Freitag, 19. April 2024, 19:10 UTC+2

Sie sind nicht angemeldet.

  • Anmelden
  • Registrieren

Lieber Besucher, herzlich willkommen bei: INVESTOX-Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

1

Montag, 13. September 2010, 18:33

Schüler knacken neuen Personalausweis

Mit einfachen Mitteln ist es 14- und 15-jährigen Schülern gelungen, das Sicherheitssystem des neuen, elektronisch lesbaren Personalausweises zu überwinden.

''Um die Informationen zu löschen, reichten den Schülern laut WDR eine Einweg-Fotokamera, Lötkolben, Schraubenzieher – und zwei Unterrichtsstunden.''


''Während das **Bundesamt für Sicherheit in der Informationstechnik bestreitet, dass der Hochleistungschip so leicht zu zerstören sei, bestätigte der Chaos-Computer-Club, dass für gute Schüler ab der 8. Klasse eine Chip-Deaktivierung „keine große Schwierigkeit“ darstelle.''



:D :D 28€ kostet der sinnfreie Lappen! Achte und neunte Klasse... Klar sollte man da schon mehr wissen als in der **fünften... ;)



Quelle: (Computer-Bild)

Das Experiment sehen Sie am 13. September um 21 Uhr in der Sendung „Markt“ im WDR-Fernsehen.
Happy Trading

PnLtobePositive

unregistriert

2

Montag, 13. September 2010, 18:35

sowas für Festplatten... :D :D :D (wegen leichter Löschbarkeit meinte ich...)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »PnLtobePositive« (14. September 2010, 13:06)


Bernd

Experte

Registrierungsdatum: 5. Juni 2005

Beiträge: 4 070

Wohnort: Iringsweg

3

Montag, 13. September 2010, 18:52

Wau, klevere Kids.

Klar, als wir damals noch jung waren und nichts zu verlieren hatten - haben wir ähnliche Experimente gemacht & herausgefunden, dass man der ganzen M....poke ganz leicht in den A.... treten kann. Mit zunehmendem Alter natürlich sagt man, eh, das geht ned. Warum das wohl so ist ... an fehlender Fantasie liegt's nicht. Was kann das bloss sein !?!

PS: Lötkolben kam damals auch schon vor 8o Aber Unterrichtsstunden zu dem Thema gab's damals noch nicht, man durfte alles selber rausfinden. Was ein Fortschritt ;(
Gruss
Bernd

Lenzelott Männlich

Experte

Registrierungsdatum: 30. Dezember 2002

Beiträge: 3 051

Wohnort: Giessen

4

Dienstag, 14. September 2010, 00:18

den älteren unter uns sagt der Name Wau Holland vom CCC noch was.
mehr sag ich jetzt nicht. 8)
If you think it´s expensive to hire a professional, wait until you hire an amateur.

Registrierungsdatum: 29. Dezember 2007

Beiträge: 297

Wohnort: Bad Homburg

5

Dienstag, 14. September 2010, 11:45

Schüler knacken neuen Personalausweis
.... wie peinlich ist denn das?
Fehlt nur noch, dass demnächst Anleitungen zum Ausspionieren von sensiblen Daten in deutschen Kindergärten erarbeitet werden...

... und das obwohl in Deutschland ja offiziell die Kinderarbeit verboten ist..
Nun, die russische Mafia ist da sicherlich nicht so wählerrisch, wer denn dort Lieferant ist..
Grüße,

Christian

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

6

Dienstag, 14. September 2010, 12:02

Die Intelligenz für den neuen deutschen Personalausweis kommt aus Hamburg. Sie sitzt in einem 0,075 Millimeter dünnen Chip und einer Kupferantenne auf einer hauchzarten Folie, eingeschlossen in den neuen Ausweis im EC-Karten-Format. Chip und Antenne, entwickelt von Ingenieuren und Mathematikern in der Hansestadt, machen die neue Ausweiskarte sogar fit fürs Internet.
Die Innovation überzeugte auch das Bundesinnenministerium. Es erteilt heute den Auftrag für die Produktion des neuen Ausweises an den Hamburger Halbleiterhersteller NXP, eine ehemalige Philips-Tochter. "Den Zuschlag sehen wir als Anerkennung für die Sicherheit und die Leistung unserer Technologie", sagt Ruediger Stroh, 48, Vorsitzender der Geschäftsführung von NXP Semiconductors in Deutschland..vollständiger Text



Zitat

Schon jetzt sucht der Konzern weiter nach Spezialisten, die Chips so programmieren können, dass sie gegen Angriffe von Hackern geschützt sind. "Dafür brauchen wir Ingenieure, Physiker und Kryptologen", sagt Stroh. Da sie schwer zu finden sind, hat das Unternehmen für 2011 eine Professur an der Technischen Universität Berlin ausgeschrieben.


