Sicherheitslecks bei Fotoautomaten
Geschrieben am 28-06-2014 |
Hamburg (ots) - Tausende Fotostationen sind angreifbar: Bilder
können in fremde Hände geraten / Geräte von CEWE besonders anfällig /
Kriminellen genügt Ausrüstung im Wert von nur 70 Euro
Private Bilder in fremden Händen? Ein Alptraum, denn Erpresser
können damit drohen, diese im Internet zu veröffentlichen. Umso
erschreckender, was die Fachzeitschrift COMPUTER BILD jetzt
festgestellt hat: Tausende Fotoautomaten in Deutschland öffnen Dieben
und Erpressern Tür und Tor (Heft 15/2014, ab Samstag am Kiosk).
Ursprünglich sollte es um die Bildqualität gehen: Doch als
COMPUTER BILD die Foto-Automaten von CEWE, Kodak und Fuji
untersuchte, traten Sicherheitsmängel schnell in den Vordergrund. Das
Hauptproblem ist die WLAN-Bildübertragung per App. Diese ist für
Kunden ebenso komfortabel wie gefährlich. Denn die WLAN-Verbindung
zwischen Smartphone und allen von COMPUTER BILD getesteten
CEWE-Automaten ist unverschlüsselt. Dadurch können Angreifer die
Datenpakete unbemerkt mitschneiden, auf einem PC speichern und
anschließend mit einem speziellen Sniffing-Programm leicht wieder zu
Bildern zusammensetzen. Gerade einmal 70 Euro müssen Kriminelle in
die erforderliche Hardware investieren, die problemlos im Internet
erhältlich ist. Sogar über mehrere Stunden kann eine solche Attacke
erfolgen, denn der scheckkartengroße Rasperry Pi Mini-Computer ist so
klein, dass er sich einfach verstecken lässt und per Akkupack
stundenlang durchhält.
Eine weitere Schwachstelle der CEWE-Foto-Automaten: Mit relativ
wenig Aufwand sind die Passwörter der Maschinen auslesbar. So könnten
Angreifer Vollzugriff auf die Fotoautomaten bekommen. Sämtliche
Bilder könnten dann automatisch zum Beispiel auf einen Server des
Angreifers geschickt werden.
Die Automaten von Kodak verwenden zwar eine verschlüsselte
WPA-Verbindung, doch auch sie sind angreifbar. Denn das schützende
Passwort besteht bloß aus acht Kleinbuchstaben, von denen vier
Stellen immer gleich sind. Ein Angreifer mit schnellem PC knackt das
Kennwort deshalb innerhalb von nur zehn Minuten per
"Brute-Force-Attacke". Deutlich sicherer wäre ein längeres und
komplexeres Passwort.
Am sichersten waren die Fuji-Maschinen. Zwar sind auch sie
angreifbar, doch Attacken sind deutlich schwieriger.
Die Hersteller sollten zum Schutz ihrer Kunden dringend
nachbessern. COMPUTER BILD hat sie über die Sicherheitslecks
informiert und berichtet über die Entwicklung.
COMPUTER BILD im Internet: www.computerbild.de
Pressekontakt:
Meldungen sind mit Quellenangabe "COMPUTER BILD" zur Veröffentlichung
frei
Redaktions-Ansprechpartner: Olaf Pursche, Tel. 040/347 277 29 - auch
für Radio-Interviews via Audiocodec in Studioqualität oder per
Telefon.
COMPUTER BILD-Presseinformationen: www.presseportal.de/pm/51005
Rückfragen? Anruf genügt:
René Jochum
Communication Consultants GmbH
Tel. 0711.97893.35
Fax 0711.97893.55
E-Mail: computerbild@postamt.cc
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
534929
weitere Artikel:
- WDR PLANET ROCK: "Chain" aus Köln gewinnen Schülerband-Wettbewerb Dortmund (ots) - "Chain" sind die Gewinner des neuen
WDR-Schülerwettbewerbs PLANET ROCK. Die Kölner Band setzte sich am
Samstag (28.6.) beim großen Finale im Dortmunder Freizeitzentrum West
(FZW) vor mehr als 1.000 Besucherinnen und Besuchern gegen "The
Buggs" aus Düsseldorf und "Roast Apple" aus Niebüll durch.
Shary Reeves ("Wissen macht Ah!" u. a.) moderierte das Festival,
WDR-Intendant Tom Buhrow übernahm die Siegerehrung. "Ich bin
begeistert von dem, was die jungen Leute hier präsentiert haben",
sagte Buhrow. "Chain" haben mehr...
- WESTPOL-Themen am Sonntag, 29. Juni 2014, 19.30 bis 20 Uhr im WDR Fernsehen Köln (ots) - "WESTPOL - Politik in NRW" plant unter anderem
folgende Themen:
Guter Rat gegen Rechte
Am Dortmunder Rathaus prallten am Abend der Kommunalwahl
demokratische Politiker und Sympathisanten des äußersten rechten
Spektrums aufeinander. Die Polizei stand dazwischen, konnte Gewalt
der streitenden Parteien nicht in jedem Fall verhindern. Die
Auseinandersetzung schlägt jetzt auch in der Landeshauptstadt
politische Wellen. Hier steht vor allem die Rolle der Polizei im
Mittelpunkt. Doch in Dortmund und anderen Städten mehr...
- +++KORREKTUR+++ BItte verwenden Sie unser Meldung von 11.08 zu "PLANET ROCK" nicht +++ Köln (ots) - Die Meldung lautete: WDR PLANET ROCK: "Chain" aus
Köln gewinnen Schülerband-Wettbewerb.
Hinweis: Der Wettbewerb ist noch nicht entschieden, die
Veranstaltung beginnt um 14 Uhr
Pressekontakt:
WDR Presse und Information
wdrpressedesk@wdr.de
0221 - 220 7100 mehr...
- Ibiza ist Gastgeber des Mediterranean Grand Prix der Class-1-Weltmeisterschaft Ibiza, Spanien (ots/PRNewswire) -
Erstmals in der Geschichte Spaniens reiht sich Ibiza in den Kreis
der Austragungsorte für die Weltmeisterschaft der Class-1-Powerboote
ein. Die oberste Kategorie für Aussenborder-Powerboote ist ein Rennen
übers Meer mit beeindruckend hohen Geschwindigkeiten; sie wird Ibiza
in den Mittelpunkt der internationalen Sportwelt rücken.
(Photo: http://photos.prnewswire.com/prnh/20140627/694166 )
Zusammen mit IWC (Ibiza World Championship) und H20 als lokale und
internationale Promoter richtet mehr...
- WDR PLANET ROCK: "Chain" aus Köln gewinnen Schülerband-Wettbewerb Köln (ots) - "Chain" sind die Gewinner des neuen
WDR-Schülerwettbewerbs PLANET ROCK. Die Kölner Band setzte sich am
Samstag (28.6.) beim großen Finale im Dortmunder Freizeitzentrum West
(FZW) vor rund 300 Besucherinnen und Besuchern gegen "The Buggs" aus
Düsseldorf und "Roast Apple" aus Niebüll durch. Shary Reeves ("Wissen
macht Ah!" u. a.) moderierte das Festival, WDR-Intendant Tom Buhrow
übernahm die Siegerehrung.
"Das, was 'Chain' hier in Dortmund auf der Bühne präsentiert
haben, ist ganz große Klasse. Ich bin absolut begeistert", mehr...
|
|
|
Mehr zu dem Thema Sonstiges
Der meistgelesene Artikel zu dem Thema:
Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus
durchschnittliche Punktzahl: 0 Stimmen: 0
|