{"id":35337,"date":"2019-10-31T22:03:44","date_gmt":"2019-10-31T19:03:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\/"},"modified":"2019-10-31T22:03:44","modified_gmt":"2019-10-31T19:03:44","slug":"karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","title":{"rendered":"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die in den Stra\u00dfen der Stadt stehenden metallernen Geldkisten ziehen unweigerlich die Aufmerksamkeit von Schnell-Reich-Werden-Wollenden auf sich. Wenn fr\u00fcher f\u00fcr das Leeren von Geldautomaten rein physische Methoden angewendet wurden, kommen heutzutage immer raffiniertere Tricks zum Einsatz, die mit Computern zu tun haben. Derzeit ist das aktuellste Beispiel eine \u201eschwarze Kiste\u201c mit einem Einplatinencomputer im Inneren. Wie sie funktioniert, werden wir in diesem Artikel besprechen.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"#a1\">\u2013 Die Evolution des Geldautomaten-Carding<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a2\">\u2013 Erste Begegnung mit der \u201eschwarzen Kiste\u201c<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a3\">\u2013 Analyse der Geldautomatenkommunikation<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a4\">\u2013 Woher kommen die \u201eschwarzen Kisten\u201c?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a5\">\u2013 \u201eLetzte Meile\u201c und gef\u00e4lschte Zahlungsabwicklungszentren<\/a><\/noindex><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/47333c20aff11ea2c80330b0d42f6e23.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><em>Der Leiter der internationalen Vereinigung der Geldautomatenhersteller (ATMIA) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ncr.com\/company\/blogs\/financial\/what-security-threats-will-the-financial-institutions-face-in-2018\">hervorhob<\/a><\/noindex> \u201eschwarze Kisten\u201c als die gef\u00e4hrlichste Bedrohung f\u00fcr Geldautomaten.<\/em><\/p>\n<p><\/p>\n<p>Ein typischer Geldautomat ist eine Sammlung bereits fertiger elektromechanischer Komponenten, die in einem Geh\u00e4use untergebracht sind. Geldautomatenhersteller bauen ihre metallenen Kreationen aus einem Geldscheinausgabeger\u00e4t, einem Kartenleseger\u00e4t und anderen Komponenten \u2013 die bereits von Drittherstellern entwickelt wurden. Ein LEGO-Baukasten f\u00fcr Erwachsene. Die fertigen Komponenten werden in das Geh\u00e4use des Geldautomaten eingebaut, das \u00fcblicherweise aus zwei F\u00e4chern besteht: dem oberen Fach (\u201eSchrank\u201c oder \u201eServicezone\u201c) und dem unteren Fach (Tresor). Alle elektromechanischen Komponenten sind \u00fcber USB- und COM-Ports mit dem Systemblock verbunden, der in diesem Fall als Host fungiert. Bei \u00e4lteren Geldautomatenmodellen sind auch Verbindungen \u00fcber den SDC-Bus zu finden.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a1\"><\/a><\/noindex><\/p>\n<h1 id=\"evolyuciya-bankomatnogo-kardinga\">Die Evolution des Geldautomaten-Carding<\/h1>\n<p><\/p>\n<p>Geldautomaten mit riesigen Betr\u00e4gen im Inneren ziehen Kartenbetr\u00fcger unweigerlich an. Zuerst nutzten Kartenbetr\u00fcger nur grobe physische Sicherheitsm\u00e4ngel von Geldautomaten \u2013 sie verwendeten Skimmer und Shimmer, um Daten von Magnetstreifen zu stehlen; gef\u00e4lschte PIN-Pads und Kameras zur Betrachtung von PIN-Codes; und sogar gef\u00e4lschte Geldautomaten.<\/p>\n<p><\/p>\n<p>Als Geldautomaten dann mit einheitlicher Software ausgestattet wurden, die nach einheitlichen Standards wie XFS (eXtensions for Financial Services) arbeitet, begannen die Kartenbetr\u00fcger, Geldautomaten mit Computer-Viren anzugreifen.<\/p>\n<p><\/p>\n<p>Unter ihnen sind Trojan.Skimmer, Backdoor.Win32.Skimer, Ploutus, ATMii und viele andere benannte und unbenannte Malware, die von Cardern entweder \u00fcber einen bootf\u00e4higen USB-Stick oder \u00fcber den TCP-Port f\u00fcr die Fernsteuerung auf den Automaten geladen werden.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/04764520b48f08986f8d7821657a333e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Der Prozess der Infektion eines Geldautomaten<\/em><\/p>\n<p><\/p>\n<p>Durch die \u00dcbernahme des XFS-Subsystems kann die Malware dem Geldschein-Ausgabeger\u00e4t ohne Autorisierung Befehle erteilen. Oder Befehle an den Kartenleser geben: die Magnetstreifen der Bankkarten lesen\/schreiben und sogar die auf dem EMV-Chip der Karte gespeicherten Transaktionshistorien abrufen. Die EPP (Encrypting PIN Pad; verschl\u00fcsseltes PIN-Pad) verdient besondere Aufmerksamkeit. Man nimmt an, dass die auf ihm eingegebene PIN nicht abgefangen werden kann. XFS erlaubt jedoch die Verwendung des EPP-PIN-Pads in zwei Modi: 1) offener Modus (zur Eingabe verschiedener Zahlenparameter, wie dem zu bargeldenden Betrag); 2) sicherer Modus (in den das EPP wechselt, wenn eine PIN oder ein Verschl\u00fcsselungsschl\u00fcssel eingegeben werden muss). Dieses Merkmal von XFS erm\u00f6glicht es dem Carder, einen MiTM-Angriff durchzuf\u00fchren: den Befehl zur Aktivierung des sicheren Modus abzufangen, der vom Host an das EPP gesendet wird, und anschlie\u00dfend dem EPP-PIN-Pad mitzuteilen, dass die Arbeit im offenen Modus fortgesetzt werden soll. In Antwort auf diese Nachricht sendet das EPP die Tasteneingaben im Klartext.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/9dd898db2dae383458f2864c0ec5b99f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Der Funktionsprinzip des \"schwarzen K\u00e4stchens\"<\/em><\/p>\n<p><\/p>\n<p>In den letzten Jahren, <noindex><a rel=\"nofollow\" href=\"https:\/\/m.itcafe.hu\/dl\/cnt\/2017-09\/140653\/atm.pdf\">laut den<\/a><\/noindex> Europol haben sich die Malware f\u00fcr Geldautomaten erheblich weiterentwickelt. Carder m\u00fcssen nicht mehr physisch auf den Geldautomaten zugreifen, um ihn zu infizieren. Sie k\u00f6nnen Geldautomaten \u00fcber Fernangriffe im Netzwerk infizieren, indem sie das Firmennetzwerk der Bank nutzen. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">Laut<\/a><\/noindex> Group IB berichtete, dass im Jahr 2016 in mehr als 10 europ\u00e4ischen L\u00e4ndern Geldautomaten Fernangriffen ausgesetzt waren.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/15ba7d1405594fd547e4cefb3ed167a8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Angriff auf Geldautomaten \u00fcber Fernzugriff<\/em><\/p>\n<p><\/p>\n<p>Antivirenprogramme, die Blockierung von Firmware-Updates, die Sperrung von USB-Ports und die Verschl\u00fcsselung der Festplatte sch\u00fctzen den Geldautomaten bis zu einem gewissen Grad vor Virusangriffen von Cardern. Aber was, wenn der Carder nicht den Host angreift, sondern direkt an das Peripherieger\u00e4t (\u00fcber RS232 oder USB) anschlie\u00dft \u2013 an den Kartenleser, das PIN-Pad oder das Bargeldausgabeger\u00e4t?<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a2\"><\/a><\/noindex><\/p>\n<h1 id=\"pervoe-znakomstvo-s-chyornym-yaschikom\">Erste Begegnung mit dem \"schwarzen K\u00e4stchen\"<\/h1>\n<p><\/p>\n<p>Heute agieren technisch versierte Carder <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=q5tQWe6YsLM\">genau so.