Hat wahrscheinlich noch keine über die Oberstufe hinaus gefunden.... :D :D
Happy Trading

Registrierungsdatum: 29. Dezember 2007

Beiträge: 297

Wohnort: Bad Homburg

7

Dienstag, 14. September 2010, 12:19

... ist ein super Thema für eine "swarze Schwan Diskussion".
Ich kann mir sehr gut Vorstellen, dass bei der Erstellung der Konzeption natürlich die gängigsten Angriffsscenarien betrachtet wurden.

.. An einen jugendlichen Angreifer mit Schraubenzieher hat dabei wohl niemand gedacht....
Grüße,

Christian

Bernd

Experte

Registrierungsdatum: 5. Juni 2005

Beiträge: 4 070

Wohnort: Iringsweg

8

Dienstag, 14. September 2010, 13:18

.. An einen jugendlichen Angreifer mit Schraubenzieher hat dabei wohl niemand gedacht....

Hehe, stimmt das nicht hoffnungsvoll? Die jugendliche Intelligenz findet *immer* einen Weg an Hindernissen vorbei, ist noch nicht festgefahren in gängigen Bahnen! Man darf das nicht als Gefahr interpretieren, sondern als die einzige wirkliche Chance!
Gruss
Bernd

PnLtobePositive

unregistriert

9

Dienstag, 14. September 2010, 13:20

... wenn das Ding so leicht zu löschen ist und gleichzeitig die Angaben auf dem Chip optional sind (Ausweis auch ohne gültig), dann ist ja klar wie Leute verfahren können, denen die Sache zu unsicher ist. Kannte bisher nur die "Bleiummantelungen", die das Auslesen der RFID Chips verhindern sollen. Scheinbar wenig durchdacht bei unklarer Haftungslage dem Bürger diese Risiken des Missbrauchs gegen Gebühr zu verkaufen. Möglicherweise stellt die Verwendung des Lesegerätes einen zusätzlichen Schutz dar. Da nur eine feste Pin verwendet wird, scheint die Absicherung unseres IB Kontos deutlich besser zu sein, oder nicht?

Registrierungsdatum: 29. Dezember 2007

Beiträge: 297

Wohnort: Bad Homburg

10

Dienstag, 14. September 2010, 13:46

... Da nur eine feste Pin verwendet wird, scheint die Absicherung unseres IB Kontos deutlich besser zu sein, oder nicht?
zumindest habe ich noch nicht von einem Fall gehört, indem ein IB-Konto mit Hilfe eines Schraubenziehers geknackt wurde.

Inwieweit das verwendete Tolkenverfahren (mit Zusatzgerät) sicher ist, kann ich nicht sagen..
In Hackerkreisen sagt man:
Alles was von Menschen gemacht ist, lässt sich auch von Menschen knacken.

In in dem beschriebenen Fall sogar von unkonventionellen Jugentlichen!
Grüße,

Christian

Bernd

Experte

Registrierungsdatum: 5. Juni 2005

Beiträge: 4 070

Wohnort: Iringsweg

11

Dienstag, 14. September 2010, 14:58

noch nicht von einem Fall gehört, indem ein IB-Konto mit Hilfe eines Schraubenziehers geknackt wurde.

Auch wenn ich hoffe, dass das Verfahren sicher ist - möglicherweise handelt es sich nur um ein statistisches Problem. Einigen tausend IB Konten stehen viele dutzend Millionen Ausweise gegenüber. In letzterem Fall ist zudem das öffentliche Interesse am armen unschuldigen Mitbürger mit Schrott-Ausweis eher grösser als bei den unerhört grossen Konten dieser bösen Spekulanten.
Gruss
Bernd

wollherra

unregistriert

12

Mittwoch, 15. September 2010, 17:43

solange es "Spezialisten" gibt, die solche sinnlosen Chips programmieren können, wird es auch "Hacker" geben, die die elektronischen Sicherheitsbarrieren knacken werden. Elektronischer Pass - reine Geldverschwendung meiner Meinung nach.

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

13

Donnerstag, 16. September 2010, 11:55

Ich habe mir vor ein paar Monaten meinen alten (vermeindlich sicheren) Ausweis für 8!Euro verlängern lassen! Im Internet werde ich einen Personalausweis ohnehin nie verwenden,ausser der Ausweisnummer die ich numerisch angebe!Leider gibt es neben den Hackern auch zu viel andere Schnüffler im Netz,ohne kriminelle Hintergedanken (Stasi II)!Ich bin schon dazu übergangen "empfindliche" Seiten nur noch mit dem TOR-Browser anzusteuern!
Happy Trading

wollherra

unregistriert

14

Donnerstag, 16. September 2010, 17:36

ja, auf den Tor- Browser bin ich ebenfalls vor Kurzem gestoßen und setze ihn ebenfalls immer öfter ein!

lauri

unregistriert

15

Sonntag, 31. Oktober 2010, 18:30

Die Intelligenz für den neuen deutschen Personalausweis kommt aus Hamburg. Sie sitzt in einem 0,075 Millimeter dünnen Chip und einer Kupferantenne auf einer hauchzarten Folie, eingeschlossen in den neuen Ausweis im EC-Karten-Format. Chip und Antenne, entwickelt von Ingenieuren und Mathematikern in der Hansestadt, machen die neue Ausweiskarte sogar fit fürs Internet.
Die Innovation überzeugte auch das Bundesinnenministerium. Es erteilt heute den Auftrag für die Produktion des neuen Ausweises an den Hamburger Halbleiterhersteller NXP, eine ehemalige Philips-Tochter. "Den Zuschlag sehen wir als Anerkennung für die Sicherheit und die Leistung unserer Technologie", sagt Ruediger Stroh, 48, Vorsitzender der Geschäftsführung von NXP Semiconductors in Deutschland..vollständiger Text



Zitat

Schon jetzt sucht der Konzern weiter nach Spezialisten, die Chips so programmieren können, dass sie gegen Angriffe von Hackern geschützt sind. "Dafür brauchen wir Ingenieure, Physiker und Kryptologen", sagt Stroh. Da sie schwer zu finden sind, hat das Unternehmen für 2011 eine Professur an der Technischen Universität Berlin ausgeschrieben.

Hat wahrscheinlich noch keine über die Oberstufe hinaus gefunden.... :D :D


Wie, die suchen jetzt Leute, die erstmal ausgebildet werden um das Ding sicher zu machen? Oha..

MartinP Männlich

Meister

Registrierungsdatum: 13. März 2007

Beiträge: 690

Wohnort: Köln

16

Sonntag, 31. Oktober 2010, 23:30

Zwischen "Löschen" und "Knacken" (wie es hier im Thread) ja gesagt wird, liegt ein sehr großer Unterschied.
Genauso liegt ein Unterschied zwischen 2 Stunden Unterricht mit einer gezielten und knapp gehaltenen Einweisung in eine gute Tool-Umgebung und dem Erlernen von etwas.

Wie in der Presselandschaft üblich kommen reisserische Meldungen mit ein wenig Horror, Kid und ... einfach gut an.

Mal abwarten wie man in ein bis zwei Jahren über das Thema gesagt wird. Aber bis dahin läßt es sich gut verkaufen.

Gruß

Martin

P.S. hat schon jemand wirkliche Erfahrung mit unsicheren Handelskonten? Sowas würde mich mal interessieren. Dabei meine ich aber nicht den abstrakten Gedanken, dass ... sondern konkreten Erkenntnisse.
Zwischen der Wirklichkeit und unserer Fantasie liegt manchmal ein wenig Raum. Ich will nur mal an die ganzen Weltuntergangsszenarien zum Jahrtausendwechsel erinnern. Wie viele Experten hatten sich damals die Nasen vergoldet. Und was ist am Ende passiert?

