Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Geldautomaten in Deutschland mit USB-Stick ausgeräumt

- - - - -

  • Please log in to reply
3 replies to this topic

#1
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 posts
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Geldautomaten in Deutschland mit USB-Stick ausgeräumt
 
Seit 2010 ist das Plündern von Geldautomaten per USB-Stick bekannt. In Deutschland wurde nun erstmals ein Täter dabei gefilmt, wie er zwei Automaten an einem Tag ausräumte.
 
Was der legendäre Hacker Barnaby Jack vor fünf Jahren auf der Black-Hat-Konferenz präsentierte, wird von Kriminellen auch in Deutschland weiter praktiziert: das Ausräumen von Geldautomaten mit Hilfe eines USB-Sticks. Zuletzt gelang es einem bislang unbekannten Täter, an einem Tag an zwei weit voneinander entfernten Orten in Deutschland zwei Automaten zu plündern. Sein Pech: Er wurde von Überwachungskameras beim sogenannten Jackpotting gefilmt.

Nach Angaben der Berliner Polizei erleichterte der Unbekannte am 6. August dieses Jahres gegen 6.50 Uhr zunächst den Automaten einer Kreissparkasse im baden-württembergischen Esslingen um einen größeren Geldbetrag. Etwa 14 Stunden später, gegen 21 Uhr, betrat er eine Postbankfiliale im Berliner Ortsteil Hermsdorf. Auch dort gelang ihm die Manipulation eines Automaten.

Täter brauchte eine halbe Stunde

Wie die Berliner Zeitung berichtet, soll er sich in beiden Fällen rund eine halbe Stunde lang in der Filiale aufgehalten haben. Dabei habe er einen Teil der Automatenabdeckung abgeschraubt und einen USB-Anschluss freigelegt. Der Mann habe dann einen USB-Stick in die Buchse gesteckt und ein Programm überspielt, das jegliche Sperren im Gerät außer Betrieb gesetzt habe. Zu guter Letzt habe er ein paar Tasten am Gerät gedrückt und das Geld sei aus dem Gerät gefallen. Während der Manipulation der Automaten soll er mit seinem Handy telefoniert haben. Die Berliner Polizei wollte auf Anfrage von Golem.de den Bericht nicht bestätigen und sich nicht zu Details des Diebstahls äußern.

Der vor zwei Jahren gestorbene Barnaby Jack hatte auf der Black-Hat-Konferenz im Jahr 2010 mehrere Verfahren zum Hacken von Geldautomaten präsentiert. Dabei hatte er unter anderem eine Schwachstelle in der standardmäßig aktivierten Fernwartungsfunktion ausgenutzt, um eine präparierte Firmware zu installieren. Ein Geldautomat des Herstellers Triton hatte eine Sicherheitslücke, die sich über einen Standardschlüssel ausnutzen ließ, der im Internet zum Kauf stand. Danach akzeptierte der Geldautomat die Hackersoftware als autorisiertes Update.

Vier erfolgreiche Fälle in Deutschland

Nach Angaben der Berliner Polizei wurden den Ermittlern bislang vier erfolgreiche Geldautomaten-Hackings in Deutschland gemeldet, davon zwei in Berlin. Dem Zeitungsbericht zufolge wurde die Methode bisher 20 Mal in Europa angewandt. Die Software für den Diebstahl soll in Russland entwickelt worden sein. Auch von Softwareexperten aus China sei die Rede.

Unklar bleibt, welche Sicherheitslücke von Hackern ausgenutzt wurde. Spätestens seit der Präsentation auf der Black Hat sind den Geldautomaten-Herstellern wie Wincor Nixdorf oder Triton die Probleme bekannt. Eine Sprecherin des Bundesverbands deutscher Banken konnte auf Anfrage von Golem.de zunächst nicht sagen, ob es in Deutschland gescheiterte Versuche von Jackpotting gab. Sollte die Methode so einfach umzusetzen sein, erscheint die Zahl der erfolgreichen Fälle recht gering. Bislang erhielt die Berliner Polizei trotz der Veröffentlichung der Fahndungsfotos noch keinen erfolgversprechenden Hinweis auf den Täter.

Nachtrag vom 29. Oktober 2015, 15:20 Uhr

Nach Angaben des Bankenverbands sind keine weiteren Fälle von Jackpotting bei privaten Geldinstituten in Deutschland bekanntgeworden. Eine Sprecherin sagte auf Anfrage von Golem.de, dass nicht alle Geldautomaten überhaupt über einen USB-Port verfügten. Zudem seien die entsprechenden Zugänge vielfach nicht zu erreichen. Dies hänge auch davon ab, wie die Geräte eingebaut seien. Manche Geldautomaten seien nur über eine gesonderte Zugangstür zu öffnen, die entsprechend gesichert sei.
 

 

 

Quelle:

Please Login HERE or Register HERE to see this link!


  • Bypass and agressor-85 like this

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#2
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 posts
  • 346 Bedankt

Ziemlich hohe Bustrate meiner Meinung nach. Wenn ich schon 30min brauche, bis der Automat Geld ausspuckt...das werden seeehr lange 30min ;)



#3
xl3iitches

xl3iitches

    Lamer

  • Members
  • PipPipPip
  • Likes
    3
  • 15 posts
  • 0 Bedankt
  • Android
  • Windows

Ziemlich hohe Bustrate meiner Meinung nach. Wenn ich schon 30min brauche, bis der Automat Geld ausspuckt...das werden seeehr lange 30min ;)

ich frage mich wie man da die ruhe behalten kann vorallem wenn man da erst noch ne haube abdeckeln muss um den stick zu platzieren. aber wenn ich mal in eine bank latsch und ich da so jemanden sehe sage ich ihm ganz schnell ich hab nichts gesehen 25% gehören mir ^.^


  • Toskom4n, loginman1 and Crowx88 like this

#4
loginman1

loginman1

    Pentester

  • Premium Member
  • Likes
    103
  • 107 posts
  • 201 Bedankt
  • Spender
  • Android [root], iPhone
  • Windows, Linux

Irgendwie geht mir der Gedanke nicht los das der Typ auf dem Foto wie Hoohead aussieht xD.


             NICHTS IST UNMÖGLICH / Loginman1 / loginman1@jabbim.com
--------------------------------------------------------------------------------------------------------------
sig24s5y.png




  Topic Forum Started By Stats Last Post Info

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 103 user(s)


    , AFK_D4m4ge, agressor-85, Ar@m!s, B1nary, baba yugo, BayernFox, bones, Born2Hack, brilla, bumg2, Bypass, c3fC, Caruso, Ch!ller, Commentor, Crap, Crowx88, Cube, CyberFlash, Darkxor, desmond, dos, Dr. Spic, easysurfer, Eester, Emalik Xantier, Emilly1005, eXact, Exynos, fAYe, felix123, Framerater, frechdax, Freshness28, funstyler, Giganet, Goooofy, Gragg23, gtawelt, gutzuu, H2Olli, H3lium, ice, Joey2, k0val, Kaban, kotzbroedchen, kroco, LearningbyDoing, len0, loginman1, lolorollo, Lorenzo, m0nk3y, M4cbook, madamor45xx, mantwohouse, mdiek, mettbrot, MiD_NiGHT, moonman, most_uniQue, muLTiii, MultiVitamin, netSecMushroom, NightSys, nong_dan, notfound, Osed28, PadX18, PaulaAbdul, peacem4ker, PHIPU, Pindu, rat123, Rennsteak, SAR, schw3ngel, secretary, Silasge, Sinned, Smokyjoe, Sneijder, SonnyBlack, Stalin, Stanley, syncing, Take1T, Telephone, TheAvenger, thunfisch, Toolbase, toprated, Toskom4n, twixeis, Twiy1, umarex, vital, White-Warti, will, xl3iitches, ZeroFreez
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.