<\/a><\/noindex>, indem sie sogenannte \u201eschwarze K\u00e4sten\u201c f\u00fcr den Diebstahl von Bargeld aus Geldautomaten nutzen, \u2013 spezifisch programmierte Einplatinenmikrocomputer wie Raspberry Pi. \u201eSchwarze K\u00e4sten\u201c leeren Geldautomaten auf magische (aus der Sicht der Banker) Weise. Carder schlie\u00dfen ihr magisches Ger\u00e4t direkt an die Scheinausgabe des Geldautomaten an, um all das verf\u00fcgbare Geld herauszuholen. Ein solcher Angriff umgeht alle Sicherheitssoftwarema\u00dfnahmen, die auf dem Host des Geldautomaten installiert sind (Antiviren, Integrit\u00e4tskontrollen, vollst\u00e4ndige Festplattenverschl\u00fcsselung usw.).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/e5fc980d164c09bef50cf8e2b4fa86b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>\u201eSchwarzer Kasten\u201c auf Basis von Raspberry Pi<\/em><\/p>\n<p><\/p>\n<p>Die gr\u00f6\u00dften Hersteller von Geldautomaten und staatliche Geheimdienste, die mit mehreren Implementierungen des \u201eschwarzen Kastens\u201c konfrontiert sind, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">warnen<\/a><\/noindex>, dass diese raffinierten Computer die Geldautomaten dazu bringen, all das verf\u00fcgbare Bargeld auszuwerfen; 40 Scheine alle 20 Sekunden. Au\u00dferdem warnen die Geheimdienste, dass Carder h\u00e4ufig Geldautomaten in Apotheken und Einkaufszentren ins Visier nehmen; sowie Geldautomaten, die Autofahrern \u201eunterwegs\u201c dienen.<\/p>\n<p><\/p>\n<p>Um nicht vor den Kameras aufzufallen, holen sich die vorsichtigsten Carder einen nicht allzu wertvollen Partner, einen Muli, zur Hilfe. Damit dieser den \u201eschwarzen Kasten\u201c nicht f\u00fcr sich selbst an sich nimmt, nutzen sie <noindex><a rel=\"nofollow\" href=\"http:\/\/krebsonsecurity.com\/2015\/01\/thieves-jackpot-atms-with-black-box-attack\/\">das folgende Schema<\/a><\/noindex>. Sie entfernen die Schl\u00fcssel-Funktionalit\u00e4t aus dem \u201eschwarzen Kasten\u201c und schlie\u00dfen ein Smartphone an, das sie als Kanal f\u00fcr die Fern\u00fcbertragung von Befehlen an den reduzierten \u201eschwarzen Kasten\u201c \u00fcber das IP-Protokoll verwenden.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/c4cf8b34b738997face367ae10bc57e4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Modifikation des \u201eschwarzen Kastens\u201c, aktiviert \u00fcber Fernzugriff<\/em><\/p>\n<p><\/p>\n<p>Wie sieht das aus der Sicht der Banker aus? Auf den Aufzeichnungen der \u00dcberwachungskameras passiert Folgendes: Eine Person \u00f6ffnet das obere Fach (Servicebereich), schlie\u00dft den \u201emagischen Kasten\u201c an den Geldautomaten an, schlie\u00dft das obere Fach und verl\u00e4sst den Ort. Nach einer Weile n\u00e4hern sich mehrere Personen, die wie gew\u00f6hnliche Kunden aussehen, dem Geldautomaten und heben riesige Geldbetr\u00e4ge ab. Dann kehrt der Carder zur\u00fcck und entfernt sein kleines magisches Ger\u00e4t aus dem Geldautomaten. In der Regel wird der Angriff auf den Geldautomaten mit dem \u201eschwarzen Kasten\u201c erst nach mehreren Tagen entdeckt: wenn der leere Safe und das Bargeldabhebungsjournal nicht \u00fcbereinstimmen. Infolgedessen bleibt den Bankmitarbeitern nichts anderes \u00fcbrig, als <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">sich am Kopf zu kratzen<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a3\"><\/a><\/noindex><\/p>\n<h1 id=\"analiz-bankomatnyh-kommunikaciy\">Analyse der Geldautomatenkommunikation<\/h1>\n<p><\/p>\n<p>Wie bereits oben erw\u00e4hnt, erfolgt die Interaktion zwischen dem Systemblock und den Peripherieger\u00e4ten \u00fcber USB, RS232 oder SDC. Der Kartenleser wird direkt an den Anschluss des Peripherieger\u00e4ts angeschlossen und sendet ihm Befehle \u2013 um den Host herum. Das ist ziemlich einfach, da die Standardanschl\u00fcsse keine spezifischen Treiber erfordern. Die propriet\u00e4ren Protokolle, \u00fcber die die Peripherie und der Host miteinander kommunizieren, erfordern keine Authentifizierung (da das Ger\u00e4t sich im vertrauensw\u00fcrdigen Bereich befindet); und daher k\u00f6nnen diese ungesch\u00fctzten Protokolle, \u00fcber die die Peripherie und der Host kommunizieren, leicht abgeh\u00f6rt und leicht einem Replay-Angriff ausgesetzt werden.