Xbox 360 speichert Kreditkartendaten in den Werkseinstellungen

Sicherheitsforschern aus den USA ist es gelungen, Kreditkartendaten von Spielkonsolen zu extrahieren, selbst nachdem diese auf die Werkseinstellungen zurückgesetzt worden sind. Als Testgerät diente den Wissenschaftlern der Drexel University und der Dakota State University eine Xbox 360 von Microsoft.


Controller für die Xbox 360 (Bild: News.com)

Ashley Podhradsky, Rob D’Ovidio und Cindy Casey der Drexel University hatten vergangenes Jahr zusammen mit Pat Engebretson von der Dakota State University eine gebrauchte Xbox 360 bei einem von Microsoft zertifizierten Händler erworben. Mit Hilfe eines einfachen Modding-Tools verschafften sie sich Zugriff auf die Dateien und Ordner des Geräts – und fanden die Kreditkartendaten des ursprünglichen Besitzers heraus.

„Microsoft macht gute Arbeit, wenn es darum geht, seine proprietären Informationen zu schützen“, sagte Podhradsky dem Blog Kotaku. Bei Nutzerdaten sehe die Sache anders aus. Sie warnte davor, dass Konsolen-Modder und Hacker noch einfacher an die Daten gelangen könnten. Sie selbst sei nicht einmal eine Spielerin. „Viele wissen schon, wie so etwas funktioniert. Jeder kann solche Software problemlos herunterladen, eine weggeworfene Konsole nehmen und jemandes Identität stehlen.“

Microsoft wird prüfen, ob alle Xbox-Festplatten sensible Informationen speichern. Selbiges gilt für USB-Laufwerke, auf die Profile übertragen wurden. Zudem benötigt es eine Antwort auf die Frage, weshalb das Zurücksetzen auf die Werkseinstellungen diese Daten nicht löscht. Für Nutzer wird der Softwarekonzern künftig eine Anleitung bereitstellen müssen, was sie tun können, um ihre Daten zu schützen – insbesondere, wenn sie ihre Konsole verkaufen wollen.

Sicherheitsforscherin Podhradsky empfiehlt, die Festplatte der Spielkonsole selbst zu formatieren – allerdings mit einer Software für sicheres Löschen. Die HDD nur standardmäßig zu formatieren, reiche nicht.

[mit Material von Emil Protalinski, ZDNet.com]

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Stunde ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Stunde ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Stunde ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

17 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

18 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

19 Stunden ago