EC Karten Bug / Sicherheit (etwas OT)

 
vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1038
Dabei seit: 12 / 2004
Betreff:

EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 07.01.2010 - 12:21 Uhr  ·  #1
Mal ne frage an die Banker hier:

Welchen Schutz bietet der Chip wenn man Ihn durch abkleben umgehen kann ?

Ich bin davon ausgegangen der Magnetstreifen "weiß" das ein Chip auf der Karte ist und ein abkleben des Chips als Fehler/Sabotage vom Terminal (mit Chipleser) erkannt werden würde und daher die Karte nicht akzeptiert werden würde.
Sodaß der Magnetsteifen nur benutzt werden würde wenn das Terminal (z.B. im Ausland) keinen Chipleser hat und daher das Terminal (ohne Chipleser) das "Chip vorhanden" Merkmal des Magnetstreifens ignorieren würde.

http://www.heise.de/newsticker…97730.html

"Der ZKA warnt unterdessen davor, den Fehler durch Überkleben des Chips beheben zu wollen. Dies könne Karte und Lesegerät des Geldautomaten beschädigen. Mehrere Händler sollen sich Berichten zufolge aber mit Tesafilm behelfen, damit die Kunden im Geschäft bezahlen können. Erkennt das Gerät den Chip nämlich nicht, greift es auf den Magnetstreifen zurück. "
Odin
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Bayerisch Venedig
Homepage: sparkasse-passau.d…
Beiträge: 769
Dabei seit: 11 / 2004
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 07.01.2010 - 14:11 Uhr  ·  #2
Solange die SW der Terminals einen Fallback auf den Magnetstreifen zuläßt, wenig. Bei den POS-verfahren girocard gibt es den Fallback - am Geldautomat eigentlich nicht und beim POS-verfahren Vpay gibt es auch keinen Fallback...

Also könnten bei inländischen POS-Transaktionen Karten-Dubletten eingesetzt werden. Am Geldautomaten geht das nicht - da gibt auch noch das MM-Merkmal - sofern die Bank das aktiviert hat.

Eingeschräkte Sicherheit ja - aber ein eingeschränkter Bereich. Evtl. Schäden trägt auch hier nicht der Kunde, sondern kommen mit auf die Sammelrechnung an die Franzosen (den Chiphersteller).

Od
vader
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1038
Dabei seit: 12 / 2004
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 12.02.2010 - 15:24 Uhr  ·  #3
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8447
Dabei seit: 08 / 2002
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 14.02.2010 - 15:13 Uhr  ·  #4
Heftige Fehler, kann ich nur sagen. Eine Peinlichkeit folgt der nächsten und die Bankkunden verlieren noch mehr das Vertrauen. Schade, weil Bargeld halte ich für eine schlechtere Alternative.

Ich sehe die nächste Updatewelle für die Terminals schon rollen...
Odin
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Bayerisch Venedig
Homepage: sparkasse-passau.d…
Beiträge: 769
Dabei seit: 11 / 2004
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 14.02.2010 - 16:38 Uhr  ·  #5
Moinzeit,

das Ganze ist nur wegen dem Fallback auf den Magnetstreifen möglich. Also weg mit dem alten Speichermedium! Das Leben könnte so einfach sein...
Wenn nur etwas mehr Investionsbereitschaft da wäre... Mit einem Bruchteil der Abschreibungen aufgrund der Krise könnte man so einiges bewegen...

Gruß

Od
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8447
Dabei seit: 08 / 2002
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 15.02.2010 - 13:47 Uhr  ·  #6
Odin
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Bayerisch Venedig
Homepage: sparkasse-passau.d…
Beiträge: 769
Dabei seit: 11 / 2004
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 15.02.2010 - 16:03 Uhr  ·  #7
Moin,

das meine ich ja gar nicht.
Zitat aus der Heise-Meldung:
"Dem Bericht zufolge ist es möglich, durch eine Man-in-the-Middle-Attacke dem Terminal vorzugaukeln, die Karte hätte eine eingegebene PIN akzeptiert, während man der Karten vortäuscht, das Terminal hätte auf die Legitimation mit Unterschrift zurückgeschaltet."
Das meine ich mich Fallback. Und ohne diese doppelte Infrastruktur würde das gar nicht gehen. Da Unterschriften Legitimationen eine Domäne des Magnetstreifens sind!

Od
Raimund Sichmann
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8447
Dabei seit: 08 / 2002
Betreff:

Re: EC Karten Bug / Sicherheit (etwas OT)

 · 
Gepostet: 16.02.2010 - 13:25 Uhr  ·  #8
achso, habs kapiert. Da hast du natürlich Recht. Wenn man den Karten den Fallback abgewöhnen könnte, würde es anscheinend so nicht mehr klappen - mit Chipkartenupdates kennen sich die Banken ja inzwischen aus ;)

also frei nach deinem Motto: ...ceterum censeo Magnetstreifen esse delendam.
Gewählte Zitate für Mehrfachzitierung:   0