeerösten das Fürchten lehrte
Bonaverde
Von einem, den das Kaffeerösten das Fürchten lehrte
  1. Google Alphabet macht weit über 5 Milliarden Dollar Gewinn
  2. Insolvenz Weniger Mitarbeiter und teure Supportverträge bei Protonet
  3. Jungunternehmer Über 3.000 deutsche Startups gingen 2016 pleite

Noonee: Exoskelett ermöglicht Sitzen ohne Stuhl
Noonee
Exoskelett ermöglicht Sitzen ohne Stuhl

  1. Re: NextCloud

    Ninos | 21:38

  2. Re: Na endlich

    ceysin | 21:38

  3. Re: Top stabile Server Distro

    Vanger | 21:37

  4. Re: Was muss noch alles passieren?

    menno | 21:36

  5. Re: Was mich an DSLMs stört..

    vahandr | 21:16


  1. 15:07

  2. 14:32

  3. 13:35

  4. 12:56

  5. 12:15

  6. 09:01

  7. 08:00

  8. 18:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel