Die beiden israelischen Forscher Omar Berkman und Odelia Moshe Ostrovsky der School of Computer Science warnen vor einem Sicherheitsleck im PIN-System der Banken. Nach ihrer Analyse können Bankangestellte ganz leicht an die PIN-Nummern ihrer Kunden kommen, berichtete das IT-Portal Silicon.de am heutigen Donnerstag.
Wenn der Bankkunde am Geldautomaten seine PIN-Nummer eingibt wird diese mit der Kontonummer direkt bei der Bank oder einem anderen Institut verifiziert. Jedoch erfolgt die Geldabhebung nicht immer bei der Hausbank und daher wird die PIN-Nummer und Kontonummer über mehrere Kontrollpunkte den Switches bis zur Hauptbank des Kunden übertragen.
Dabei wird der Code durch eine Verschlüsselung und dem PIN-Format geschützt. Der Switch überprüft diesen Code nun und führt eine Verschlüsselung für die weitere Datenübertragung durch. Sollte ein Bankmitarbeiter kriminell sein kann dieser eine PIN-Nummer am Switch abfangen, knacken und anschließend Geld auf das eigene Konto überweisen.