Wirbel um Manipulationsversuch an Zahlungsterminal

Der Sicherheitsexperte Martin Warwick, Principal Consultant und Fraud Chief bei FICO, der in der Sendung befragt wurde, meint: „Monitor hat eine neue Bedrohung der Point-of-Sales-Technologie aufgedeckt. Während das Risiko beim Kartengebrauch in Deutschland tatsächlich gering ist, können Karten dennoch hierzulande kompromittiert und außerhalb Deutschlands, insbesondere außerhalb Europas, verwendet werden. Kartenbetrüger entwickeln ihre Technik ständig weiter – und regel-basierte Systeme sind nicht leistungsstark genug, um Karteninhaber zu schützen und dabei gleichzeitig möglichst wenige Transaktionen zu unterbrechen.“ Um solche neuen Methoden zu bekämpfen, sollten deutsche Kartenaussteller überprüfen, ob sie geeignete Werkzeuge einsetzen, um Betrug zu erkennen. Laut Warwick sollten Banken eher auf neuronale Netze setzen. Damit haben Banken in Großbritannien zwischen 2006 und 2011 Fälle von Kartenbetrug um 20 Prozent reduziert, während in Deutschland im gleichen Zeitraum eine Steigerung von 123 Prozent zu verzeichnen war.

Laut der Deutschen Kreditwirtschaft hat der Terminalhersteller VeriFone angekündigt, alle betroffenen Terminals schnellstmöglich mit einer entsprechend verbesserten Software auszustatten.

Die CCV Deutschland GmbH, einer der führenden Terminalanbieter in Deutschland, distanziert sich von der in Monitor-Sendung getroffenen Aussage, dass 300.000 „VeriFone“ Terminals von einer Sicherheitslücke betroffen sind. Bei den betroffenen Terminals handele es sich ausschließlich um den Gerätetyp Artema Hybrid des damaligen Herstellers Hypercom mit der in Bad Hersfeld entwickelten Software. Hypercom selbst wurde 2011 von VeriFone Systems Inc. übernommen.

CCV vermarkte eigene Entwicklungen und POS-Terminals basierend auf der originären VeriFone- Hardware, die nichts mit den betroffenen Artema Hybrid Geräten gemeinsam haben. CCV hat die gesamte Applikations- und Sicherheitssoftware eigenständig entwickelt und mit den verantwortlichen technischen Netzbetreibern zugelassen und gemäß den Standards der Deutschen Kreditwirtschaft zertifiziert. Alle POS-Terminals der CCV Deutschland GmbH seien nicht von den in den Medien aktuell dargestellten Angriffen betroffen und sicher.

Neueste Artikel

Städte und Gemeinden sehen auch nach den Ergebnissen der Neuauflage des Zukunftsradar Digitale Kommune im Jahr 2019 einen hohen Nutzen durch die Digitalisierung. Gleichzeitig werden auch in diesem…

Die Startups in Deutschland werden skeptischer. Aktuell sagen nur noch 39 Prozent der Gründer, dass sich in den vergangenen zwei Jahren die Lage für ihr eigenes Startup verbessert hat….

Seit Mai 2019 stellt das BSI ein zweistufiges Schulungskonzept zum Erwerb eines neuen Nachweises zum IT-Grundschutz-Praktiker und IT-Grundschutz-Berater zur Verfügung. Auf der BSI-Webseite steht nun der Antrag zur Zertifizierung…