Login: ( registrieren / neues Passwort )
  Cookies müssen aktiviert sein!
Navigation
Main-Content
» News-Center
» Hacking-Zone
» Forum
» IT-Quiz
» IRC-Webchat

Features / Downloads
» Krypto-Lab
» Digital-Library
» Anonymous?
» HS-Decoder
» Linkliste
» Download-Center
» HackTV-Center

Community-Infos
» Hall of Fame
» Hall of Lame
» Mitglieder
» Skill-Suche

About HS
» Happy-Shop
» Infos & Hilfe
» Partner-Seiten
» HS unterstützen!
» Gästebuch (add)
» Statistiken

1. Begriff markieren
2. Button anklicken
Statistik
Online : (8 User)
Nimda
sowie 7 Gäste

IRC-Chat : (14 User)

149 today
602 yesterday
1668 record
1272995 total

Voting
Welcher Bereich soll beim Relaunch verbessert werden?
selten
oft
gar nicht
 
   Umfrage-Seite
selten
oft
gar nicht
Forum
Hacking-Zone
Digital-Library
IT-Quiz
HS-Decoder
Anonymous
Profiles
 
   Umfrage-Seite
© HappySec 2004 - 2007

Partner-Seiten

Partner werden

© HappySec 2004 - 2007

Happy-Security v2 Statusbar    

Nutzt ihr euer handy zum mobilen surfen?

selten
oft
gar nicht
 
   Umfrage-Seite

 Thema  Forum   
 [Exploits] Powertec Petshop #170
 gestern 22:38 von livinskull 
 Hacking-Zone TalkAbout  1
 [Cracking] Old School #75
 gestern 22:11 von Skader 
 Hacking-Zone TalkAbout  2
 [Exploits] Ganxta Login #100
 gestern 15:23 von daSiFox 
 Hacking-Zone TalkAbout  3
 [JS] HeavyProtection 2 #55
 gestern 13:46 von rgriebel 
 Hacking-Zone TalkAbout  1
 HeavyProtection
 gestern 12:42 von rgriebel 
 Hacking-Zone Questions  12
 [Stegano] Damn Runes #169
 07.09.2010 19:13 von husten 
 Hacking-Zone TalkAbout  6

HS-Relaunch

Update-News

Das neue Hauptdesign steht zum Großteil und das Konzept
zur Umsetzung für mehr Spaß am Gerät ist so gut wie fertig.
Schwierigkeiten machen jedoch die Hacking-Zone sowie das Forum.

  

Kobil Kartenleser gehackt    geschrieben von Vellas @ 08.06.2010 - 19:49 Uhr
Anfang Juni gab es mehrere Berichte zum Kobil Kartenleser-Hack. Gehackt wurde der Kartenleser "Kaan Tribank" mit Firmware-Version 79.22. Kobil hat mittlerweile eine Stellungnahme herausgegeben zum Heise-Artikel vom 02.06. Kobil hat kurz nach Bekanntwerden des Hacks im April bereits einen Patch veröffentlicht. Es wird empfohlen den Patch einzuspielen bzw. auf die aktuellste Firmware-Version zu aktualisieren.

Der Hack:
Einem Hacker mit dem Pseudonym "Colibri" ist es gelungen die Signaturprüfung im Bootloader des Kartenlesers auszuhebeln. Die Signaturprüfung selbst ist in Ordnung, leider ist die Umsetzung schlecht. Dadurch ist es möglich den Bootloader durch einen manipultierten Bootloader auszutauschen, in dem die Signaturprüfung abgeschaltet ist. Dadurch kann anschließend eine eigene Firmware in den Reader geflasht werden.

Colibri hat ein PDF mit einer recht genauen Beschreibung des Hacks veröffentlicht. Wer sich für Reverse-Engineering interessiert, den dürfte dieses Dokument durchaus interessieren. Des Weiteren hat er ein Demo-Tool entwickelt und zum Download zur Verfügung gestellt, mit dem man den Hack an einem ungepatchten Kartenleser durchführen kann.

Quellen:
Colibri: Smartcard-Reader-Hack
Heise: Kartenleser von Kobil gehackt
Kobil: Kobil Support
Kobil: Kobil Stellungnahme (PDF)

Forumsdiskussion aufrufen
  

   
  

   
  

[ 0 ]

bug-report and more to: bugs@happy-security.de
"Computer sind immer nur so intelligent, wie der, der davor sitzt!"