<\/p>\n<p><\/p>\n<p>Somit k\u00f6nnen Kartenleser einen Software- oder Hardware-Netzwerkanalysator verwenden, den sie direkt an den Anschluss eines bestimmten Peripherieger\u00e4ts (z. B. an einen Kartenleser) anschlie\u00dfen \u2013 um die \u00fcbertragenden Daten zu sammeln. Mit Hilfe des Netzwerk-analysators erf\u00e4hrt der Kartenleser alle technischen Einzelheiten \u00fcber die Funktionsweise des Geldautomaten, einschlie\u00dflich nicht dokumentierter Funktionen seiner Peripherie (z. B. die Funktion zur \u00c4nderung der Firmware des Peripherieger\u00e4ts). Infolgedessen erh\u00e4lt der Kartenleser die vollst\u00e4ndige Kontrolle \u00fcber den Geldautomaten. Dabei ist es ziemlich schwierig, das Vorhandensein eines Netzwerk-analysators zu erkennen. <\/p>\n<p><\/p>\n<p>Die direkte Kontrolle \u00fcber das Geldautomaten-Ausgabeger\u00e4t bedeutet, dass die Geldautomatenkassetten \u2013 ohne jegliche Aufzeichnung in den Protokollen, die normalerweise von der Software auf dem Host erstellt werden, entleert werden k\u00f6nnen. F\u00fcr diejenigen, die mit der Software-Hardware-Architektur des Geldautomaten nicht vertraut sind, k\u00f6nnte das wirklich wie Magie erscheinen.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a4\"><\/a><\/noindex><\/p>\n<h1 id=\"otkuda-berutsya-chyornye-yaschiki\">Woher kommen die \u201aschwarzen K\u00e4sten\u2018?<\/h1>\n<p><\/p>\n<p>Geldautomaten-Anbieter und Subunternehmer entwickeln Debugging-Tools zur Diagnose der Hardware des Geldautomaten, \u2013 einschliesslich der Elektromechanik, die f\u00fcr die Bargeldausgabe zust\u00e4ndig ist. Unter diesen Tools sind: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atmdesk.com\">ATMDesk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.afferentsoftware.com\/rapidfire-range\">RapidFire ATM XFS<\/a><\/noindex>. Im folgenden Bild sind weitere solcher Diagnosetools dargestellt.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/f01c409f32a748a1376f490c9241ea11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Steuerungspanel von ATMDesk<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/b867ec0854bf9cf75598a4fc68318771.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Steuerungspanel von RapidFire ATM XFS<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/b5d4a6264efa52bf0b06ec3fbeff2207.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Vergleichsmerkmale mehrerer Diagnosetools<\/em><\/p>\n<p><\/p>\n<p>Der Zugang zu solchen Tools ist normalerweise durch personalisierte Token eingeschr\u00e4nkt; und sie funktionieren nur, wenn die T\u00fcr des Geldautomaten-Safes offen ist. Durch das Ersetzen einiger Bytes im Bin\u00e4rcode des Tools k\u00f6nnen Kartendiebe jedoch \"Testabhebungen\" vornehmen \u2013 ohne die vom Tool-Hersteller vorgesehenen Pr\u00fcfungen zu durchlaufen. Kartendiebe installieren solche modifizierten Tools auf ihrem Laptop oder Einplatinen-Computer, die dann direkt mit dem Geldscheinauszahlger\u00e4t verbunden werden, um unbefugte Bargeldabhebungen vorzunehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">sich<\/a><\/noindex> Der \"letzte Kilometer\" und ein gef\u00e4lschter Verarbeitungsdienst.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a5\"><\/a><\/noindex><\/p>\n<h1 id=\"poslednyaya-milya-i-poddelnyy-processingovyy-centr\">Die direkte Interaktion mit der Peripherie, ohne Kommunikation mit dem Host, ist nur eine von vielen effektiven Techniken des Kartenbetrugs. Andere Techniken basieren auf der Tatsache, dass es ein breites Spektrum an Netzwerk-Schnittstellen gibt, \u00fcber die der Geldautomat mit der Au\u00dfenwelt kommuniziert. Von X.25 bis Ethernet und Mobilfunk. Viele Geldautomaten k\u00f6nnen mittels des Shodan-Dienstes identifiziert und lokalisiert werden (die pr\u00e4gnanteste Anleitung zur Nutzung finden Sie hier)<\/h1>\n<p><\/p>\n<p>), - mit einem anschlie\u00dfenden Angriff, der auf einer anf\u00e4lligen Sicherheitskonfiguration, der Tr\u00e4gheit des Administrators und verletzlichen Kommunikationsverbindungen zwischen verschiedenen Bankabteilungen basiert. <noindex><a rel=\"nofollow\" href=\"http:\/\/magazine.hitb.org\/issues\/HITB-Ezine-Issue-007.pdf\">hier<\/a><\/noindex>Der \"letzte Kilometer\" der Verbindung zwischen Geldautomat und Verarbeitungszentrum ist reich an unterschiedlichsten Technologien, die als Einstiegspunkt f\u00fcr Kartendiebe dienen k\u00f6nnen. Die Interaktion kann \u00fcber kabelgebundene (Telefonleitung oder Ethernet) oder drahtlose (Wi-Fi, Mobilfunk: CDMA, GSM, UMTS, LTE) Kommunikationsmethoden erfolgen. Sicherheitsmechanismen k\u00f6nnen Folgendes umfassen: 1) Hardware- oder Softwarel\u00f6sungen zur Unterst\u00fctzung von VPN (sowohl standardm\u00e4\u00dfig in Betriebssystemen eingebaut als auch von Drittanbietern); 2) SSL\/TLS (sowohl spezifisch f\u00fcr bestimmte Modelle von Geldautomaten als auch von Drittanbietern); 3) Verschl\u00fcsselung; 4) Nachrichtenauthentifizierung.<\/p>\n<p><\/p>\n<p>Jedoch<\/p>\n<p><\/p>\n<p>scheint <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">.<\/a><\/noindex>, was f\u00fcr Banken die genannten Technologien sehr kompliziert erscheinen l\u00e4sst, und deshalb machen sie sich keine M\u00fche mit speziellen Netzwerkschutzma\u00dfnahmen; oder setzen diese mit Fehlern um. Im besten Fall verbindet sich der Geldautomat mit einem VPN-Server und verbindet sich dann innerhalb des privaten Netzwerks mit dem Processing-Center. Dar\u00fcber hinaus, selbst wenn es den Banken gelingt, die oben genannten Schutzmechanismen umzusetzen, hat der Carder bereits effektive Angriffe gegen sie. Somit bleiben Geldautomaten selbst dann anf\u00e4llig, wenn die Sicherheit den PCI DSS-Standards entspricht.<\/p>\n<p><\/p>\n<p>Eine der Hauptanforderungen von PCI DSS: Alle vertraulichen Daten, die \u00fcber ein \u00f6ffentliches Netzwerk \u00fcbertragen werden, m\u00fcssen verschl\u00fcsselt sein. Und tats\u00e4chlich haben wir Netzwerke, die von Anfang an so konzipiert wurden, dass die Daten dort vollst\u00e4ndig verschl\u00fcsselt sind! Daher liegt es nahe zu sagen: \u201eUnsere Daten sind verschl\u00fcsselt, weil wir Wi-Fi und GSM verwenden.\u201c Viele dieser Netzwerke bieten jedoch nicht den erforderlichen Schutz. Mobilfunknetze aller Generationen sind l\u00e4ngst gehackt worden. Endg\u00fcltig und unwiderruflich. Und es gibt sogar Anbieter, die Ger\u00e4te zum Abfangen von dar\u00fcber \u00fcbertragenen Daten anbieten.<\/p>\n<p><\/p>\n<p>Daher kann entweder in unsicheren Kommunikationen oder in einem 'privaten' Netzwerk, in dem jeder Geldautomat den anderen Geldautomaten von sich berichtet, ein MiTM-Angriff 'falsches Processing-Center' initiiert werden \u2013 was dazu f\u00fchrt, dass der Carder die Kontrolle \u00fcber die Datenstr\u00f6me \u00fcbernimmt, die zwischen dem Geldautomaten und dem Processing-Center \u00fcbertragen werden.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">Solche MiTM-Angriffe<\/a><\/noindex> sind potenziell tausenden Geldautomaten ausgesetzt. Auf dem Weg zu einem echten Processing-Center steckt der Carder sein eigenes, gef\u00e4lschtes ein. Dieses gef\u00e4lschte Processing-Center gibt dem Geldautomaten Befehle zur Auszahlung von Banknoten. Dabei konfiguriert der Carder sein Processing-Center so, dass die Auszahlung von Bargeld unabh\u00e4ngig davon erfolgt, welche Karte in den Geldautomaten gesteckt wird \u2013 selbst wenn deren G\u00fcltigkeit abgelaufen ist oder der Kontostand Null betr\u00e4gt. Hauptsache, das gef\u00e4lschte Processing-Center 'kennt' sie. Als gef\u00e4lschtes Processing-Center kann entweder ein Bastelst\u00fcck oder ein Simulationsger\u00e4t gelten, das urspr\u00fcnglich zur Fehlersuche in Netzwerkeinstellungen entwickelt wurde (ein weiteres Geschenk des 'Herstellers' an die Carder).<\/p>\n<p><\/p>\n<p>Auf dem n\u00e4chsten Bild <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">ist angegeben<\/a><\/noindex> ein Dump der Befehle zur Ausgabe von 40 Banknoten aus dem vierten Kassettenspeicher \u2014 gesendet aus einem gef\u00e4lschten Zahlungszentrum und in den Protokollen der ATM-Software gespeichert. Sie sehen fast echt aus.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding und \u201eschwarze Kisten\u201c: Wie Geldautomaten heute gehackt werden\" src=\"\/wp-content\/uploads\/cbff34aa336ea727710a6df49599ffaa.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Dump der Befehle des gef\u00e4lschten Zahlungszentrums<\/em><\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/455210\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b. \u0418 \u0435\u0441\u043b\u0438 \u0440\u0430\u043d\u044c\u0448\u0435 \u0434\u043b\u044f \u043e\u043f\u0443\u0441\u0442\u043e\u0448\u0435\u043d\u0438\u044f \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u043e\u0432 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u043b\u0438 \u0447\u0438\u0441\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0432 \u0445\u043e\u0434 \u0438\u0434\u0443\u0442 \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435 \u0438\u0441\u043a\u0443\u0441\u043d\u044b\u0435 \u0442\u0440\u044e\u043a\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u0437 \u043d\u0438\u0445 \u2014 \u044d\u0442\u043e \u00ab\u0447\u0435\u0440\u043d\u044b\u0439 \u044f\u0449\u0438\u043a\u00bb \u0441 \u043e\u0434\u043d\u043e\u043f\u043b\u0430\u0442\u043d\u044b\u043c \u043c\u0438\u043a\u0440\u043e\u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438. \u041e \u0442\u043e\u043c, \u043a\u0430\u043a \u043e\u043d [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35337","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Carding und \u201eschwarze K\u00e4sten\u201c: Wie Geldautomaten heute gehackt werden | ProHoster","description":"Die an den Stra\u00dfen der Stadt stehenden Eisenk\u00e4sten mit Geld k\u00f6nnen die Aufmerksamkeit von Schnellreichen nicht entgehen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster","og:description":"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:44+00:00","article:modified_time":"2019-10-31T19:03:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35337","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 22:50:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:22:35","updated":"2026-01-21 22:50:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=35337"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35337\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=35337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=35337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=35337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}