Skip to content
SECURITY AUDIT

Kiosk-Systeme

Kiosk-Systeme sind nur so sicher wie ihre Einschränkungen. Unsere Pentests zeigen, ob sich die vorgesehene Kiosk-Anwendung verlassen und Zugriff auf Betriebssystem, Daten oder interne Funktionen erlangen lässt.

Prüfumfang des Pentests

Bei diesem Penetrationstest untersuchen unsere Ethical Hacker Ihre Kiosk-Systeme gezielt auf Breakout-Möglichkeiten, durch die sich Anwendungsbeschränkungen umgehen und Betriebssystem, Dateisystem oder weitere Funktionen erreichen lassen.
Der Test kann bei Ihnen vor Ort oder von Remote aus stattfinden.

Beispielhafte Prüfobjekte:

Windows Kiosk

Wir prüfen, ob sich der Kiosk-Modus verlassen und Zugriff auf Windows-Funktionen, Dateien oder eine Shell erlangen lässt.

Android Kiosk

Wir testen, ob sich App-Beschränkungen umgehen und Systemfunktionen, Daten oder andere Anwendungen erreichen lassen.

Embedded Terminal

Wir analysieren lokale Schnittstellen, Systemfunktionen und Breakout-Möglichkeiten bis hin zum Zugriff auf das zugrunde liegende Betriebssystem.

Smart TVs

Wir prüfen, ob sich die vorgesehene Oberfläche verlassen und auf interne Funktionen, Apps, Dateien oder Netzwerkdienste zugreifen lässt.

Die meisten Kiosk-Systeme sind unzureichend abgesichert und erlauben es einem physischen Angreifer, auf das unterliegende Betriebssystem und Daten auszubrechen. ¹

In vielen großen Unternehmen stehen Self-Service-Kiosks, Informations-Terminals oder öffentlich zugängliche Systeme im direkten Zugriff von Kunden, Besuchern oder Mitarbeitenden. ²

Penetrationstest von
Kiosk-Systemen

Unser Vorgehen

Kiosk-Systeme und eingeschränkt nutzbare Terminals sollen Anwender gezielt auf definierte Funktionen beschränken. Gleichzeitig bieten physischer Zugriff, Betriebssystemfunktionen, angeschlossene Peripherie und lokale Schnittstellen potenzielle Angriffspunkte, über die diese Einschränkungen umgangen werden können.

Im Rahmen eines Kiosk-Penetrationstests analysieren wir das System aus der Perspektive eines Angreifers mit physischem Zugriff auf das Gerät. Ziel ist es festzustellen, ob ein Kiosk Breakout möglich ist und dadurch Zugriff auf das zugrunde liegende Betriebssystem, lokale Daten, nicht freigegebene Anwendungen, Systemfunktionen oder verbundene Ressourcen erlangt werden kann.

Die Sicherheitsanalyse erfolgt überwiegend manuell und orientiert sich an realistischen Angriffsszenarien. Dabei untersuchen wir unter anderem erreichbare Betriebssystemfunktionen, typische Kiosk Breakout Techniken, Peripherieschnittstellen, lokale Fehlkonfigurationen, versteckte Systemfunktionen sowie mögliche Wege zur Rechteausweitung.

kiosk

Die konkret zu untersuchenden Geräte, Schnittstellen und Angriffsszenarien werden selbstverständlich im Vorfeld mit Ihnen abgestimmt. Je nach System prüfen wir beispielsweise Kiosk-Breakout-Möglichkeiten, lokale Berechtigungen, angeschlossene Peripherie, Betriebssystemfunktionen und Wege zur Rechteausweitung. Bei Interesse fragen Sie uns gerne an oder erstellen Sie sich ein unverbindliches Angebot über unseren Konfigurator.

Standards und Qualifikationen

Wir berücksichtigen bei unseren Pentests alle internationalen und anerkannten Standards.

Unsere Penetrationstester sind hochqualifiziert und besitzen eine Vielzahl anerkannter Hacking-Zertifikate.

Quellenverzeichnis

1  - Eigenstatistik
2 - Eigenstatistik