{"id":23933,"date":"2020-05-05T13:58:33","date_gmt":"2020-05-05T11:58:33","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=23933"},"modified":"2020-05-06T15:21:14","modified_gmt":"2020-05-06T13:21:14","slug":"atm-in-the-woods","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/atm-in-the-woods\/23933\/","title":{"rendered":"Geldautomaten im Nirgendwo"},"content":{"rendered":"<p>Einen Geldautomaten oder ein Zahlungsterminal im Zentrum einer Gro\u00dfstadt zu sichern stellt keine gro\u00dfe Schwierigkeit dar \u2013 Spezialisten-Teams befinden sich im Notfall in unmittelbarer N\u00e4he und auch die notwendige Internetverbindung ist garantiert. Anders sieht es jedoch aus, wenn sich das Ger\u00e4t mitten im Nirgendwo befindet, wo der n\u00e4chste IT-Experte hundert Meilen entfernt sein kann und die Internetverbindung im Bestfall nicht allzu oft unterbrochen wird.<\/p>\n<p>Menschen, die in abgelegenen Gegenden wohnen, sind auf die richtige Funktionsweise von Geldautomaten angewiesen \u2013 f\u00fcr sie handelt es sich hier um ein unverzichtbares soziales Gut. Meist sind diese Geldautomaten f\u00fcr viele die einzige M\u00f6glichkeit an Bargeld zu gelangen oder ihre Rechnungen zu begleichen. Infolgedessen m\u00fcssen derartige Ger\u00e4te sicher sein.<\/p>\n<h2>Herausforderungen f\u00fcr die Sicherheit<\/h2>\n<p>Die Betriebsf\u00e4higkeit von Terminals und Geldautomaten h\u00e4ngt von einer Sicherheitsl\u00f6sung ab, die in der Lage ist, die neuesten Bedrohungen zu bew\u00e4ltigen \u2013 mit anderen Worten: eine Sicherheitsl\u00f6sung, die regelm\u00e4\u00dfig aktualisiert wird. Werfen wir nun einen Blick darauf, welche Probleme beim Schutz solcher Ger\u00e4te auftreten k\u00f6nnen und \u00fcber welche Funktionen eine Sicherheitsl\u00f6sung verf\u00fcgen sollte, um mit diesen Problemen umzugehen.<\/p>\n<p><strong>Schwierige Erreichbarkeit<\/strong>. Geldautomaten in l\u00e4ndlichen Gegenden verleihen dem Begriff \u201eFernzugriff\u201c eine v\u00f6llig neue Bedeutung. Wenn Polizeibeamte im Notfall bereits eine Stunde ben\u00f6tigen, um den \u201eTatort\u201c zu erreichen, wird ein IT-Mitarbeiter sehr wahrscheinlich nicht viel schneller vor Ort sein k\u00f6nnen. Daher muss eine geeignete L\u00f6sung die Fernverwaltung und -aktualisierung unterst\u00fctzen.<\/p>\n<p><strong>Schwache Verbindung. <\/strong>Auch in Industriel\u00e4ndern gibt es Wohngegenden ohne drahtgebundenes Internet und mit instabiler Mobilfunknetzabdeckung. In einigen L\u00e4ndern ist der einzige Kommunikationskanal eines Geldautomaten ein 3G-Modem, das selbst bei maximaler Geschwindigkeit Schwierigkeiten hat, seine Arbeit angemessen zu vollbringen. Dennoch m\u00fcssen die \u00dcbertragung von Transaktionsdaten und die Updates der Bankensoftware zuverl\u00e4ssig und vor allem sicher sein, sodass die L\u00f6sung Updates auch \u00fcber einen schwachen Kanal liefern kann, ohne das System mit dem Datenverkehr zu \u00fcberfordern.<\/p>\n<p><strong>Eine Frage des Budgets.<\/strong> Die Chancen, dass ein l\u00e4ndliches Dorf mit einem Geldautomaten der Premiumklasse ausgestattet wird, sind relativ gering. Immerhin stehen hier keine Wachm\u00e4nner zur Verf\u00fcgung, die den Automaten rund um die Uhr sch\u00fctzen, und ein unternehmungslustiger R\u00e4uber k\u00f6nnte beispielsweise versuchen, ihn in einer ruhigen Minute in die Luft zu jagen. In einer kleineren Gemeinde ist es daher wahrscheinlicher, dass ein solcher Automat einen <a href=\"https:\/\/www.kaspersky.com\/blog\/windows7-end-of-support\/32322\/\" target=\"_blank\" rel=\"noopener nofollow\">Prozessor und ein Betriebssystem aus der Steinzeit<\/a> beheimatet. Das bedeutet auch, dass die darauf installierte Sicherheitsl\u00f6sung dazu in der Lage sein muss, auf veralteter Hardware ausgef\u00fchrt zu werden und gleichzeitig ein Betriebssystem zu sch\u00fctzen, das keine Updates mehr erh\u00e4lt.<\/p>\n<p><strong>Abgeschiedenheit.