EC Karte PIN geknackt

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Calikey, 20. Oktober 2009 .

Schlagworte:
  1. 20. Oktober 2009
    Hi da ich an einen manipulierten geldautomat war (hatte ich nicht gemerkt) wurde mir das konto leer geräumt. Aber da ich immer verdeckt pin eingebe und danach mit der hand auch extra noch mal mit der hand überalle tasten gehe und schau das niemand schaut, kann ich mir nicht vorstellen das die denn pin gesehn haben. darum würde mich einfach mal interessieren wie die masche richtig funktioniert und welche informationen überhaubt auf ner ec-karte gespeichert sind und ob es möglich ist mit der karte die pin raus zu fischen oder zu dekodieren da die ja theo auf der karte gespeichert sein müsste oder is die nur auf server gespeichert? würde mich echt mal interessieren weil bullen sagen ja nichts.
     
  2. 20. Oktober 2009
    AW: EC Karte

    könnte sein, dass ne platte über den tasten lag, also ne tastenplatte über den tasten. so ging das glaub ich mal bevor die die kameras hatten.
    So müsste das eig gelaufen sein, wenn du alles verdeckt hattest!
     
  3. 20. Oktober 2009
    AW: EC Karte

    Jap darauf würde ich auch tippen letztens noch ne Doku gesehen

    Manchmal faken die halt auch diesen Einschub um die Karte "zu kopieren" so brauchen sie deine Karte dann auch nicht

    {bild-down: http://www.nordbayerischer-kurier.de/images_news/November2008/geld.jpg}
     
  4. 20. Oktober 2009
    AW: EC Karte

    krasse sache.
    kannste bitte genauer schildern, ob das nur bei einem schalter ausserhalb eines gebäudes war, oder direkt in einer bank-filiale und ob du irgendwelchen ersatz bekommen hast?

    MfG
     
  5. 20. Oktober 2009
    AW: EC Karte

    Leider sind die Tricks der Betrüger immer besser geworden, da diese bereits mit veränderten Ein- und Ausgabegeräten arbeiten etc. pp. Dahe würde ich Geld nur in Filialen abholen und am Besten auch immer an den selben Automaten, sodass einem Veränderungen auffallen können...

    In der Regel sagt bzw kann die normale Streifen-Polizei nicht sagen, was alles auf der Karte gespeichert ist, weil diese Infos nur selten im Internet zu finden sind und nur speziellen Abteilungen zur Verfügung gestellt werden. Grundsätzlich bin bzw war ich der Meinung, dass die PIN nach der Eingabe auf der SmartCard der EC-Karte verarbeitet, dh eine Prüfsumme gebildet, und an den Server der Bank gesendet wird. Dort wird diese verglichen und die Transaktion bestätigt. Jedoch ist das Auslesen der SmartCard nicht möglich, da diese nur eine Eingaben verarbeitende BlackBox ist. Auf dem Magnetstreifen hingegen sind mehr Informationen drauf, wie Name, Anschrift, Geburtsdatum, Kontonummer, Bankleitzahl und sicherlich noch ein paar mehr Informationen.

    Aus diesem Grund bin ich bei all diesen Infos immer etwas verwirrt, da eben meines Wissens die PINs in der Karte mit dem Kryptographischen Modul verarbeitet werden und die Ergebnisse mit denen auf dem Bankserver abgeglichen werden. Mich würden daher auch weitere Infos zu diesem Thema interessieren?
     
  6. 20. Oktober 2009
    AW: EC Karte

    War ne fil von volksbank also ersatz bekomme ich wenn das alles geprüft ist und videomat ausgewertet wurd.das kann natürlich noch ne weile dauern. da ich ja auch meine bankkarte noch habe, müste meine karte ja kopiert worden sein geht das denn auf die schnelle, die daten hätten dann ja auch übertragen werden müssen oder speichert dieser aufsatz die daten ? also das tasten feld sa normal aus also genau wie das original auf dem bild und nicht wie die platte entwerder sehr gut nach gebaut und ich habs nicht gemerkt oder gibt es noch andere moglich wie die meine pin raus bekommen haben könnten
     
  7. 20. Oktober 2009
    AW: EC Karte

    Es gibt einige Möglichkeiten

    Wie gesagt mit diesem Aufsatz werden die Daten deiner Karte kopiert und dann gespeichert. Dadurch kann später ein einfacher Rohling genommen werden und mit deinen Daten beschrieben werden. Dann noch den Pin ausspähen und schon bist du am *****

    Muss also nicht direkt der Automat sein der manipuliert war
     
  8. 20. Oktober 2009
    AW: EC Karte

    Ok, das ist echt krass. Man hört von solchen Sachen ja immer im Fernsehen, aber dass es wirklich mal jemandem passiert!
    Gottseidank ist mein Konto meistens sowieso leer =)

    Also auf der Karte ansich sind nur die Informationen wie Name, BLZ, Kontonummer und meistens auch Geburtsdatum gespeichert, die PIN ist nicht drauf. Wenn du deine PIN eingibst stellt der Automat eine Verbindung zum Hauptserver auf, welcher dann prüft ob deine PIN richtig ist.
     
  9. 20. Oktober 2009
    AW: EC Karte

    ich würde aufpassen, kann sein, dass die bank jetzt nichtsmehr auszahlt. momentan kamen doch die neuen AGB raus und da wurde von der EU festgelegt, dass Banken beim Skimming nichtmehr dafür grade stehen müssen.
    Deshalb immer schauen ob die Platte fest ist, auch das Kartenlesegerät usw.
    Der zieht die Karte langsamer ein, als normal, da sonst der "Skimmer-Leser" nicht den Magnetstreifen auslesen kann! (chip geht nicht, muss übern magnetstreifen geschehen!)
     
  10. 20. Oktober 2009
    AW: EC Karte

    Ah, vielen Dank für die Information. Ich habe mich schon gewundert und geärgert, dass der Automat bei der Postbank immer so ewig brauch um meine Karte ein zu ziehen! :]
     
  11. 20. Oktober 2009
    AW: EC Karte

    man kann daten vom chip oder vom magneten abrufen.

    die profis können beides kopieren, also kommen so oder so an dein geld.
    wenn sie es wollen, bekommen sie es auch!

    und die jenigen die so etwas machen, die kennen sich in ihrer sache schon aus!

    es gibt auch die möglichkeit, dein pin über mic & aufnahmen zu dekodieren!
    das ist früher öfters passiert und denke das die dafür eigentlich eine lösung gefunden hätten.

    naja es gibt auch welche die einen ganzen automaten mitnehemen.
    die reißen dann das ganze ding aus der wand, ist doch vor paar monaten passiert, stand inder zeitung

    ich hoffe nur es war nicht zuuuu viel geld drauf und du kommst wieder irgendwie an dein geld.

    peace
     
  12. 20. Oktober 2009
    AW: EC Karte

    ist mir aber auch auf gefallen das die automaten bei postbank immer so langsam einziehen ?(


    das mit dem automat mitnehmen is an sich ja nicht mehr von vorteil da ja dann die farbbomben hoch gehn genauso wie beim sprengt

    also tür öffner brauchte ich garnicht weil grad ne etwas ältere frau raus kam.

    verlust is 4 stellig da über nacht abgehoben wurde also 23:57 und 0:02 uhr
     
  13. 20. Oktober 2009
    AW: EC Karte

    NEIN, dieses Skimming ist nur daher möglich, da die Daten der Karte auf dem Magnetstreifen gespeichert werden und nicht in einem kryptographischen Chip! Würden die Banken SmartCards einsetzen, wäre das Skimming nicht mehr möglich bzw. nicht mehr bloß durch simples Kopieren des Magnetstreifens, aber zur Zeit scheint wohl der Verlust durch Skimming noch untern den Kosten für SmartCards zu liegen...

    Dies wäre ja eine Frechheit! Die Banken verzeichten aus Kostengründen auf sichere Transaktionen, welche mit dem heutigen Stand der Technik locker möglich wären und wenden sich dann durch die Politik einfach heraus?! ... sofern ich jedoch meine AGBs richtig verstanden habe, würde mir in einem solchen Fall, wenn ich nicht fahrlässig gehandelt habe, der Schaden zum Glück ersetzt!

    @Calikey: Viel Glück beim Wiederbekommen des Geldes!
     
  14. 20. Oktober 2009
    AW: EC Karte

    gibs jemanden hier der sich mit sowas auskennt ? Ich bezahl meistens mit EC Karte beim Pizza man ... die kommen dann mit einem Portablen EC Kartenbezahl automat... das komische ist das es sofort per Lastschrift vom Kontoabging... also muss die PIN ja doch auf der Karte sein,.... weil wie will ein Portables Gerät ohne das es ans Ethernet angeschlossen ist... wissen ob mein PIN stimmt ? wlan oder der gleichen wären doch extrem unsicher... bitte um mehr informationen...
     
  15. 20. Oktober 2009
    AW: EC Karte

    wird vielleicht per umts oder ähnlichem funktionieren, ähnlich wie beim handy.
    fett genug sind die teile ja im vergleich zu einem handy...und die haben ja auch die möglichkeit auf internet.

    in kaufhäusern zb. braucht man ja auch nicht immer einen PIN, oft reicht die karte und unterschrift auf dem bon.
     
  16. 20. Oktober 2009
    AW: EC Karte

    das mit Unterschrift, ist einfach nur eine Einzugsermächtigung für diesen Betrag... das mit PIN ist das interessante...
     
  17. 20. Oktober 2009
    AW: EC Karte


    die automaten habe eine vorrichtung, die alles papiergeld schon bei kleinsten vibrationen komplett zerstören <.<
     
  18. 20. Oktober 2009
    AW: EC Karte

    danke MrTumnus das mit dem zahlen an denn tragbaren geräten is mir auch schon aufgefallen muste bei polizei (war zuschnell unterwegs :] )auch pin eingeben und dann war geld schon weg das teil müste ja dann auch mit dem rechner der bank vernetzt werden

    wegen geld wieder bekommen steht ja in agbs da ich nicht fahr lässig gehandelt hab da ich ja zugehalten hab und pin verdeckt eingegeben und hab ja auch noch meine karte. also polizei meinte das ich nicht fahrlässig gehandelt hab und bank müste es mir ersetzen. die fragen is eigentlich nur wie lang das dauert sind ja bei sowas nicht die schnellsten :angry:
     
  19. 20. Oktober 2009
    AW: EC Karte

    Per UMTS. Haben zum Beispiel auch die Liefertypen von UPS. Habe mal ein Paket geliefert bekomme, hab unterschrieben und zack, 15 sekunden später hatte ich eine email im Postfach "Die Ware wurde ausgeliefert"
     
  20. 20. Oktober 2009
    AW: EC Karte

    der pin ist natürlich NICHT auf der karte, das wär ja genauso dumm wie ihn auf die karte zu schreiben... weil die daten selbst verschlüsselt schnell geknackt werden.

    die karte hat lediglich eine ID mit dieser + eingabe des pins (wie im forum, user+ pass) wird zum datenbankserver verbunden.

    du kannst auch mit der karte bzw deiner kontonummer + unterschrift bezahlen, dann wird eine lastschrift aufs konto gemacht.

    nur mit einer lastschrift kann der betrüger nichts anfangen da man die ja rückbuchen kann. (sofern man es innerhalb von 6 wochen merkt)
     
  21. 20. Oktober 2009
    AW: EC Karte

    die frage ist woher bekommt man so einen "skimmer" der die daten auf ner flash card speichert.. würd mich interessieren das thema ..
     
  22. 20. Oktober 2009
    AW: EC Karte

    sei froh das dir das jetzt passiert ist, weil ab 01.11.09 tritt das neue EU gesetzt in kraft und du hättest nichts wieder bekommen^^

    außer nen minimalen anteil, den die bank auch gehalten könnte^^
     
  23. 20. Oktober 2009
    AW: EC Karte

    Internet... Ebay... andere seiten...

    Google ist dein Freund


    brauchst nur skimmer oder kartenlesegerät eingeben schon bekommste 1000. von seiten

    Kartenzahlungssysteme für den Point of Sale │ Wirecard Retail - Wirecard Retail

    SanitasCard GmbH | egK Chipkartenlesegeräte | Gesundheitskarte | Products
     
  24. 20. Oktober 2009
    AW: EC Karte


    hey

    dir is aber schon klar das das terminals sind und keine skimmer ??

    Skimmer sind "nachbauten" mit lesegerät die man vor den eigentlichen karten eingang wo die karte eingeführt wird steckt )
     
  25. 21. Oktober 2009
    AW: EC Karte

    wenn man mal son gerät anschaut z.B. beim rewe sieht man auf dem Display der Kassierer/in dass JEDESMAL wenn man seinen eigenen PIN eingeben muss, diese per internet/modem (ich denke mal auf jeden fall verschlüsselt, also würde ich gegen umts tippen) abgeglichen werden, sonst macht das ding ja PENG und sagt PIN falsch
    Unterschrift = Lastschrift = Am ende vom Monat oder einfach nur paar Tage nachm Einkauf
    Pin Eingabe = Direkt abbuchung!
     
  26. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.