Am Samstag war Andreas Pfitzmann beim Deutschlandradio zum Thema EC-Kartensicherheit zu hören (MP3). Hier ist das Transcript: Sehr schlechte Karten. Sieht alles ganz böse aus.…
Andreas Pfitzmann: Die genauen Details einer solchen Masche kann man natürlich nicht vorhersehen. Was absehbar war, ist, dass es eine sehr schlechte Idee ist, ein System so zu bauen, dass Kunden gezwungen sind, ein Geheimnis wie ihre PIN einzugeben in ein fremdes Gerät. Und ein Bankautomat, egal wo er steht, ist erst einmal ein fremdes Gerät.
…
Solche Angriffe sind seit langem bekannt. Wir sagen den Banken, dass sie substantiell etwas tun müssen. Sie müssen letztlich ihr Konzept mit dem Elektronic Banking, mit den Geldautomaten, komplett überarbeiten. Aber die Banken sagen seit 15 Jahren: „Das ist uns zu teuer, das lohnt sich nicht, sollen doch die Kunden damit klarkommen!“