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

17

Montag, 1. November 2010, 11:07

Hallo Martin,

der Raum,wie Du ihn beschreibst liegt meiner Ansicht zwischen dem erfahrenen und unerfahrenen Internetnutzer!Man kann ein Konto mit simplen Passworten bestücken,wenn man weiß was man auf dem PC tun kann oder besser bleiben lassen sollte!Viele Internet nutzen den PC so,wie er dasteht ohne sich um Details zu kümmern. Es muss auch mal gesagt werden, das Otto-Normalnutzer mit dem ganzen PC-und Sicherheitsgedönse heillos überfordert ist. Eine große Gruppe von Nutzern weiß wie man den PC ein-und ausschaltet und kann Browser,Multimedia und ein paar Schreibprogramme nutzen. MultiCulti im Internet,ein bisschen Facebook und dann noch Online Banking ohne entsprechende Kenntnisse kann blöd ausgehen!. Viele fühlen sich mit Virenscanner und (standartoptimierter) Firewall vollkommen sicher!Genau diese Personengruppe ist von Missbrauch sehr stark betroffen.Erzähle ich das, fällt manchen User die Kinnlade runter. Durchsuchst man diese PCs findet man immer Viren-zumindest werden von namenhaften Programmen welche erkannt!Das Problem liegt bei vielen in der Komplexität der Arbeitsoberfläche und den Sicherheitsprogrammen.Man mutet Ottonormal-Verbraucher zu viel zu und wiegt den User in den PC-Printmedien mit reißerischen Themen in vermeintlicher Sicherheit!Ist jemand mal auf die Schnauze gefallen, nimmt er Abstand.Aber auch in der Cloud ist das Problem nicht vollständig aufgearbeitet! In letzter Zeit sind die Anträge auf den alten Ausweis drastisch angestiegen. Viele sagen sich auch: Warum 30-40 Euro (incl. Fotos) zahlen,wenn man jetzt nur ein drittel vom vog. Preis aufbringen muss? Eine berechtigte Frage würde ich mal trocken behaupten!

Ich glaube nicht, das der Ausweis von der Mehrzahl im Internet genutzt wird. Die User sind nicht bereit-willentlich und vom technischen Verständnis- den sog. Mehrwert des Ausweises zu nutzen!Auch ich spiele keinen "Behörden-Beta Tester"... Mancher Profi würde zu o.g.sagen: Ok,soll er sich die Kiste einstellen lassen oder die Finger davon lassen!Irgendwo hat er Recht,zumindest zum Thema Einstellung! Das Sicherheitsproblem wird von vielen Internet Usern total unterschätzt,weil es auch so viele Facetten hat die sich ständig ändern!

Zitat

Wie in der Presselandschaft üblich kommen reisserische Meldungen mit ein wenig Horror, Kid und ... einfach gut an.

Das wurde in einer für viele glaubhaften Fernsehsendung demonstriert!Der Bäckermeister um die Ecke wird sich intensiv nicht mit Chips auf 'nem Ausweis befassen sondern er nimmt das Wahr,was er darüber in den Medien mitbekommt und verarbeitet das Gesehene..nein nicht zu knackigen Brötchen aber auf der Brain-Negativseite!In dem Film sah man eben, das Schüler den neuen Ausweis geknackt haben und das reicht für viele,eine Abneigung zum Ausweis zu entwickeln!Ehrlich gesagt fehlt mir nach intensiven Infos auch der Ehrgeiz,das Ding für Internetgeschäfte zu nutzen,selbst mit einem hochwertigen Reader! Also mir reicht der 8 Euro Ausweis allemal.Im o.g. habe ich versucht das Problem der "Allgemeinheit" anzusprechen. Die Internetprofis werden darüber müde lächeln.Aber die Mehrzahl der Bevölkerung in Deutschland besteht nicht aus Internetprofis und 30-40% hat bislang überhaupt kein Internet und kann mit dem Ausweis nicht anfangen außer sich auszuweisen! Aber das geht aber mit der 8 Euro Pappe genauso gut! Insofern ist das Anschärfen der Sicherheitsbedenken mittels seriöse Medien schon gerechtfertigt-so meine Meinung!
Happy Trading

MartinP Männlich

Meister

Registrierungsdatum: 13. März 2007

Beiträge: 690

Wohnort: Köln

18

Montag, 1. November 2010, 19:30

Hallo Udo,

ich selber freue mich über den neuen Ausweis. Leider habe ich meinen alten jüngst verlängert, werde aber wohl frühzeitiger den neuen holen.

