News

Das ging einfach: Russischer Geldautomat per Shift-Taste gehackt

Ein russischer Geldautomat mit Windows XP wurde versehentlich gehackt.
Ein russischer Geldautomat mit Windows XP wurde versehentlich gehackt. (©thinkstock/Michael Borgers 2017)

Ein Geldautomat in Russland mit Windows XP ist ganz einfach durch mehrmaliges Drücken der Shift-Taste gehackt worden. Ein Kunde knackte den Geldautomaten aus Versehen. Der Bank ist es offenbar noch nicht gelungen, die Sicherheitslücke zu beheben.

Ein Redakteur der russischen Website Habrahabr hackte versehentlich einen Geldautomaten. Das schreibt WinFuture unter Bezug auf einen Bericht auf der Website. Der Redakteur drückte fünfmal auf die Shift-Taste und sah dann die Meldung: "Einrastfunktion – durch fünfmaliges Drücken der Umschalttaste wird die Einrastfunktion aktiviert." Dadurch erlangte er Zugriff auf die Taskleiste von Windows XP auf dem Bildschirm.

Versehentlich voller Zugriff auf Geldautomaten-System

Nun hatte der Bankkunde vollen Zugriff auf das Betriebssystem des Geldautomaten. Er konnte die Geldautomaten-Software abschalten, Programme starten und auch ansonsten Windows XP normal nutzen. Mit entsprechender krimineller Energie ließe sich wahrscheinlich auch ein Schadprogramm auf dem Geldautomaten installieren und ihm der Befehl erteilen, das Geld im Inneren herauszugeben – oder gar den Zugriff auf Kundendaten.

Keine Sicherheitspatches mehr für Windows XP

Der Kunde informierte gleich die technische Hotline des Automatenbetreibers. Es wurde ihm versichert, dass man den Fehler umgehend beheben werde. Allerdings funktionierte der Hack zwei Wochen später noch immer. Seit April 2014 veröffentlicht Microsoft keine Sicherheitspatches für Windows XP mehr, mit Ausnahme eines Notfallspatches gegen das Schadprogramm WannaCry. Trotz aller Warnungen durch Microsoft und die Presse ist Windows XP noch immer auf vielen Systemen für Business-Anwendungen installiert. In Deutschland lag der Marktanteil von Windows XP laut Statista noch im Juli 2017 bei 1,98 Prozent.

Artikel-Themen
close
Bitte Suchbegriff eingeben