Aktuelles - geschrieben von cp am Donnerstag, Januar 14, 2010 23:21 - 2 Kommentare
ARD-Magazin Kontraste: Chaos Computer Club zeigt schwere Sicherheitslücke auf deutschen Flughäfen auf
Programmierbarer RFID-Reader eröffnet Zugang zu Sicherheitsbereichen
Nach dem vereitelten mutmaßlichen “Bombenanschlag von Detroit” hätten die Sicherheitsbehörden und Flughäfen schnell und scharf reagiert - vor den Kontrollstellen bildeten sich immer längere Schlangen, weil die Checks verstärkt würden. Jedes Stück Handgepäck werde gefilzt, jede Flüssigkeit kontrolliert, mancher Fluggast zwei-, dreimal durch den Metalldetektor gejagt, berichtete SPIEGEL ONLINE am 14.01.2010:
Dabei gebe es eine einfache Möglichkeit, die Kontrollen zu umgehen - das ARD-Magazin Kontraste zeige jetzt, dass es in vielen deutschen Flughäfen offenbar eine Sicherheitslücke gebe, die sich mit einfachen Mitteln ausnutzen lasse. Die Vorwürfe richteten sich gegen das an einigen deutschen Flughäfen genutzte Zugangssicherungssystem eines Schweizer Anbieters. Es solle sich leicht knacken lassen - wie leicht, hätten Hacker vom Chaos Computer Club (CCC) den Reportern vorgeführt.
Das Funktionsprinzip des Systems sei einfach - jeder Mitarbeiter erhalte eine Ausweiskarte mit integriertem Mikrochip. Um in sicherheitsrelevante Flughafenbereiche zu kommen, werde die Karte kurz vor einem Lesegerät geschwenkt. Das nehme per Funk Kontakt mit dem Chip auf, lese dessen Daten aus und öffne die Tür, sofern der Träger des Chips als zugangsberechtigt erkannt wird.
Doch mit einem vergleichsweise einfachen Gerät lasse sich dieser scheinbar sichere Schutzmechanismus aushebeln. Nämlich mit einem programmierbaren RFID-Reader, der sowohl vorgeben könne, ein Lesegerät zu sein - als auch so tun könne, eine Karte zu sein, so CCC-Mitglied Karsten Nohl gegenüber den “Kontraste”-Rechercheuren. Die Apparatur zusammenzustellen, koste demnach weniger als 200 Euro. Mit dem Gerät könne man zuerst eine Zugangskarte auslesen - und es dann so umschalten, dass es die Karte emuliere, also elektronisch nachbilde. Am Ende ließen sich mit dem “RFID-Reader” all jene Türen öffnen, zu denen auch das Original Zutritt gewährt hätte. Zum Auslesen einer Karte reiche es schon, wenn man sich auf einer Rolltreppe neben einen Flughafenmitarbeiter stelle. Diese trügen die Ausweise in der Regel entweder an einem langen Band um den Hals oder mit einem kurzen Schlüsselbund am Gürtel.
Rainer Wendt, Vorsitzender der Deutschen Polizeigewerkschaft, fordere, das geknackte Sicherheitssystem unverzüglich auszutauschen und auf den neuesten Stand der Technik zu bringen. Er rege an, den Sicherheitsbetrieb sofort unter die Aufsicht der Bundespolizei zu stellen.
Quelle: SPIEGEL ONLINE, 14.01.2010
Originalartikel unter: Alarmierende Sicherheitslücke / Hacker knacken Flughafen-Zugangskontrolle
Weitere Informationen zum Thema:
ARD - Kontraste (Video), 14.01.2010
Datenklau per Funk - Sicherheitsrisiko an deutschen Flughäfen
2 Kommentare
Splitter 11(Das Video gibt’s « …Kaffee bei mir?
Raul
Jedesmal wenn etwas passiert ,benutzen die Staatsknechte dies als Grund um mehr Geld zu fordern oder dubiöse Gesetze durch zu drücken oder Kennzeicherfassungsgeräte auf Autobahnen oder wie aktuell Nacktscanner aufzustellen . Außerdem soll dem Volk Sicherheit vorgegaukelt werden .
In Wirklichkeit interessiert die Staatsknechte die Sicherheit des Volkes nicht . Es geht immer nur ums Geld .
