SECURITY AUDIT
Kiosk-Systeme
Kiosk-Systeme sind nur so sicher wie ihre Einschränkungen. Unsere Pentests zeigen, ob sich die vorgesehene Kiosk-Anwendung verlassen und Zugriff auf Betriebssystem, Daten oder interne Funktionen erlangen lässt.
Kiosk-Systeme sind nur so sicher wie ihre Einschränkungen. Unsere Pentests zeigen, ob sich die vorgesehene Kiosk-Anwendung verlassen und Zugriff auf Betriebssystem, Daten oder interne Funktionen erlangen lässt.
Bei diesem Penetrationstest untersuchen unsere Ethical Hacker Ihre Kiosk-Systeme gezielt auf Breakout-Möglichkeiten, durch die sich Anwendungsbeschränkungen umgehen und Betriebssystem, Dateisystem oder weitere Funktionen erreichen lassen.
Der Test kann bei Ihnen vor Ort oder von Remote aus stattfinden.
Beispielhafte Prüfobjekte:
Wir prüfen, ob sich der Kiosk-Modus verlassen und Zugriff auf Windows-Funktionen, Dateien oder eine Shell erlangen lässt.
Wir testen, ob sich App-Beschränkungen umgehen und Systemfunktionen, Daten oder andere Anwendungen erreichen lassen.
Wir analysieren lokale Schnittstellen, Systemfunktionen und Breakout-Möglichkeiten bis hin zum Zugriff auf das zugrunde liegende Betriebssystem.
Wir prüfen, ob sich die vorgesehene Oberfläche verlassen und auf interne Funktionen, Apps, Dateien oder Netzwerkdienste zugreifen lässt.
Die meisten Kiosk-Systeme sind unzureichend abgesichert und erlauben es einem physischen Angreifer, auf das unterliegende Betriebssystem und Daten auszubrechen. ¹
In vielen großen Unternehmen stehen Self-Service-Kiosks, Informations-Terminals oder öffentlich zugängliche Systeme im direkten Zugriff von Kunden, Besuchern oder Mitarbeitenden. ²
Kiosk-Systeme und eingeschränkt nutzbare Terminals sollen Anwender gezielt auf definierte Funktionen beschränken. Gleichzeitig bieten physischer Zugriff, Betriebssystemfunktionen, angeschlossene Peripherie und lokale Schnittstellen potenzielle Angriffspunkte, über die diese Einschränkungen umgangen werden können.
Im Rahmen eines Kiosk-Penetrationstests analysieren wir das System aus der Perspektive eines Angreifers mit physischem Zugriff auf das Gerät. Ziel ist es festzustellen, ob ein Kiosk Breakout möglich ist und dadurch Zugriff auf das zugrunde liegende Betriebssystem, lokale Daten, nicht freigegebene Anwendungen, Systemfunktionen oder verbundene Ressourcen erlangt werden kann.
Die Sicherheitsanalyse erfolgt überwiegend manuell und orientiert sich an realistischen Angriffsszenarien. Dabei untersuchen wir unter anderem erreichbare Betriebssystemfunktionen, typische Kiosk Breakout Techniken, Peripherieschnittstellen, lokale Fehlkonfigurationen, versteckte Systemfunktionen sowie mögliche Wege zur Rechteausweitung.
1 - Eigenstatistik
2 - Eigenstatistik
Sie sehen gerade einen Platzhalterinhalt von Vimeo. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von reCAPTCHA. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen