Abo
  • Services:
Anzeige
Ein Kodak-Fototerminal
Ein Kodak-Fototerminal (Bild: Friedhelm Greis/Golem.de)

Malware in Copyshop entdeckt

Daneben setzen die Firmen verschiedene Verfahren ein, um das Einschleusen von Malware auf die Terminals zu verhindern. Die Geräte seien "weitestgehend an den Eingabeschnittstellen abgesichert", teilte Orwo mit. "Dies wird zum einen durch Hardware, zum anderen durch Windows und besondere Sicherheitsfunktionen der Order-It Software realisiert." Zudem würden die Terminals "regelmäßig und bei allen Wartungseinsätzen hinsichtlich Schadsoftware untersucht".

Anzeige

Auch Fujifilm überprüft nach eigenen Angaben die Systeme regelmäßig auf Viren und Trojaner. "Die Software ist so angelegt, dass bei bestimmungsgemäßem Gebrauch keine Malware auf das Terminal gelangen kann", teilte das Unternehmen mit. "Das Betriebssystem ist ebenfalls so konfiguriert, dass der Befall mit Malware größtmöglich erschwert wird." Ob potenzielle Hacker sich aber an den "bestimmungsgemäßen Gebrauch" der Software halten, darf stark bezweifelt werden.

Daten in separater Partition gespeichert

Cewe räumt offen ein, keine Antivirensoftware einzusetzen, "da die schlanke Linux-Basis sich bisher als sehr stabil erwiesen hat und die Bilddaten selbst als JPG übertragen werden". Würden Dateien erkannt, die keine gültigen JPG-Daten enthielten, würden diese nicht kopiert. Sollte sich die Bedrohungslage ändern, könnten Fototerminals schnell mit einer neuen Software versorgt werden, da diese über ein Netzwerk mit dem Unternehmen verbunden seien.

Auch Kodak setzt nach eigenen Angaben keine Virenscanner ein, weil das die Leistung reduziere und voraussetze, dass das Gerät online sei. Zudem würden ausschließlich Bilddatenformate oder Multimediadatenformate eingelesen. Die Daten würden in einer separaten Partition nur begrenzte Zeit bereitgehalten und nach dem Auftrag sofort gelöscht. Externe Sicherheitsfirmen hätten ebenfalls keinen Bedarf für Virenscanner gesehen.

Copyshops warnen selbst vor Viren

Offensichtlich erfüllen die Sicherheitsvorkehrungen der Anbieter von Fototerminals ihren Zweck. Bis auf die erwähnten Schreibzugriffe fand Kaspersky auf den Sticks keinerlei Malware oder sonstige Daten. Anders als bei den Fototerminals ist bei Rechnern von Copyshops hingegen nicht sinnvoll, den Laufwerken keine Schreibrechte zu erteilen. Denn es kann schon vorkommen, dass Dateien vor dem Ausdrucken noch bearbeitet und dann in korrigierter Form wieder abgespeichert werden. Kein Zufall daher, dass die getesteten Copyshops alle das Zugriffsdatum aktualisiert haben. Meist benutzen die Läden Rechner, auf denen Windows 7 oder Windows 8 läuft, auf vielen war auch eine Virenschutzsoftware wie HDGuard oder Kaspersky installiert. Eine Copyshop-Kette weist die Nutzer ausdrücklich darauf hin: "Auf diesem Rechner ist ein aktueller Virenscanner installiert. Dennoch können wir keine Haftung für die Virenfreiheit des Systems übernehmen."

In drei Fällen wurde die jeweilige UUID (Universally Unique Identifier) des Volumes in der Datei Indexer Volume Guid angelegt und in einem Ordner System Volume Information im Root-Verzeichnis des Sticks abgelegt. Laut Kaspersky ist das "völlig ungefährlich", dennoch sei ein Schreibzugriff "in diesem Szenario unangebracht".

Nur einen einzigen infizierten Stick fand Kaspersky: In einem Copyshop in Berlin-Kreuzberg war ein Rechner mit der gefährlichen Malware Sality verseucht, die vor zwei Jahren immer noch sehr verbreitet war. Kein Zufall, dass es sich bei dem betroffenen Computer um einen Windows-XP-Rechner handelte. Wer in einem Copyshop allerdings einen USB-Stick in einen XP-Rechner steckt, ist fast schon selbst schuld.

