Neuer Schutz für Kassensysteme von Intel

Kassensysteme will Intel künftig mit einer neuen Verschlüsselungstechnik besser vor Datendiebstählen durch Malware schützen. Data Protection Technology for Transactions nennt sich die neue Technologie. An der Entwicklung war auch NCR beteiligt, ein Hersteller von Kassen-Verbundsystemen. In der ersten Hälfte 2015 soll eine Komplettlösung bei Händlern ausgerollt werden. Angesichts zahlreicher prominenter Diebstähle der jüngsten Vergangenheit reichlich spät.

Intel nutzt dafür einen Dynamic Application Loader (DAL), der zunächst für Intels Core-Prozessoren der zweiten und dritten Generation sowie aktuelle Atom-Prozessoren verfügbar sein wird. Er greift auf einen geschützten Ausführungsbereich der CPU zu, während jede Kommunikation von und zu ihr durchgehend verschlüsselt wird. Dadurch soll auch die Datenübertragung von Kartenlesegeräten geschützt sein, die an ein Kassensystem angeschlossen sind. Die häufig in einer Windows-Umgebung laufende Kassen-Software kann somit sensible Transaktionsdaten ebensowenig sehen wie im Terminal eingeschleuste Malware.

Intel reagiert damit auf eine Reihe aufsehenerregender Datendiebstähle bei US-Filialketten. Bei der Elektrohandelskette Target verflüchtigten sich im letzten Weihnachtsgeschäft die Kreditkartendaten von bis zu 110 Millionen Kunden. In den letzten Monaten waren beispielsweise The UPS Store, Home Depot, KMart, die Kunstgewerbeläden der Michaels Stores, die Modekette Neiman Marcus sowie die Restaurants von P. F. Chang’s von ähnlichen Zwischenfällen betroffen. Einschlägige Schadsoftware wurde auch schon in Kanada und Australien entdeckt.

Schon im Januar warnte das Federal Bureau of Investigation (FBI) vor Malware für Kassensysteme im Einzelhandel. Die US-Bundespolizeibehörde reagierte damit auf damals bekannte Vorfälle bei mindestens sechs US-Händlern, bei denen Unbekannte mit einem Schadprogramm massenhaft Kreditkartendaten abgriffen. Das FBI führte aus, Kassensysteme seien ein Angriffsziel von hohem Wert. Auch wenn die Daten für die Übertragung an den Bezahldienst verschlüsselt würden, müssten sie doch an einem Punkt als Klartext vorliegen. Fortschrittliche Kassensysteme speicherten diesen Klartext zwar nicht, er müsse aber im flüchtigen Speicher vorliegen. Wenn Kriminelle zum richtigen Zeitpunkt diesen Speicher auslesen, haben sie die nötigen Daten unverschlüsselt abgefangen.

Laut Intel schützt die neue Technik “alle modernen Bezahlformen einschließlich Kreditkarten, Magnetstreifenkarten und NFC-Lesegeräte einschließlich Apple Pay”. Unterstützung finden sollen außerdem alle Formfaktoren von Kassenterminals einschließlich Tablets, sofern sie über eine geeignete CPU verfügen. Der Chiphersteller hofft außerdem, dass die Technik sich in weiteren Bereichen durchsetzen wird, etwa beim Umgang mit Ausweisdaten an Flughäfen. Auch könne sie zu einer besseren Akzeptanz für das Internet der Dinge beitragen.

Die Client-Software ist ab sofort verfügbar. Die komplette Lösung zum Schutz von Transaktionsdaten soll Einzelhändlern in der ersten Hälfte des nächsten Jahres zugänglich werden.

[mit Material von Bernd Kling, ZDNet.com]

Redaktion

Recent Posts

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

2 Stunden ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

24 Stunden ago

Exascale-Supercomputer JUPITER setzt Maßstäbe für Energieeffizienz

Europäischer Supercomputer JEDI kommt auf den ersten Platz in der Green500-Liste der energieeffizientesten Supercomputer.

1 Tag ago

Papierhersteller der digitalen Ära

Data Awakening: Huawei präsentierte beim Innovative Data Infrastructure Forum 2024 in Berlin neue, auf KI…

3 Tagen ago

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

5 Tagen ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

6 Tagen ago