Windows XP noch auf über 95 Prozent aller Geldautomaten präsent

30
News Norman Wittkopf Als bevorzugte Quelle auf Google hinzufügen
Windows XP noch auf über 95 Prozent aller Geldautomaten präsent
Quelle: Microsoft

Microsofts altehrwürdiges Betriebssystem Windows XP wird ab dem 8. April 2014 bekanntlich nicht mehr mit Security-Updates versorgt, ist jedoch zum aktuellen Zeitpunkt noch die Software-Grundlage bei fast allen Geldautomaten. Ein ernstes Sicherheitsrisiko?

Laut einem Bericht der Webseite businessweek.com laufen noch über 95 Prozent der weltweit Windows XP noch auf über 95 Prozent aller Geldautomaten präsent Quelle: Microsoft Windows XP noch auf über 95 Prozent aller Geldautomaten präsent etwa drei Millionen Geldautomaten mit Windows XP als Betriebssystem, dessen Support-Zeitraum bald zu Ende geht. Bis das im April dieses Jahres geschieht, werden Schätzungen zufolge allein in den USA erst 15 Prozent der Geräte auf Windows 7 umgestellt sein, da neben dem eigentlichen Aufspielen des Betriebssystems - was teilweise per Netzwerk möglich ist, teilweise vor Ort geschehen muss - auch nicht selten die in die Jahre gekommene Hardware ein Update verhindert und folglich auch hier erst noch nachgebessert werden muss.

Ein durch die veraltete Software gesteigertes Risiko für Bankkunden sollte aber eher nicht zu befürchten sein. Zum einen dürften die meisten Institute bei ihren Automaten auf das modulare Windows-XP-Derivat mit dem Namenszusatz "Embedded" setzen, welches von Microsoft noch bis zum 12. Januar 2016 unterstützt wird. Zum anderen sollen die besagten Geldautomaten durch ihre Abwesenheit vom Internet hierzulande laut einer golem.de vorliegenden Bekundung der Deutschen Kreditwirtschaft ebenso sicher gegenüber Fernzugriffen sein, wie Maschinen mit aktuellem Betriebssystem: "Da die Geldautomaten in Deutschland nicht am Internet hängen, spielt die Art des Betriebssystems aber auch keine Rolle. Alle Geldautomaten, die die Deutsche Kreditwirtschaft einsetzt, sind von dieser geprüft und abgenommen."

Ein weiteres Szenario ist hingegen die Manipulation durch den direkten Zugang zu USB-Schnittstellen am Automaten, was aber prinzipiell auch unter anderen Betriebssystemen wie Windows 7 zu einer Gefahr werden kann. Grundsätzlich haften Geldinstitute gegenüber Kunden bei Schäden durch manipulierte Automaten. Als "beliebteste" Methode bei Kriminellen wird wohl auch weiterhin das sogenannte Skimming fungieren, bei dem der Nutzer des Automaten durch ein falsches Kartenlesegerät sowie ein Eingabefeld zum Abgreifen der Daten getäuscht wird.

Quelle: via winfuture.de

30
    • Kommentare (30)

      Zur Diskussion im Forum
      • Von Gast20140625
        AW: Windows XP noch auf über 95 Prozent aller Geldautomaten präsent

        Wundert mich sowieso, dass da XP läuft. Wieso denn das?
        War ein eigenes angepasstes System auf Linux Basis damals nicht auch schon sicherer? Bei den Bahnautomaten das gleiche. Wieso ist da Windows, die müssen doch kaum was tun.

        Zitat von AchtBit
        Dazu hab ich zu wenig Infos über die Sicherheitsmechanismen in dem Kasten. Letztendlich sind nur High Level Zugriffe auf ?? System Funktionen realisierbar. Und was das angeht wird mir der Kasten, mit seinen 1000 IC, Platinen und Feinmechanismen, ein Buch mit 7 Siegeln bleiben. Es sei denn die LKW Technik ist verfeinerbar so das die Erfolgsausichten auf gut bis sehr gut steigen.
        Wenn man die LKW Methode mal durchgeführt hat, kann man den Automaten genau analysieren.
        Dann kann man eine lücke für den nächsten Raub viel leichter finden.
      • Von Gast20140625
        AW: Windows XP noch auf über 95 Prozent aller Geldautomaten präsent

        Wundert mich sowieso, dass da XP läuft. Wieso denn das?
        War ein eigenes angepasstes System auf Linux Basis damals nicht auch schon sicherer? Bei den Bahnautomaten das gleiche. Wieso ist da Windows, die müssen doch kaum was tun.

        Zitat von AchtBit
        Dazu hab ich zu wenig Infos über die Sicherheitsmechanismen in dem Kasten. Letztendlich sind nur High Level Zugriffe auf ?? System Funktionen realisierbar. Und was das angeht wird mir der Kasten, mit seinen 1000 IC, Platinen und Feinmechanismen, ein Buch mit 7 Siegeln bleiben. Es sei denn die LKW Technik ist verfeinerbar so das die Erfolgsausichten auf gut bis sehr gut steigen.
        Wenn man die LKW Methode mal durchgeführt hat, kann man den Automaten genau analysieren.
        Dann kann man eine lücke für den nächsten Raub viel leichter finden.
      • Von AchtBit Software-Overclocker(in)
        AW: Windows XP noch auf über 95 Prozent aller Geldautomaten präsent

        Zitat von ruyven_macaran
        Es geht hier um einen Hack auf Betriebssystemlevel.
        Dazu hab ich zu wenig Infos über die Sicherheitsmechanismen in dem Kasten. Letztendlich sind nur High Level Zugriffe auf ?? System Funktionen realisierbar. Und was das angeht wird mir der Kasten, mit seinen 1000 IC, Platinen und Feinmechanismen, ein Buch mit 7 Siegeln bleiben. Es sei denn die LKW Technik ist verfeinerbar so das die Erfolgsausichten auf gut bis sehr gut steigen.
      • Von aloha84 Volt-Modder(in)
        AW: Windows XP noch auf über 95 Prozent aller Geldautomaten präsent

        Bankautomat gehackt - Fun-Video auf Chilloutzone
      • Von StarfighterX64 Kabelverknoter(in)
        Ich glaube, dass dies auf Geldautomaten nicht sooooo schlimm ist wie auf PCs. Außerdem ist es eh ein eher geschlossenes System. Man würde eventuell einfacher reinkommen, wäre das aber jetzt schon möglich, würden die das jetzt schon machen, allerdings glaube ich (da es noch keiner geschafft hat) nicht das es zu einem großen Problem wird.
      • Von ruyven_macaran Trockeneisprofi (m/w)
        AW: Windows XP noch auf über 95 Prozent aller Geldautomaten präsent

        Es geht hier um einen Hack auf Betriebssystemlevel. Danach kannst du sämtliche mechanisch vorhandenen Funktionen auslösen. Gefakte Referenzen bzw. die Ausgabe als Kontoinhaber, obwohl man keiner ist, wäre ein Angriff auf Ebene der Buchungssoftware und hätte rein gar nichts mit dem daruner liegenden XP zu tun.
        (und ja: Solche Hacks sind technisch möglich. Iirc wurde auf einer der letzten großen Hackerkonferenzen einer vorgeführt. Bislang bekannte Verfahren erfordern aber noch direkten Zugriff auf eine Schnittstelle des Rechners, so dass sie Zusammenarbeit mit / Einschleusen als Wartungspersonal erfordern. Wenn es jemandem gelingen sollte, sich Zugang zum Netzwerk zu verschaffen, stände zwischen ihm und einer erfolgreichen Ausführung auf allen Automaten aber nur noch das Betriebssystem. Und wenn das ein unsicheres M$-OS ohne Support ist...)
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk