home *** CD-ROM | disk | FTP | other *** search
-
- @BEGIN_FILE_ID.DIZ mostlY harmlesS - strangE stufF
- x------------------------------------------.
- |
- some save ec-card infos (german only) |
- |
- x------------------------------------------'
- strangE possE - mostlY harmlesS
- @END_FILE_ID.DIZ
-
-
-
- ARD-Ratgeber Technik 20.4.1997
-
- Endlich amtlich:
- EC-Karte und Geldautomat doch unsicher!
-
- Neben grosser haengender EC-Karte:
-
- Leptihn steckt EC-Karte in Geldautomaten-Attrappe. Ausgabe spuckt
- laufend Berge von Hunderten aus.
-
- Auf Vordergrund-Z: Lesegeraet PC:
-
- Leptihn zieht EC durch Leser. Ueber EC-Karte wird Rueckseite mit
- Magnetstreifen als Bildfenster geblendet (v. Kamera)
-
- PC-Bildschirm zeigt Daten von Magnetstreifen und Aufschluesselung
-
- Leptihn wieder neben Geldautomat und Bildfenster Magnetstreifen
- (Kartenrueckseite)
-
- Statt Rueckseite wieder haengende EC-Karte von vorn
-
- ASTON: Urteil OLG Hamm
-
- AZ 31 U 72/96
-
- Hintergrund-Fenster: Pressetext VZ
- Hamburg
-
- ...wir hatten wieder mal Recht.
- Seit 1985 zeigen wir staendig neue Risiken auf, wie ein Dieb mit Ihrer
- geklauten Eurochequekarte und ausgespaehter Geheimnummer per
- Geldautomat Ihr Konto pluendern kann - auch bei leerem Konto.
- -Folge dann: hohe Schulden. Vor 12 Jahren noch bis zu 100.000 Mark, heute
- wohl weniger.
-
- Knackpunkt: der Magnetstreifen auf der Kartenrueckseite.
-
- Er kann am Bildschirm ausgelesen und manipuliert werden. - Banken
- und Sparkassen bezichtigten uns der Luege, verklagten ihre bestohlenen
- Kunden und gewannen Prozesse durch Gutachter, die es eigentlich besser
- wissen mussten.
-
- Damit ist jetzt Schluss: ein Experte vom Bundesamt fuer Sicherheit in der
- Informationstechnik lieferte neue Beweise und das Oberlandesgericht
- Hamm befand: die EC-Karten sind unsicher. Der Bestohlene gewann den
- Prozess. Laut Verbraucherzentrale Hamburg eine Chance auch fuer andere
- Diebstahlsopfer, ihren Fall neu aufzurollen.
-
- EC-Karte ist doch unsicher
- Urlaubsfotos sind was Schoenes. Doch den Aerger, den Familie Protz bei
- ihrem Urlaub auf Teneriffa hatte, zeigen die Fotos nicht:
-
- O-Ton Herr Protz
-
- "Dort wurde mir an einem Busbahnhof meine [Bankkunde vor Filiale]
- Brieftasche gestohlen, darin befanden sich der Haspa saemtliche Papiere,
- unter anderem die EC-Karte. Die Diebe haben dann von meinem Konto ueber
- einen Geldautomaten 2.000 Mark abgehoben."
-
- Haspa Filiale (gross)
- Obwohl Herr Protz drei Zeugen fuer den Diebstahl hatte, wollte die
- Hamburger Sparkasse den Schaden nicht ersetzen, unterstellte
- Eigenverschulden.
-
- O-Ton Herr Protz
-
- "Am meisten hat mich der Briefwechsel mit der Haspa geaergert. Die Haspa
- teilte mir mit, dass es ohne PIN-Nummer nicht moeglich ist, Geld vom
- Geldautomaten abzuheben und trotz eidesstattlicher Versicherung, dass
- [ Kunde (gross) ] ich die PIN-Nummer nirgendwo vermerkt hab, hat mir
- die Haspa mitgeteilt, dass sie selbst aus Kulanz fuer den Betrag nicht
- gerade stehen kann. Ich fuehle mich dadurch mit Betruegern und Dieben auf
- eine Stufe gestellt."
-
-
- So wie Ehepaar Protz ging's bislang vielen, denen per Scheckkarte Geld
- vom [Kunde im Garten seines Hauses] Konto geklaut wurde. Immer wieder
- unterstellten die Geldinstitute Fahrlaessigkeit im Umgang mit der
- Geheimzahl. Manchmal sogar Betrugsabsicht.
-
- [ Tastatur an Geldautomat ]
- [ wird praepariert ]
- Dabei zeigten wir die Sicherheitsschwachstellen an Geldautomaten schon
- frueh auf: So konnten Diebe zum Beispiel die Eingabetastatur mit
- Cremetroepfchen praeparieren, um an die Geheimzahl zu kommen. Oder sie
- konnten mit Hilfe eines magnetischen Aufsatzes an der angebracht.
- Die Betrogenen hatten bereitwillig ihre Geheimnummer in den manipulierten
- Tueroeffner eingegeben und so die Daten ihrer EC-Karte gleichzeitig an
- das unauffaellige Trickgeraet uebergeben.
- [ Ganoven im Auto rufen ]
- [ Daten per Funk ab. ]
- Spaeter konnten die Ganoven dann ohne Risiko per Funk die Daten gleich
- mehrerer Euroscheckkarten abrufen und aufzeichnen.
-
- [ Demo: Durchpausen von ]
- [ PIN ]
- Oder es galt das Motto "rubbel dich reich" bei den Umschlaegen, in denen
- die PIN-Nummern versiegelt waren. Simples Durchpausen genuegte, schon
- trat die Geheimzahl zutage.
- Und noch vor zwei Jahren konnten Kunden
- [ Umschlag von Mitteilung ]
- [ der PIN wird gegen Licht ]
- [ gehalten ]
- der City-Bank - und natuerlich der Postbote - die Geheimzahl dadurch
- herausfinden, dass sie den Brief mit der Mitteilung der PIN-Nummer
- einfach gegen das Licht hielten.
-
- [ Kundin gibt im Geschaeft ]
- [ PIN ein, verdeckt dabei ]
- [ die Eingabe mit ihrem ]
- [ Mantel ]
- Und an solchen inzwischen weit verbreiteten PIN-Tastaturen im
- Einzelhandel kann man ohnehin seine Geheimzahl nur unter erschwerten
- Bedingungen wirklich geheim eingeben.
-
- Dennoch: Vor Gerichten kannten sich die Geldinstitute immer wieder
- erfolgreich Gerichtsgebaeude aussen bestaetigen lassen, dass das System
- Euroscheckkarte-Geheimzahl-Geldautomat sicher sein.
-
- [ Schnittfolge von ]
- [ Bank-Gebaeuden ]
-
- Doch wie es scheint, wurde von der Kreditwirtschaft schon bei der
- Einfuehrung der Geheimzahlen fahrlaessig gehandelt.
- Kartendiebe haben eine noch bessere Chance, an das Geld ihrer Opfer zu
- kommen, als bisher angenommen.
- [ Trickmontage: ]
- [ Autowerkstatt und ]
- [ Aktentaschendiebstahl]
-
- Alles begann mit der Klage des KFZ-Sachverstaendigen Detlev Rosenstengl,
- dem aus dem Aktenkoofer die Euroscheckkarte gestohlen und noch am
- selben Tag ueber 11.000 Mark vom Konto abgeraeumt worden waren.
- [ Opfer geht zu ]
- [ Gerichtsgebaeude]
- Herr Rosenstengel zog vor Gericht und verklagte die Postbank auf
- Schadensersatz.
- Vom Landgericht Essen wurde seine Klage abgewiesen, deshalb ging er mit
- seinem Fall vor das Oberlandesgericht Hamm.
-
- Hier wurde in der muendlichen Beweisaufnahme der Diplom-Mathematiker Dr.
- Heuser als Sachverstaendiger angehoert. Und dessen Bericht hinterliess
- erhebliche Zweifel an der Sicherheit des Systems.
-
- O-Ton Dr. Heuser
-
- [ ASTON: Dr. Ansgar ]
- [ Heuser, Bundesamt fuer]
- [ Sicherheit in der ]
- [ Informationstechnik ]
-
- "Nun, die einzige Chance, die der Dieb einer EC-Karte hat, die ihm
- zunaechst unbekannte PIN zu ermitteln, ist sie zu erraten. Diese Chance
- ist groesser, als man glauben koennte, ist groesser als es zunaechst
- die 10.000 Moeglichkeiten, die da bestehen, nahelegen wuerden. Das
- besteht auf einer Ungleichverteilung der PINs, manche PINs sind 30mal
- haeufiger als andere. Jemand, der das weiss und auch noch den
- Magnetstreifen einlesen kann, um sich gewisse Zusatzinformationen zu
- verschaffen, gewinnt insgesamt eine Prognose-Chance von 1:150.
-
- [ Leptihn neben ]
- [ Trick: EC-Karten mit ]
- [ sichtbaren Geheimzahlen]
- Bislang galt die Chance 1:3000, eine Geheimzahl zu ermitteln - wie
- auch zwei Studenten fuer uns errechneten, koennen bestimmte PIN's
- aber mit viel groesserer Wahrscheinlichkeit erraten werden, weil es
- sich die Kreditinstitute beim Erzeugen der Geheimzahl zu leicht machen.
- Unsere Studenten:
- [O-Ton Marcus Janke]
-
- "Dabei weicht die Praxis.der Kreditinstitute von der entsprechenden
- ISO-Norm ab."
- [O-Ton Peter Laackmann]
-
- [ Experte vor Schautafel ]
- "Das ergibt eine extreme Haeufung der Zahlen Null bis Fuenf in allen
- vier Stellen der Geheimzahl. Da die erste Stelle derGeheimzahl niemals
- Null sein soll, wird ein entsprechendes Ergebnis zu einer Eins.
- Die Eins tritt damit in der ersten Stelle der Geheimzahl viermal
- haeufiger auf, als die Sechs, die Sieben, die Acht oder die Neun."
-
- [ Trick-Grafik ]
- Alle 35 Millionen Euroscheck-Karten lassen sich in 6 Gruppen einordnen,
- je nach Wahrscheinlichkeit, dass die entsprechende Geheimzahl erraten
- wird.
-
- [ Herr Mustermann mit ]
- [ EC-Karte neben Frau ]
- [ Besserdran mit EC-Karte.]
-
-
- Das heisst: Herr Mustermann traegt mit der Geheimzahl 1555 ein 32fach
- groesseres Risiko als Frau Besserdran mit ihrer PIN 7966.
-
- [ Schwenk von EC-Karte auf]
- [ Grafik mit 216 ]
- [ Geheimzahlen. ]
-
- Berechnungen ergeben, dass es eine Gruppe von 216 Gehimzahlen gibt,
- die sehr haeufig vorkommen und deshalb von Kartendieben. zuerst fuer Rateversuche genutzt werden.
- Und auch der moegliche Einwand, dass man am Geldautomaten ja nur
- drei Eingabeversuche hat, bevor die Karte eingezogen wird, hat Risse.
-
- [ Demo: Manipulation des ]
- [ Magnetstreifen-Inhalts ]
-
- Wie von uns bewiesen, kann man naemlich mit einem solchen Karten-
- Lese-Schreibgeraet und einem Notebook naemlich die Euroscheckkarte
- so manipulieren, dass man erneut drei Eingaben am Geldautomaten
- vornehmen kann.
-
- [ Grafik: Europa-Karte mit]
- [ ON-Line und OFF-Line ]
- [ Geldautomaten ]
- Das geht zwar nur an Automaten, die anders als bei uns meist ueblich,
- nicht mit einem Zentralrechner online sondern isoliert arbeiten, zum
- Beispiel im europaeischen Ausland.
-
- [ Frau an ]
- [ Prototyp-Geldautomat mit ]
- [ Gesichtserkennung ]
- Doch andere Systeme koennten ueberall mehr Sicherheit bringen. Dieser
- Prototyp eines Geldautomaten ist zum Beispiel mit einer automatischen
- Gesichtserkennung ausgeruestet, deren sogenannten biometrischen Daten
- auch auf der Scheckkarte gespeichert sind. Doch die Einfuehrung solcher
- Systeme ist den Kreditinstituten offensichtlich - noch - zu teuer.
-
- [Leptihn neben ]
- [Geldautomat und EC-Karte]
-
- Viele Sicherungen funktionieren. Doch bislang vergleicht kein Geldautomat
- Gesichter, Stimmen, Iris oder Fingerabdruck.
-
- Falls Sie's also brauchen, hier noch mal das Urteil vom
- Oberlandesgericht Hamm.
- [Geldautomat und EC-Karte ASTON: Urteil]
- [OLG Hamm, AZ 31 U 72/96 ]
-
- Jede 4. Geheimnummer beginnt uebrigens mit der Eins. Kann sein, dass
- Ihre mit einer Ratewahrscheinlichkeit von 1:72 rauszufinden ist. Dann
- aber
-
- [Crawl: Die 216 risikoreichsten PIN's. ]
- [(Alle Zahlen zwischen 1000 und 1555, ]
- [die keine 6,7,8 oder 9 ]
- [enthalten-32faches ]
- [Risiko/Ratewahrscheinlichkeit 1:72 - ]
- [Liste s. Anlage) laufen in der unteren ]
- [Bildhaelfte ]
-
- schnell 'ne neue fordern. Die unsichersten 216 Geheimnummern lassen
- wir jetzt mal durchs Bild laufen. Ist Ihre etwa dabei?