<\/strong> In einer Gro\u00dfstadt wird ein Zahlungsterminal oder Geldautomat f\u00fcr gew\u00f6hnlich nie an abgelegenen Orten installiert. Das hat seinen Grund \u2013 Schlie\u00dflich sind Angreifer darauf aus, ein <a href=\"https:\/\/www.kaspersky.com\/blog\/atm-attack-3\/15161\/\" target=\"_blank\" rel=\"noopener nofollow\">externes Ger\u00e4t<\/a> m\u00f6glichst unauff\u00e4llig mit einem Geldautomaten zu verbinden. Cyberkriminelle ben\u00f6tigen nicht unbedingt Zugang zu den Geldkassetten selbst; stattdessen k\u00f6nnen sie versuchen, Kartendetails zu stehlen oder das System so zu modifizieren, dass \u00dcberweisungen direkt auf ein anderes Konto als auf das vom Inhaber beabsichtigte erfolgen. Daher m\u00fcssen Sicherheitsl\u00f6sungen dazu in der Lage sein, mehr als nur die neueste Malware zu erkennen. Sie m\u00fcssen zudem \u00c4nderungen an kritischen Dateien und Protokollen \u00fcberwachen und die Verbindung externer Ger\u00e4te sowie die Installation von Programmen von Drittanbietern blockieren.<\/p>\n<h2>Sicherheitsl\u00f6sung<\/h2>\n<p>Wie Sie wahrscheinlich bereits vermutet haben, handelt es sich bei Obigem im Grunde genommen um eine Beschreibung der neuesten Version von Kaspersky Embedded Systems Security. Unsere Experten haben den Daten\u00fcbertragungsprozess optimiert, sodass das Produkt auch \u00fcber eine schwache Kommunikationsverbindung noch einfacher zu verwalten und zu aktualisieren ist. Und was noch wichtiger ist: Der Datenaustausch steht nicht mit den Grundfunktionen des Ger\u00e4ts im Konflikt.<\/p>\n<p>Dar\u00fcber hinaus integriert die L\u00f6sung ein neues Modul zur Abwehr von Netzwerkangriffen. Das Modul verwaltet den ein- und ausgehenden Datenverkehr und kann die ausgetauschten Daten blockieren, wenn sch\u00e4dliche Netzwerkaktivit\u00e4ten festgestellt werden. Zudem kann unsere L\u00f6sung das Scannen von Ports, Brute-Force-Angriffe und Deaktivierungsversuche durch DoS-Attacken erkennen. Mehr \u00fcber die F\u00e4higkeiten unserer L\u00f6sung erfahren Sie <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/embedded-systems?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">auf der offiziellen Seite<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zahlungsterminals und Geldautomaten in abgelegenen Gegenden erfordern einen speziellen Sicherheitsansatz.<\/p>\n","protected":false},"author":700,"featured_media":23934,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[3568,2526,1195,1652,3569],"class_list":{"0":"post-23933","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-atms","9":"tag-eingebettete-systeme","10":"tag-geldautomaten","11":"tag-products","12":"tag-terminals"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/atm-in-the-woods\/23933\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/atm-in-the-woods\/21142\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/atm-in-the-woods\/16647\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/atm-in-the-woods\/8213\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/atm-in-the-woods\/22170\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/atm-in-the-woods\/19894\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/atm-in-the-woods\/18655\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/atm-in-the-woods\/22631\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/atm-in-the-woods\/28297\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/atm-in-the-woods\/8198\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/atm-in-the-woods\/35258\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/atm-in-the-woods\/15170\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/atm-in-the-woods\/13424\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/atm-in-the-woods\/28263\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/atm-in-the-woods\/25391\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/atm-in-the-woods\/22197\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/atm-in-the-woods\/27486\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/atm-in-the-woods\/27321\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/geldautomaten\/","name":"Geldautomaten"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=23933"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23933\/revisions"}],"predecessor-version":[{"id":23937,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23933\/revisions\/23937"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/23934"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=23933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=23933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=23933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}