Hacker Infiltrieren Flughafen.
http://www.spiegel.de/netzwelt/netzp...671980,00.html
Zitat:
Alarmierende Sicherheitslücke
Hacker knacken Flughafen-Zugangskontrolle
Alarmierende Sicherheitslücke an großen deutschen Flughäfen: Mit einem simplen 200-Euro-Gerät lassen sich die Sicherheitssperren überlisten. Hacker des CCC führten ARD-Reportern vor, wie leicht Zutrittskarten gescannt und dann elektronisch simuliert werden können - die Polizeigewerkschaft ist entsetzt.
Zitat:
Das Funktionsprinzip des Systems ist einfach: Jeder Mitarbeiter erhält eine Ausweiskarte mit integriertem Mikrochip. Um in sicherheitsrelevante Flughafenbereiche zu kommen, wird die Karte kurz vor einem Lesegerät geschwenkt. Das nimmt per Funk Kontakt mit dem Chip auf, liest dessen Daten aus und öffnet die Tür, sofern der Träger des Chips als zugangsberechtigt erkannt wird.
Doch mit einem vergleichsweise einfachen Gerät lässt sich dieser scheinbar sichere Schutzmechanismus aushebeln. Nämlich mit einem "programmierbaren RFID-Reader, der sowohl vorgeben kann, ein Lesegerät zu sein - als auch so tun kann, eine Karte zu sein", sagte CCC-Mitglied Karsten Nohl den "Kontraste"-Rechercheuren. Die Apparatur zusammenzustellen, kostet demnach weniger als 200 Euro.
Mit dem Gerät kann man zuerst eine Zugangskarte auslesen - und es dann so umschalten, dass es die Karte emuliert, also elektronisch nachbildet. Am Ende lassen sich mit dem RFID-Reader all jene Türen öffnen, zu denen auch das Original Zutritt gewährt hätte.
Ein Austausch der mehr als 15.000 Zugangskarten und rund 500 Lesegeräte komme aus Kostengründen nicht in Frage.
Eine tolle Sache für Schmuggler und Terroristen. Während der Otto Normal Bürger so dermaßen durch gescannt wird, können Terroristen und Schmuggler einfach den Hintereingang nehmen, ist billiger für die Flughafen Betreiber und für die Nutzer der Lücke.
Wo fließen eigentlich die ganzen Milliarden hin, die wir in die Sicherheit der Flughäfen investieren?
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
CrispyBit
http://www.spiegel.de/netzwelt/netzp...671980,00.html
Eine tolle Sache für Schmuggler und Terroristen. Während der Otto Normal Bürger so dermaßen durch gescannt wird, können Terroristen und Schmuggler einfach den Hintereingang nehmen, ist billiger für die Flughafen Betreiber und für die Nutzer der Lücke.
Wo fließen eigentlich die ganzen Milliarden hin, die wir in die Sicherheit der Flughäfen investieren?
in welche Sicherheit?
AW: Hacker Infiltrieren Flughafen.
Ich will keine Anleitungen geben, aber solche Karten sind beim Zugang von sicherheitsrelevanten Bereichen von Flughaefen nicht das groesste Problem.
AW: Hacker Infiltrieren Flughafen.
Das ist die Quittung dafür, dass in Deutschland fast auschließlich Wirtschaftswissenschaftler Entscheidungen treffen und Informatiker und Ingenieure als "Technokraten" nichts mit zu reden haben.
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
El Lute
Das ist die Quittung dafür, dass in Deutschland fast auschließlich Wirtschaftswissenschaftler Entscheidungen treffen und Informatiker und Ingenieure als "Technokraten" nichts mit zu reden haben.
Jein.
Zweifelsohne ist das ein Problem, ich bin mir aber nicht sicher, ob "Technokraten" das auch tatsächlich vorhergesehen hätten.
Wie bei jeder neuen Sicherheitseinrichtung hat man eben eine neue Lücke entdeckt, an die im Vorfeld offenbar zu wenig gedacht wurde. Wenn die dann nachrüsten, wird irgendwer auf einen neuen lustigen Trick draufkommen, wie man das System überlistet.
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
EinDachs
Jein.
Zweifelsohne ist das ein Problem, ich bin mir aber nicht sicher, ob "Technokraten" das auch tatsächlich vorhergesehen hätten.
Wie bei jeder neuen Sicherheitseinrichtung hat man eben eine neue Lücke entdeckt, an die im Vorfeld offenbar zu wenig gedacht wurde. Wenn die dann nachrüsten, wird irgendwer auf einen neuen lustigen Trick draufkommen, wie man das System überlistet.
Grundsätzlich läßt sich natürlich jedes System austricksen.
Aber unsere MBAs haben schon ein spezifisches Talent Scheiße zu bauen, wie man an der Kartenaffäre der Banken jüngst wieder erleben durfte.
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
EinDachs
Jein.
Zweifelsohne ist das ein Problem, ich bin mir aber nicht sicher, ob "Technokraten" das auch tatsächlich vorhergesehen hätten.
Jeder Technokrat wird Dir bestätigen, dass es nichts unkopierbares Digitales gibt... ;)
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
Gawen
Jeder Technokrat wird Dir bestätigen, dass es nichts unkopierbares Digitales gibt... ;)
Soviel Technokrat bin ich schon selbst, dass ich das weiß.
Aber das Problem wär nicht gegeben, wenn man nicht RFID allein verwendet hätte, sondern noch zusätzlich einen Code abfragen würde.
Zitat:
Zitat von
Don
Grundsätzlich läßt sich natürlich jedes System austricksen.
Aber unsere MBAs haben schon ein spezifisches Talent Scheiße zu bauen, wie man an der Kartenaffäre der Banken jüngst wieder erleben durfte.
Hmm, es häuft sich mal wieder.
Das wirklich tolle ist aber meiner Ansicht nach, der herrliche Zufall, dass man gerade mal wieder den Nacktscanner, eine sündteure, mäßig effektive, massiv ins intime des Kunden eingreifende Überwachungsmaßnahme debattiert und gleichzeitig die vorhandenen Sicherheitssysteme nicht brauchbarer gemacht werden können, weil das "zu teuer" ist.
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
EinDachs
Soviel Technokrat bin ich schon selbst, dass ich das weiß.
Aber das Problem wär nicht gegeben, wenn man nicht RFID allein verwendet hätte, sondern noch zusätzlich einen Code abfragen würde.
Das kostet Zeit und einen Helpdesk, der Pins wieder freischaltet, falls vergessen...
Der Dank geht an den MBA. ;)
RFIDS sind ja praktisch als Warenanhänger, aber halt untauglich als Sicherheitssystem, gerade wegen ihrer kontaklosen Abhörbarkeit.
AW: Hacker Infiltrieren Flughafen.
Zitat:
Zitat von
Gawen
Das kostet Zeit und einen Helpdesk, der Pins wieder freischaltet, falls vergessen...
Sicherheit ist eben nicht billig und bequem.
Das sollten die Verantwortlichen mal verstehen.