Kommentieren
Gefragte Themen
- Wahl des Bundespräsidenten: Wenn Beifall passend gemacht wird
- ELENA soll offenbar auf unbestimmte Zeit ausgesetzt werden
- Unerlaubte Telefonwerbung: Bundesnetzagentur rechnet für 2010 mit rund 75.000 Beschwerden
- BSI: Neue Windows-Schwachstelle kann über mobile Datenträger ausgenutzt werden
- BP: Offenbar manipuliertes Bild aus dem Katastrophenzentrum auf Website veröffentlicht
- Untersuchung der Folgen der Ölpest: BP fordert Geheimhaltung
- Grub in Thüringen: Zwei Drittel der Anschlüsse nach Blitzeinschlag tot
- BP-Ölbohrplattform: Mannschaft sollte in der Nacht nicht durch Fehlalarm geweckt werden
- Trotz Expertenvotum bleiben Herkunft und Wert sensationeller Glasplattennegative umstritten
- Passwort-Schutz als Mindestabsicherung gegen Missbrauch des eigenen WLAN
- Verbraucherschützer warnen: BIC und IBAN könnten Kunden überfordern
- facebook: Crawler können Millionen öffentlicher Profile nach Daten durchsuchen
- BKA und BSI warnen: Neue Variante einer Schadsoftware zum Ausspionieren von Kreditkarten- und Online-Banking-Daten
- BP-Ölbohrplattform: Offenbar Rechnerprobleme vor dem Untergang
- Spielbank Wiesbaden darf Croupiers nicht mehr mit Videokameras überwachen
- Australien: Audio-Führer für Jenolan-Höhlen jetzt auch auf Klingonisch
- Datenschützer warnen: Mitglieder Sozialer Netzwerke verraten zu leichtfertig ihren Standort
- Berliner Polizei hat keine Rechtsgrundlage zur Videoüberwachung friedlicher Demonstrationen
- Tondokument der Auseinandersetzung am S-Bahnhof Solln vor Gericht abgespielt
- Soeben habe ich auch diesen Anruf nach entsprechendem Schema erhalten!
1. Frage...
- Zu Kommentar von Christian (Jul 22, 2010 12:57) :
Selbiges erhielt ich heute ...
- Der Link wurde auf Anregung des Lesers korrigiert! Red. datensicherheit.de...
- danke für die kostenfreie bereitstellung des Leitfadens "IT-Haftungsrisiken und ...
- Bei mior haben sie auch grade angerufen, gleiches Schema bei den Leuten vor mir....
- Hallo miteinander :)
habe gestern Mittag einen Anruf einer Frau erhalten die ...
- Die haben bei mir auch gerade eben angerufen. Nummer unterdrückt, aber (angeblic...
- Die haben bei mir gerade auch angerufen.
Erste Frage war: "Mit wem spreche ich...
Aktuelles, Experten, Studien - Jul 23, 2010 18:08 - noch keine Kommentare
Datensicherheit in Betrieben vorrangig ein Organisations- und Motivationsproblem
weitere Beiträge in Experten
- BSI: Neue Windows-Schwachstelle kann über mobile Datenträger ausgenutzt werden
- Internet-Routing: Reale Gefahr von gezielten BGP-Angriffen
- Cyberkriminelle wollen facebook-Nutzer mit seriös anmutendem Link ködern
- Onlineshops: Modifiziertes Widerrufs- und Rückgaberecht bei Fernabsatzverträgen
- Er verhalf der Kryptologie zum Durchbruch: Kryptologen feierten 80. Geburtstag von David Kahn
Aktuelles, Branche, Veranstaltungen - Jul 22, 2010 22:31 - noch keine Kommentare
it-sa 2010: Branchentreffpunkt mit Wachstum auf Aussteller- und Besucherseite
weitere Beiträge in Branche
- 12. Deutscher IT-Sicherheitskongress: Sicher in die digitale Welt von morgen
- European Student Conference zu Gast bei der Fachhochschule Erfurt
- it-sa 2010: Banken-Symposium vom Finance Forum Germany organisiert
- IT-Grundschutz: Aufruf zur Teilnahme an Umfrage
- TeleTrusT European Bridge CA: Deutliche Vereinfachung des sicheren E-Mail-Austausches
Aktuelles, Service - Jun 29, 2010 18:27 - noch keine Kommentare
Unseriöse Service-Unternehmen ziehen strittige Abonnement-Gebühren per Festnetz-Telefonrechnung ein
weitere Beiträge in Service
- Kunden- und Lieferantendaten zählen zu den wichtigsten Gütern eines Unternehmens
- Österreich: Datenschutz-Fatalismus der Internetnutzer
- facebook: Großteil der Nutzer hat Datenschutzbedenken
- IT-Grundschutz: Aufruf zur Teilnahme an Umfrage
- Datenschutz-Berater
















[...] Die bösen Hacker haben mal wieder ein Loch gefunden und ‘die Polizeigewerkschaft ist entsetzt’. Fein gemacht, CCC. (Das Video kann [...]