Juniper Networks

Juniper Networks Juniper Networks
Hersteller: Juniper Networks
Kategorie: Zubehör
Preise: -
Testnote: -
Leserwertung:
02.07.2009, 15:55

Frank Ziemann

Black Hat

Vortrag über Geldautomaten-Hack abgesagt

Bereits vier Wochen vor der Eröffnung macht die Sicherheitskonferenz Black Hat in Las Vegas durch die Absage einer angekündigten Präsentation von sich reden. Wie Geldautomaten gehackt werden können, soll vorerst ein Geheimnis bleiben.
Die Sicherheitskonferenz Black Hat USA 2009 wirft ihre Schatten voraus. Sie findet vom 25. bis 30. Juli im Hotel Caesars Palace in Las Vegas statt. Gleich anschließend folgt die Hacker-Konferenz Defcon am gleichen Ort. Für beide Veranstaltungen hatte ein Sicherheitsforscher Vorträge über das Hacken von Geldautomaten angekündigt. Diese Präsentationen sind nach Intervention eines Herstellers wieder abgesagt worden.
Barnaby Jack, Mitarbeiter des Netzwerkausrüsters Juniper Networks, wollte auf den Konferenzen über eine Sicherheitslücke in der Software bestimmter Geldautomaten sprechen. Der Vortrag mit dem Titel "Jackpotting Automated Teller Machines" sollte in einer Live-Vorführung gipfeln, wie ein unmodifizierter Geldautomat (englisch: Automated Teller Machine, ATM) angegriffen werden kann. Doch inzwischen hat Jack die Veranstalter gebeten, die Vorträge wieder von der Tagesordnung zu streichen.
Grund dafür sei die Bitte eines betroffenen Herstellers von Geldautomaten, heißt es dazu von Seiten Junipers. Weder Jack noch sein Arbeitgeber wollen jedoch verraten, welcher Hersteller interveniert hat. Man wolle die Veröffentlichung der Schwachstelle zurück halten, bis alle betroffenen Hersteller Schutzmaßnahmen an die Kunden ausgeliefert haben, teilt Juniper weiter mit.
Im März hatte der US-amerikanische Automatenhersteller Diebold eine dringliche Sicherheitswarnung an seine Kunden verschickt, weil im Januar Trojanische Pferde in Geldautomaten in Russland entdeckt worden waren.
Bereits bei der Black Hat Europe 2009, die im April in Amsterdam statt fand, wurde ein Vortrag über eine gravierende Sicherheitslücke wieder abgesagt, weil ein betroffener Hersteller darum gebeten hatte. Weder das Thema des geplanten Vortrags noch der Name des Herstellers wurden genannt. Allein die Nennung von Namen und Thema könne Hacker auf die Spur springen, hieß es von Seiten des Veranstalters.
Im Vorfeld der Black Hat 2005 hatte der Netzwerkhersteller Cisco auch mit juristischen Mitteln versucht einen Vortrag von Michael Lynn zu verhindern, der Schwachstellen in Cisco-Routern aufdecken wollte. Lynn hielt seinen Vortrag trotzdem und wurde deshalb von seinem Arbeitgeber, Internet Security Systems (ISS, heute eine IBM-Tochter), prompt entlassen. Er fand schnell wieder eine neue Anstellung - bei Juniper Networks.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
103380
Content Management by InterRed