 Golem.de-Test mit Kaspersky: So sicher sind Fototerminals und CopyshopsEmpfehlungen für den Schutz der Datenträger 

eye home zur Startseite
wernersbacher 05. Jun 2015

Die Hardware zu hacken sollte jedoch etwas komplizierter sein als die Software. Und wer...

Nugget32 26. Mai 2015

enn man Prüfen will ,infach einen Modifizierten USb stick ( mit spezieller Firmware) in...

Youssarian 19. Mai 2015

'Wer in einem Copyshop allerdings einen USB-Stick in einen XP-Rechner steckt, ist fast...

der_wahre_hannes 15. Mai 2015

Ja, denn an solchen Terminals werden bekanntlich nur die schärfsten Nacktfotos...

der_wahre_hannes 15. Mai 2015

Haha, genau. Die Expertendichte ist im Golem-Forum halt immer noch am höchsten. ^^ Und...



Anzeige

Stellenmarkt
  1. über Duerenhoff GmbH, Raum Melsungen
  2. Bertrandt Technikum GmbH, Böblingen
  3. Daimler AG, Berlin
  4. Bosch Software Innovations GmbH, Berlin


Anzeige
Hardware-Angebote
  1. 849,00€ (UVP € 1.298,99€)
  2. 59,90€

Folgen Sie uns
       


  1. Porsche

    Betriebsratschef will Mails in der Freizeit löschen lassen

  2. DS218

    Neues Einsteiger-NAS-System mit Btrfs

  3. Testgelände

    BMW will in Tschechien autonome Autos erproben

  4. GTA 5

    Goldener Revolver für Red Dead Redemption 2 versteckt

  5. Geldwäsche

    EU will den Bitcoin weniger anonym machen

  6. Soziale Medien

    Facebook-Forscher finden Facebook problematisch

  7. Streit um Stream On

    Die Telekom spielt das Uber-Spiel

  8. US-Verteidigungsministerium

    Pentagon forschte jahrelang heimlich nach Ufos

  9. Age of Empires (1997)

    Mit sanftem "Wololo" durch die Antike

  10. Augmented Reality

    Google stellt Project Tango ein



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Star Wars - Die letzten Jedi: Viel Luke und zu viel Unfug
Star Wars - Die letzten Jedi
Viel Luke und zu viel Unfug
  1. Star Wars Jedi Challenges im Test Lichtschwertwirbeln im Wohnzimmer
  2. Star Wars Neue Trilogie ohne Skywalker und Darth Vader angekündigt
  3. Electronic Arts Entwicklungsneustart für Star Wars Ragtag

360-Grad-Kameras im Vergleich: Alles so schön rund hier
360-Grad-Kameras im Vergleich
Alles so schön rund hier
  1. USB-C DxO zeigt Ansteckkamera für Android-Smartphones
  2. G1 X Mark III Erste Kompaktkamera mit APS-C-Sensor von Canon
  3. Ozo Nokia hat keine Lust mehr auf VR-Hardware

E-Ticket Deutschland bei der BVG: Bewegungspunkt am Straßenstrich
E-Ticket Deutschland bei der BVG
Bewegungspunkt am Straßenstrich
  1. Handy-Ticket in Berlin BVG will Check-in/Be-out-System in Bussen testen
  2. VBB Schwarzfahrer trotz Handy-Ticket

  1. Re: Festplatten inbegriffen?

    dxp | 10:20

  2. Re: Warum kein Alien uns unangekündigt besuchen wird

    chefin | 10:18

  3. Re: Die Amis brauchen nicht mal umleiten, NSA...

    Der Held vom... | 10:17

  4. Re: Es ist eine freiwillige Option!

    eeg | 10:17

  5. Re: Wo ist da nun das Problem?

    xploded | 10:17


  1. 10:14

  2. 09:59

  3. 07:11

  4. 14:17

  5. 13:34

  6. 12:33

  7. 11:38

  8. 10:34


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel