Linzer Forscher schloss Lücke bei Google Wallet

23. Oktober 2012, 11:42

Google nahm ihn dafür in die "Hall of Fame" auf

Der Linzer Michael Roland hat eine Sicherheitslücke beim Bezahlen per Handy entdeckt und an der Lösung des Problems mitgewirkt. Google hat ihn dafür mit einer Aufnahme in die "Hall of Fame" belohnt. Das teilte die Fachhochschule (FH) Oberösterreich, in deren Near Field Communication (NFC) Research Lab der 28-Jährige in Hagenberg forscht, am Dienstag mit.

Google Wallet

Zahlungen durch kontaktlose Datenübertragung über kurze Strecken per NFC sind auf dem Vormarsch. Die App "Google Wallet" macht mit NFC-Chips ausgestattete Smartphones zur digitalen Geldbörse. Die Handy-Besitzer können mit virtuellen Versionen ihrer Kredit-, Kunden- und Geschenkkarten schnell bezahlen, indem sie ihr Handy kurz vor ein entsprechendes Terminal im Geschäft halten.

Mit fremden Kreditkarten zahlen

Doch Michael Roland zeigte eine Schwachstelle auf. Der Absolvent des Bachelorstudiums "Hardware-Software-Design" und des weiterführenden Masters "Embedded Systems" an der FH Oberösterreich befasst sich derzeit im Rahmen seiner Doktorarbeit mit Sicherheitsrisiken bei NFC-Handys. Er entwickelte ein Gerät, mit dem er sich in den Zahlungsvorgang einhacken konnte. Damit kann ein Angreifer unerlaubt mit fremden Kreditkarten bezahlen. Das hat der Forscher natürlich nicht gemacht, sondern die Sicherheitslücke an Google gemeldet.

Updates veröffentlicht

Der IT-Riese hat daraufhin die Lücke sofort geschlossen und entsprechende Updates veröffentlicht. Der oö. Forscher, der daran maßgeblich beteiligt war, wurde von Google mit der Aufnahme in die "Hall of Fame" für Sicherheit belohnt. Für ihn ist das "eine große Ehre" und eine Bestätigung für den Erfolg seiner Arbeit, die fast eineinhalb Jahre in Anspruch genommen hat. (APA, 23.10.2012)

Kommentar posten
13 Postings
"Aufnahme in die "Hall of Fame""

Heißt das Google will ihm nichts zahlen? ;)

so ein braver

anstatt sich "lob" abzuholen haette der michl den exploit in einschlaegigen kreisen zu geld machen koennen. vielleicht ist er ja beim naechsten mal gescheiter.

bei der Sekte wird man dafür aus dem Developer-Programm geworfen

und man beruft sich auf den 233. Buchstaben im 48. Absatz der 23. Paragraphen!

mir war nicht klar

das es hier um ein religiöses thema geht, oder muss man sie etwa kennen um zu wissen wovon sie sprechen?

..dann sind sie hier falsch guter mann, das hier ist nicht das wirtshaus sondern das internet!

[ ] Sie wissen, was der Satz "Das hat der Forscher natürlich nicht gemacht, sondern die Sicherheitslücke an Google gemeldet" bedeutet.
[ ] Sie wissen, warum Apple-Entwicklern, die wissentlich Schadsoftware in den AppStore stellen, der Account gesperrt wird.
[x] Sie posten Off Topic.

Triple Fail, Hut ab, Al Bundy!

Anstatt den jungen Mann zu seinem Erfolg zu gratulieren, müssen Sie wieder mal auf Apple herumhacken, selbst dort, wo's gar nicht um Apple geht.

Wie besessen. Wie erbärmlich. Wie bemitleidenswert.

seltsam

ohne das fallobst namentlich zu erwaehnen wussten sie sofort um welchen hersteller es geht. es scheint das doch was wahres in dem posting steckt :)

Für Sie mag das seltsam sein.

Für jeden normalen Menschen mit einem IQ über 65, der schon ein- oder zweimal in die einschlägigen Standard-Foren geschaut hat, ist eine derartige Schlußfolgerung sehr leicht zu ziehen.

Und nur weil etwas gebetsmühlenartig tausendmal wiederholt wird, wird's auch nicht wahrer und ist auch nicht mehr dran.

Aber dieses Konzept dürfte für jemanden, der es erstaunlich findet, aus Al Bundys Post einen Angriff auf Apple herauszulesen, vielleicht zu schwer verständlich sein ;)

und cash? kein bounty-programm? oder kriegt er einen job

Abgesehen von einer hoffentlich guten und vorallem sinnvollen Diss wird ihm das wohl erst später etwas bringen. Diese Referenz hilft sicher bei der Suche nach einem Forschungsplatz oder evtl. sogar bei Google selbst.
Hut ab und Gratulation!

...eine kleine Zuwendung wäre nicht schlecht gewesen

Ja, ich denke auch, dass es ihm in der Zukunft etwas helfen wird, hoffe aber auch, dass M$ als ,kleines Dankeschön' eine angepasste Zuwendung hat zukommen lassen.

Über so etwas spricht man natürlich nicht... Wie hieß das Ding hier früher in der Wirtschaft? Ach ja, Verbesserungsvorschlag. Da wurde die Ersparnis in einem bestimmten Verhältnis umgerechnet und dem ,Erfinder' ausgezahlt. Nun war der ,Erfinder' hier aber kein Angestellter von M$.

Sei es drum.

Viele Grüße und einen schönen Abend

/ - gerd

2012-10-23__22.38 h

Hier gehts doch im Google nicht um MS?!

Pardon, Sie haben recht

@Worsti

Leider überlesen - lag wohl am Stress des Tages...

Ob M$ oder Google - beide haben genug Kohle ;-))

Einen schönen Abend noch!

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.