- Sicherer ist eine PIN, wenn moeglichst oft eine 6, 7, 8 oder 9
- vorkommt.
- [Leptihn tippt Geheimnummer in ]
- [PIN-Tastatur wie sie in Tankstellen, im]
- [Einzelhandel oder an den Kassen in ]
- [Banken und Sparkassen zu finden ist. ]
-
- Nach dem Urteil muessten eigentlich alle 40 Millionen deutschen, ja
- sogar hunderttausende europaeischer EC-Karten getauscht werden.
- Andererseits wundern wir uns laengst, dass Gerichte bisher ueberhaupt
- an die Unfehlbarkeit des Systems geglaubt und Bestohlenen
- [Aston mit Hinweis auf Videotext-Tafel]
- [530 und internet www.ndrtv.de ]
- "fahrlaessigen Umgang" mit der PIN unterstellt haben. Denn seine
- Geheimnummer kann niemand verbergen, der sie an Tankstellen und
- Kassen der Banken vor aller Augen eintippen muss:
- eine grobfahrlaessig von den Banken gefoerderte Technik, fuer die sie
- eigentlich das Diebstahlrisiko alleine tragen muessten.
-
- Auf Wiedersehen.
-
-
-
- PIN-Nummern - Anlage zum Manuskript ARD-Ratgeber Technik vom 20.4.1997
-
- Diese 216 Geheimzahlen (PIN's) kommen etwa 3,7 Millionen Mal und damit
- 32mal so haeufig vor wie andere.Wenn Sie eine dieser 216 Geheimzahlen haben
- und ein Kartendieb konsequent nach Ihrer Nummer sucht, erhoeht sich Ihr
- Risiko auf 1:72, dass der Dieb die Geheimzahl erfolgreich erraet. - Durch
- Manipulation des Fehlbedienungszaehlers auf dem Magnetstreifen kann ein
- EC-Kartendieb sich zusaetzlich risikolos an die richtige PIN-Nummer
- herantasten und dann per Geldautomat Ihr Konto pluendern. Voraussetzung
- dafuer: die Geldautomaten sind nicht - wie in Deutschland 95 % aller
- Geldautomaten - online mit einem Zentralrechner verbunden. Wenn Sie eine
- dieser Nummern haben und das erhoehte Raterisiko nicht tragen wollen,
- sollten Sie von Ihrer Bank oder Sparkasse eine neue Geheimzahl verlangen,
- in der die Ziffern 6, 7, 8 oder 9 moeglichst haeufig vorkommen.
-
- 1000 1001 1002 1003 1004 1005 1010 1011
- 1012 1013 1014 1015 1020 1021 1022 1023
- 1024 1025 1030 1031 1032 1033 1034 1035
- 1040 1041 1042 1043 1044 1045 1050 1051
- 1052 1053 1054 1055 1100 1101 1102 1103
- 1104 1105 1110 1111 1112 1113 1114 1115
- 1120 1121 1122 1123 1124 1125 1130 1131
- 1132 1133 1134 1135 1140 1141 1142 1143
- 1144 1145 1150 1151 1152 1153 1154 1155
- 1200 ---- 1201 1202 1203 1204 1205 1210
- 1211 1212 1213 1214 1215 1220 1221 1222
- 1223 1224 1225 1230 1231 1232 1233 1234
- 1235 1240 1241 1242 1243 1244 1245 1250
- 1251 1252 1253 1254 1255 1300 1301 1302
- 1303 1304 1305 1310 1311 1312 1313 1314
- 1315 1320 1321 1322 1323 1324 1325 1330
- 1331 1332 1333 1334 1335 1340 1341 1342
- 1343 1344 1345 1350 1351 1352 1353 1354
- 1355 1400 1401 1402 1403 1404 1405 1410
- 1411 1412 1413 1414 1415 1420 1421 1422
- 1423 1424 1425 1430 1431 1432 1433 1434
- 1435 1440 1441 1442 1443 1444 1445 1450
- 1451 1452 1453 1454 1455 1500 1501 1502
- 1503 1504 1505 1510 1511 1512 1513 1514
- 1515 1520 1521 1522 1523 1524 1525 1530
- 1531 1532 1533 1534 1535 1540 1541 1542
- 1543 1544 1545 1550 1551 1552 1553 1554
- 1555
-