Klar, es sind Risiken mit ihm verbunden. Aber, im geschäftlichen Umfeld wird er sich als sehr praktisch erweisen können, außer, man redet ihn unsicher. Doch da sollte man lieber mit anderen Dingen anfangen. Im realen Leben - z.B. Verkehr, insbesondere Zweiräder, ... gibts davon noch viel mehr. Und im digitalen Leben, wir müssen doch nicht nur an die bösen Verbrechern die unsere Ausweise unbrauchbar machen denken, viel mehr läuft doch organisiert und staatlich subventioniert bei den Banken ab. Und denen geben wir unser Geld, unsere Daten, unser Vertrauen. Bezüglich dem, was die großen Herren mit einem machen sind meiner Fantasie sind keine Grenzen gesetzt.

Aber, sollten wir deshalb von unserem lieben Hobby - oder gar Beruf - absehen? Konsequent wäre es, oder?

Herzlicher Gruß

Martin

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

19

Dienstag, 2. November 2010, 13:10

Hallo Martin,

ja das wäre konsequent!Aber es gibt ein Problem: Man steht in Sachen Geldgeschäfte einem Monopolisten gegenüber!Wenn wir als private Trader unserem Hobby oder Geschäft nachgehen wollen führt der Weg nur über ein Bankhaus!Insofern sehe ich keine Alternative,es sei denn man legt die Händlerprüfung ab und wird Eurex-Mitglied. Aber auch hier muss das Geld verwaltet werden und man landet wieder in einem Bankhaus!Allerdings mit wesentlich besseren Konditionen.Bei Ausweis war es bis heute eine KANN-Bestimmung. Man kann auf den neuen Ausweis warten-konnte aber vor dem Ersten noch den alten verlängern!. Der Vorlauf der Bekanntgabe war groß genug so das jeder reagieren konnte!Mit dem heutigen tag ist es eine MUSS-Bestimmung!Zudem sollte man bedenken dass jeden etwas aufgedrückt wird was man unter Umständen überhaupt nicht nutzen kann oder nutzen will.

Ein Bankhaus ist alternativlos den 99 % der deutschen Bevölkerung wird irgendwo in der Welt ein Konto haben. Aber einen elektronischen Ausweis benötigt nicht jeder. Es ist richtig, dass wir unser Geld Bankhäuser anvertrauen aber mit Erschrecken muss man feststellen, wie einige Bankhäuser mit dem Geld des Kunden umgehen ohne dass dieser jemals Kenntnis davon erhält. In meinem Bekanntenkreis gibt es einen Fall einer renommierten Versicherungen deren Namen ich hier nicht nennen will. Angepriesen wurde ein seriöser Wertzuwachs eines bestimmten Kapitals.Das Geld landete in Form von Genussscheinen und Schiffsbeteiligungen und ist derzeit nicht mehr "verfügbar"! Auch der mittlerweile eingeschaltete Rechtsanwalt hat derzeit keine Chance.Soviel zum Thema Seriosität und Vertrauen,deren Bedeutung sehr facettenreich ist.

Wer den Ausweis unbedingt benötigt und mit dem bisherigen Optionen des alten Ausweises nicht klar kam, wird es freuen diesen Ausweis in vollem Umfang zu nutzen. Sicherheit, und da gebe ich Dir recht wird oftmals überbewertet aber auf der anderen Seite auch unterschätzt! Somit ist Sicherheit im Internet für Otto-Normalverbraucher eine sehr diffuse Schwelle mit dem die schwer umgehen lässt. Wie ich oben bereits schrieb,ist die Mehrzahl der Bevölkerung kein IT-Spezialist und wird sich folglich auf die "Stimme des Volkes",die Medien verlassen!Die Frage, ob der Ausweis sicher oder unsicher ist wird sich erst nach einiger Zeit beantworten lassen. Spekulationen im Vorfeld über eine Sache, die nicht an der breiten Masse getestet wurde liefern keine empirische Ergebnisse. Allerdings, wie ich auch schon bereits oben schrieb, möchte ich keinen Beta-Tester spielen... ;)
Happy Trading

Ganesha

unregistriert

20

Dienstag, 2. November 2010, 18:17

Hallo,

ich störe nur ungern Eure Belustigung, aber da wird nichts geknackt. Es wird nur ein Chip zerstört. IMO hätte es auch gereicht den Ausweis kurz(!) in die Mikrowelle zu legen. Wofür dabei Ausweis und Lötkolben benötigt werden, weiß ich nicht.

Viele Grüße