 | Statistik |  |
| | |
| Online : (8 User)
Nimda sowie 7 Gäste
IRC-Chat : (14 User)
| 149 | today |
| 602 | yesterday |
| 1668 | record |
| 1272995 | total |
| |
| | |
 | Voting |  |
| | |
| Welcher Bereich soll beim Relaunch verbessert werden? | |
| | |
|
| |
| | |
 | © HappySec 2004 - 2007 |  |
| |
|
 | Kobil Kartenleser gehackt |  | geschrieben von Vellas @ 08.06.2010 - 19:49 Uhr |  |
|
Anfang Juni gab es mehrere Berichte zum Kobil Kartenleser-Hack. Gehackt wurde der Kartenleser "Kaan Tribank" mit Firmware-Version 79.22. Kobil hat mittlerweile eine Stellungnahme herausgegeben zum Heise-Artikel vom 02.06. Kobil hat kurz nach Bekanntwerden des Hacks im April bereits einen Patch veröffentlicht. Es wird empfohlen den Patch einzuspielen bzw. auf die aktuellste Firmware-Version zu aktualisieren.
Der Hack:
Einem Hacker mit dem Pseudonym "Colibri" ist es gelungen die Signaturprüfung im Bootloader des Kartenlesers auszuhebeln. Die Signaturprüfung selbst ist in Ordnung, leider ist die Umsetzung schlecht. Dadurch ist es möglich den Bootloader durch einen manipultierten Bootloader auszutauschen, in dem die Signaturprüfung abgeschaltet ist. Dadurch kann anschließend eine eigene Firmware in den Reader geflasht werden.
Colibri hat ein PDF mit einer recht genauen Beschreibung des Hacks veröffentlicht. Wer sich für Reverse-Engineering interessiert, den dürfte dieses Dokument durchaus interessieren. Des Weiteren hat er ein Demo-Tool entwickelt und zum Download zur Verfügung gestellt, mit dem man den Hack an einem ungepatchten Kartenleser durchführen kann.
Quellen:
Colibri: Smartcard-Reader-Hack
Heise: Kartenleser von Kobil gehackt
Kobil: Kobil Support
Kobil: Kobil Stellungnahme (PDF)
Forumsdiskussion aufrufen
| |
|
 |
| |
[ 0 ]
bug-report and more to: bugs@happy-security.de
"Computer sind immer nur so intelligent, wie der, der davor sitzt!"
|
|
|