Ihre persönlichen Kreditexperten
089 - 24 24 11 10
Mo. - So. 8 - 20 Uhr

13.07.2012 | 15:56 | sbi

Sicherheitsmängel an Lesegeräten: PIN-Nummern von EC-Karten ausgelesen

Sicherheitslücke: PIN-Nummer an EC-Lesegerät auslesbar
EC-Lesegeräte im Einzelhandel haben Sicherheitsmängel: Über einen Virus können PIN-Nummern ausgelesen werden.

Enorme Sicherheitslücke beim bargeldlosen Zahlen: PIN-Nummern von EC-Karten können relativ leicht an herkömmlichen Kartenlesegeräten im deutschen Einzelhandel ausgelesen werden. Die Sicherheitslücke hat ein Test der Berliner Firma Security Research Labs, der vom ARD-Magazin Monitor in Auftrag gegeben wurde. Betroffen sind Lesegeräte des Branchenführers VeriFone, von dem sich etwa 300.000 Geräte im Umlauf befinden. VeriFone bestätigte die Sicherheitslücke und teilte mit, an einer Lösung des Problems zu arbeiten.

Mithilfe einer neuen Software sollen die betroffenen EC-Lesegeräte schnellstmöglich aktualisiert werden. Ein IT-Experte von Security Research Labs hatte das Problem bereits im März entdeckt und VeriFone davon in Kenntnis gesetzt. Dem Bericht zufolge können sich Dritte über ein Netzwerk in die EC-Lesegeräte einwählen und die Daten auslesen. Zu diesem Zweck wird aus der Ferne ein Virus auf dem Gerät installiert. Nach Angaben der Sicherheitsfirma könnten Betrüger mit den gestohlenen Daten Dubletten der EC-Karten anfertigen und so im europäischen Ausland Geld abheben. In Europa sind Karteninhaber durch ein chipbasiertes Girocard-System geschützt.

Der Bundesverband der Deutschen Volksbanken und Raiffeisenbanken, der für die deutsche Kreditwirtschaft spricht, versicherte, die Angriffsform ernst zu nehmen. Er verwies aber darauf, dass der Test "unter Laborbedingungen" durchgeführt wurde. Ob ein solcher Betrug auch unter realen Umständen durchführbar sei, könne nicht nachgewiesen werden. Dem Verband zufolge, müssen in Europa alle EC-Karten mit einem fälschungssicheren Girocard-Chip ausgestattet sein, um an Geldautomaten Bargeld abheben zu können.

Sollte es zu einem Missbrauchsfall kommen, könne die gefälschte Karte ohne den Chip nicht genutzt werden, hieß es bei der Branchenvereinigung. Das Girocard-System werde in ganz Europa chipbasiert abgewickelt. Transaktionen könnten demnach nur getätigt werden, wenn die PIN-Nummer in Verbindung mit der Originalkarte genutzt werde. Im letzten Jahr zahlten die Bundesbürger Einkäufe im Wert von 128 Milliarden Euro mit der EC-Karte.

Weitere Nachrichten über Konto-Kredit