Digitale Signatur

Elektronische Unterschrift in Bits & Bytes

  • Startseite
  • eIDAS Verordnung
  • Signatur Blog
  • Kontakt/Impressum

Unsichere PIN Nummern bei EC Karten???

20. Januar 2010 By Gerald 2 Kommentare

Habe gestern einen interessanten Artikel bei Petanews entdeckt, der sich mit der Sicherheit von EC-Karten beschäftigt und dabei auf einen TV-Beitrag des ARD-Wirtschaftsmagazins Plusminus hinweist, in dem EC-Karten und ihre PIN in einem etwas unsicheren Licht erscheinen: Ist die PIN wirklich eindeutig und sicher?. Interessante Sachen, die das Fernseh-Magazin da ausgegraben hat. So wurde gezeigt, dass es durchaus möglich ist die Sperre bei falscher PIN-Eingabe von 3 auf 6 zu erhöhen, indem man einmal via Chip und einmal via Magnetkarte auf die EC-Karte zugreift. Diese Komponenten sind nämlich erst einmal voneinander unabhängig. Damit verdoppelt sich die Chance auf ein Erraten der PIN. Die Banken erzählen uns aber immer brav, dass nach 3-maliger Fehleingabe Schluss ist. Ich möchte gar nicht wissen, ob durch Kopieren des Magnetstreifens und Neubeschreibung der Zustand nicht sogar beliebig oft wieder auf den Ausgangswert zurück gesetzt werden kann. Nicht unbedingt am selben Automaten oder Eingabegerät, aber vielleicht schon, wenn man das Eingabegerät wechselt.

Ebenfalls bedenklich ist die zweite Lücke, die von den Experten ausgemacht wurde. Einige elektronische Karten sollen auf mehr als eine PIN positiv reagieren. Von zwei bis 9 gültigen PINs ist da die Rede. Das klingt aber nicht ganz so sicher, wie es uns die Banken und Kreditinstitute seit Jahren und Jahrzehnten weismachen wollen. Auch früher gab es ja schon einige Ungereimtheiten im Zusammenhang mit den Karten zu vermelden, u.a. wegen Design-Schwächen bei der Generierung der PINs. Und wenn heute Bonner Forscher den PIN-Daten-Code knacken, dann können das morgen auch die bösen Wichte. Die ganz bösen Wichte schaffen das mit Hilfe von Bot-Netzen und Parallel-Computing vielleicht auch schon ein bissel früher.

Kategorie: Allgemein

Trackbacks

  1. Eine Kreditkarte verschenken - Kreditkarte.net sagt:
    9. März 2011 um 13:08 Uhr

    […] und dann mit Guthaben aufgeladen – und dem Beschenkten wird dann die Kreditkarte nebst der PIN-Nummer zur freien Verfügung […]

    Antworten
  2. ChipTAN und mTAN lösen iTAN und TAN ab | freecrypto.org sagt:
    24. Mai 2016 um 15:13 Uhr

    […] preisgegeben hatte, gab es immer noch mögliche computertechnische oder mathematische Angriffe auf unsichere PIN Nummern. Und so suchen Banken und Sicherheitsexperten Jahr für Jahr nach Lösungen für das sichere […]

    Antworten

Schreibe einen Kommentar zu ChipTAN und mTAN lösen iTAN und TAN ab | freecrypto.org Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Seiten

  • Ziele
  • Rechtlicher Rahmen
  • Technik
  • Ablauf
  • Beispiele
  • Vorteile / Nachteile
  • Links
  • SigG
  • SigV
  • Datenschutzerklärung

Neueste Beiträge

  • Digitalisierung bei der Kreditvergabe – elektronische Signatur löst Unterschrift ab
  • Digitale Signatur und Handy – mobile Signatur
  • Neues EU Signaturrecht ist am 1. 07.2016 vollständig in Kraft getreten
  • Digitale Sicherheit – SSL auf Signaturrecht
  • Original hochwertige gefälschte Pässe
  • Jahresendseo Signatur
  • Digitale Signatur im Laufe der Zeit

Kategorien

  • Allgemein
  • Recht
  • Sicherheit
  • Signatur
  • Unterhaltung

© 2025 · Signaturrecht.de · Informationen rund um die Digitale Signatur / Elektronische Unterschrift · Anmelden