Abo
  • Services:

Kaspersky: Geldautomaten mit 15-US-Dollar-Bastelcomputer leergeräumt

Am Ende bleibt nur ein golfballgroßes Loch und das Geld ist weg: Kaspersky hat einen neuen Angriff auf Geldautomaten vorgestellt. Bei dem Angriff werden physische Beschädigung und Hacking kombiniert. Betroffen sind weit verbreitete Modelle aus den 90er Jahren.

Artikel veröffentlicht am ,
Ein Geldautomat.
Ein Geldautomat. (Bild: Martin Wolf/Golem.de)

Auf der Hausmesse, dem Security Analyst Summit, hat Kaspersky einen neuen Angriff auf Geldautomaten vorgestellt. Kriminelle nutzen dafür offenbar Werkzeug im Wert von 15 US-Dollar und verbinden die internen Systeme des Gerätes mit einem selbstgebauten Bastelcomputer. Entsprechende Angriffe soll es in Russland und verschiedenen europäischen Staaten bereits gegeben haben.

Stellenmarkt
  1. Endress+Hauser InfoServe GmbH+Co. KG, Freiburg im Breisgau
  2. Endress+Hauser InfoServe GmbH+Co. KG, Weil am Rhein

"Wir wollten wissen: Wie gut können die internen Systeme des Geldautomaten kontrolliert werden, wenn nur ein Loch gebohrt wird und ein Kabel verbunden wird", sagte der Kaspersky-Forscher Igor Soumenkov im Gespräch mit Wired. Die Forschungen seien auf einem weit verbreiteten Modell aus den 90er Jahren durchgeführt worden. Angreifer hätten in der Vergangenheit mehrfach Geld erbeutet. Der einzige Hinweis sei später ein golfballgroßes Loch gewesen, das mit einem Sticker überklebt wurde.

Angriff über die serielle Schnittstelle

Der Angriff nutzt die bestehenden Komponenten des Geldautomaten: Hinter der Verkleidung des Automaten befindet sich eine serielle Schnittstelle, die den Zugriff auf interne Komponenten ermöglicht. Einer der Kaspersky-Forscher hat nach Angaben des Unternehmens mehrere Wochen damit verbracht, mit einem Oszilloskop die inneren Verbindungen des Geldautomaten zu untersuchen, um das Gerät und die entsprechende Software zu entwickeln.

Mit etwas Bastelarbeit gelang es den Forschern, einen kleinen Rechner auf Basis eines Atmega-Microcontrollers zu erstellen. Die benötigten Komponenten kosten insgesamt weniger als 15 US-Dollar, die Energie wird von einer 9-Volt-Batterie bereitgestellt. Die Hardware kann durch das Loch in das Gerät eingebracht werden.

Mit dem Gerät soll es möglich gewesen sein, den Automaten so zu manipulieren, dass er innerhalb weniger Sekunden Scheine im Wert von vielen Tausend Euro herausgegeben hat. Dem Steuerrechner des Geldautomaten sei zwar zwischendrin aufgefallen, dass die Geldausgabe unabhängig vom restlichen Gerät arbeite, was einen Reboot auslöste. Nach dem Reboot könne der Angriff aber erneut durchgeführt werden. Eine interne Prüfung des Geldautomaten, ob bestimmte Komponenten zum Absenden von Befehlen berechtigt sind, findet offenbar nicht statt.

Kaspersky will die betroffenen Hersteller über das Problem bereits in Kenntnis gesetzt haben. Eine Sperrung des Automaten bei einem erkannten Angriff kann aber nicht einfach per Update durchgesetzt werden - jedenfalls nicht aus der Ferne. Aus Sicherheitsgründen können die Geräte nur vor Ort mit aktualisierter Software versorgt werden. Eine andere Möglichkeit sei eine automatische Abschaltung der Geräte, wenn eine Beschädigung des Gehäuses erkannt wird. Dazu müssten aber umfangreiche Vorkehrungen an den Geräten selbst getroffen werden.

Immer wieder gibt es Angriffe auf Geldautomaten. Teilweise brechen die Angreifer dabei in die Backbone-Netze der Banken ein oder infizieren Geldautomaten über offenliegende USB-Buchsen oder Netzwerkkabel. Am weitesten verbreitet sind jedoch Skimming-Angriffe, bei denen Nutzerdaten vom Magnetstreifen der Karten von Bankkunden ausgelesen werden.



Anzeige
Hardware-Angebote
  1. 23,99€
  2. 216,50€
  3. (reduzierte Überstände, Restposten & Co.)

Anonymer Nutzer 07. Apr 2017

Hmm, Kontext, Leseverständnis? Und ein zufälliger Post mit einer zufälligen Aussage soll...

das_mav 06. Apr 2017

Klar, weiß doch seit der Abkopplung der Schweiz vom Eurokurs, dass jeder Wahnsinnige...

Tet 05. Apr 2017

Aber bei Geldausgabeautomaten kommt man nicht auf die Idee, einen Schutz gegen...

Tet 05. Apr 2017

Das hilft nichts, wenn der Anschluss benötigt wird, weil da zum Beispiel das Keypad dran...

quineloe 05. Apr 2017

Danke für dieses Beispiel. Fährt die Polizei auch dran vorbei. Sag mal, wozu haben wir...


Folgen Sie uns
       


Anno 1800 angespielt

Anno 1800 in der Vorschau: Wir konnten Blue Bytes Aufbautitel einige Zeit lang spielen, genauer gesagt, bis einschließlich der dritten von fünf Zivilisationsstufen. Anno 1800 orientiert sich mehr an Anno 1404 und nicht an den in der Zukunft angesiedelten direkten Vorgängern.

Anno 1800 angespielt Video aufrufen
Alienware m15 vs Asus ROG Zephyrus M: Gut gekühlt ist halb gewonnen
Alienware m15 vs Asus ROG Zephyrus M
Gut gekühlt ist halb gewonnen

Wer auf LAN-Partys geht, möchte nicht immer einen Tower schleppen. Ein Gaming-Notebook wie das Alienware m15 und das Asus ROG Zephyrus M tut es auch, oder? Golem.de hat beide ähnlich ausgestatteten Notebooks gegeneinander antreten lassen und festgestellt: Die Kühlung macht den Unterschied.
Ein Test von Oliver Nickel

  1. Alienware m17 Dell packt RTX-Grafikeinheit in sein 17-Zoll-Gaming-Notebook
  2. Interview Alienware "Keiner baut dir einen besseren Gaming-PC als du selbst!"
  3. Dell Alienware M15 wird schlanker und läuft 17 Stunden

Enterprise Resource Planning: Drei Gründe für das Scheitern von SAP-Projekten
Enterprise Resource Planning
Drei Gründe für das Scheitern von SAP-Projekten

Projekte mit der Software von SAP? Da verdrehen viele IT-Experten die Augen. Prominente Beispiele von Lidl und Haribo aus dem vergangenen Jahr scheinen diese These zu bestätigen: Gerade SAP-Projekte laufen selten in time, in budget und in quality. Dafür gibt es Gründe - und Gegenmaßnahmen.
Von Markus Kammermeier


    Radeon VII im Test: Die Grafikkarte für Videospeicher-Liebhaber
    Radeon VII im Test
    Die Grafikkarte für Videospeicher-Liebhaber

    Höherer Preis, ähnliche Performance und doppelt so viel Videospeicher wie die Geforce RTX 2080: AMDs Radeon VII ist eine primär technisch spannende Grafikkarte. Bei Energie-Effizienz und Lautheit bleibt sie chancenlos, die 16 GByte Videospeicher sind eher ein Nischen-Bonus.
    Ein Test von Marc Sauter und Sebastian Grüner

    1. Grafikkarte UEFI-Firmware lässt Radeon VII schneller booten
    2. AMD Radeon VII tritt mit PCIe Gen3 und geringer DP-Rate an
    3. Radeon Instinct MI60 AMD hat erste Grafikkarte mit 7 nm und PCIe 4.0

      •  /