Distributed Guessing Attack

Hacker knacken Daten von Visa-Kunden in Sekunden

22.12.16 17:26 Uhr

Hacker knacken Daten von Visa-Kunden in Sekunden | finanzen.net

Eine neue Sicherheitslücke bei Visa-Karten haben nun IT-Experten einer britischen Universität aufgedeckt. Diese machte es möglich innerhalb von Sekunden verhältnismäßig einfach an die Bankdaten der Visa-Kunden zu gelangen.

Werte in diesem Artikel
Aktien

285,45 EUR -22,35 EUR -7,26%

IT-Sicherheitsexperten der Newcastle University haben es geschafft in Sekundenschnelle an Kreditkartendaten von Visa-Kunden zu gelangen. Dabei haben sie eine schwerwiegende Sicherheitslücke aufgedeckt: Die Bankdaten ließen sich ganz einfach "erraten".

Wer­bung

Distributed Guessing Attack

So beschrieben die Sicherheitsexperten, dass sie mit der sogenannten "Distributed Guessing Attack", einem verteilten Rate-Angriff, Daten von Visa-Kunden korrekt erraten konnten. Diese basiert auf einem einfachen Prinzip: Der Hacker probiert auf vielen Website mit Bezahlfunktion gleichzeitig verschiedenste Nummernkombinationen durch. Wenn man diese Versuche auf 1.000 Websites verteilt, wird eine Anfrage schon nach wenigen Sekunden als richtig zurückkommen", so die Forscher aus Newcastle. Das funktioniere zum Beispiel bei der dreistelligen Kartennummer. Da die unterschiedlichen Websiten mit Bezahlfunktion oftmals verschiedene Karteniformationen verlangen, kann der Hacker auf diese Weise die gesammelten Informationen wie ein Puzzle einer Bankkarte zuordnen. So können problemlos Ablaufdatum, Kreditkartennummer oder auch der Sicherheitscode einem Konto korrekt zugeordnet werden.

Visa-Karten besonders anfällig

Besondere Sicherheitslücken wiesen hierbei die Karten der Visa auf. Das Visa-System reagiere nicht auf ungewöhnlich zahlreiche Abfrageversuche und falsche Eingaben. So ist es den Hackern möglich 10 bis 20 Abfrageversuche durchzuführen, ohne dass der Anfrageversuch abgebrochen wird. Visa hat bereits auf die Äußerungen der Sicherheitsexperten reagiert. Zum einen habe man nicht die unterschiedlichen Ebenen der Betrugsprävention beachtet, zitiert die britischen Tageszeitung "Independent", zum anderen können sich Kunden durch die Nutzung von "Verified by Visa" gegen möglichen Missbrauch absichern.

Wer­bung

Attacke auf Tesco-Bank

Im November dieses Jahres musste auch die britische Tesco-Bank, die der britischen Supermarktkette Tesco gehört, einen Hackerangriff vermelden. Auf 40.000 Konten wurden verdächtige Transaktionen festgestellt. Tesco stellte das Online-Banking vorübergehend ein. Vermutet wird, dass der Hackerangriff mit der "Distributed Guessing Attack" durchgeführt wurde.



Redaktion finanzen.net

In eigener Sache

Übrigens: Visa und andere US-Aktien sind bei finanzen.net ZERO sogar bis 23 Uhr handelbar (ohne Ordergebühren, zzgl. Spreads). Jetzt kostenlos Depot eröffnen und als Geschenk eine Gratisaktie erhalten.

Ausgewählte Hebelprodukte auf Tesco

Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Tesco

NameHebelKOEmittent
NameHebelKOEmittent
Wer­bung

Bildquellen: Valeri Potapova / Shutterstock.com, varandah / Shutterstock.com

Nachrichten zu Visa Inc.

Wer­bung

Analysen zu Visa Inc.

DatumRatingAnalyst
21.02.2025Visa BuyGoldman Sachs Group Inc.
31.01.2025Visa OutperformRBC Capital Markets
31.01.2025Visa KaufenDZ BANK
31.01.2025Visa BuyUBS AG
31.01.2025Visa BuyGoldman Sachs Group Inc.
DatumRatingAnalyst
21.02.2025Visa BuyGoldman Sachs Group Inc.
31.01.2025Visa OutperformRBC Capital Markets
31.01.2025Visa KaufenDZ BANK
31.01.2025Visa BuyUBS AG
31.01.2025Visa BuyGoldman Sachs Group Inc.
DatumRatingAnalyst
18.05.2018Visa NeutralUBS AG
15.04.2016Visa NeutralCompass Point
24.07.2015Visa HoldTopeka Capital Markets
24.07.2015Visa Mkt PerformFBR Capital
30.01.2015Visa Mkt PerformFBR Capital
DatumRatingAnalyst
01.11.2012Visa sellUBS AG
12.09.2012Visa sellUBS AG
26.07.2012Visa sellUBS AG
09.07.2012Visa sellUBS AG
11.12.2008Visa underperformCowen and Company, LLC

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Visa Inc. nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"
mehr Analysen