stefankittel
Goto Top

Topmoderne Technik

Hallo,

dies habe ich gerade bei Edeka in Winsen Luhe gesehen.
1

Die haben dort 4 Monitore über der Rolltreppe mit Informationen und Werbung hängen.
Man kann also spekulieren von wann der Zuspiel-PC ist.

Ich, fange dann zwangsläufig an mir Endzeitszenarien zu überlegen.

!!! Das ist alles reine Spekulation !!!

  • PC mit Windows XP und Videosplitter
  • Autoanmeldung für den Benutzer
  • Benutzername Administrator, kein Kennwort
  • VNC mit Kennwort 0 und VNC mit Portweiterleitung aus dem Internet erreichbar
  • und/oder Teamviewer 8 mit Kennwort 0 (oder edeka)
  • Keine Netzwerkseperation, Zugriff auf das vollständige Netzwerk mit Kassen, Video- und Sicherheitstechnik
  • Weitere Steuerungsgeräte auf dem gleichen Sicherheitsniveau wie der Video-PC

Es kann natürlich Alles ganz anders und total sicher sein.
Das würde ich hoffen wenn diese Hoffnung nicht schon so häufig betrogen wurde...

Stefan

Btw: Das ist keine Frage, sondern nur ein allgemeiner Beitrag. Warum auch immer man den "lösen" kann.

Content-ID: 666288

Url: https://administrator.de/forum/topmoderne-technik-666288.html

Ausgedruckt am: 31.03.2025 um 21:03 Uhr

it-fraggle
it-fraggle 01.05.2021 um 12:17:53 Uhr
Goto Top
"Germany's Next Kundendatenklau"
tikayevent
tikayevent 01.05.2021 um 12:23:24 Uhr
Goto Top
PC mit Windows XP und Videosplitter
Ganz offensichtlich
Autoanmeldung für den Benutzer
Würde ich auch so bestätigen
Benutzername Administrator, kein Kennwort
Schließt sich in der Regel mit der Autoanmeldung aus
VNC mit Kennwort 0 und VNC mit Portweiterleitung aus dem Internet erreichbar
Nein, bei letzterem macht die IT nicht mit
und/oder Teamviewer 8 mit Kennwort 0 (oder edeka)
Nein, solche Systeme sind von Fremdanbietern, also wird die Passwortwahl eine andere sein.
Keine Netzwerkseperation, Zugriff auf das vollständige Netzwerk mit Kassen, Video- und Sicherheitstechnik
Ganz sicher nicht, Je größer das Unternehmen, um so schlimmer ist es. Die EDEKA-IT stellt nur das Netzwerk für Kassen, EC und Warenwirtschaft. Für alle weiteren Systeme ist der Händler zuständig und muss ein eigenes Netzwerk betreiben. Seit der All-IP-Umstellung ist aber kein gesonderter TDN-Anschluss der Telekom mehr nötig, sondern die EDEKA-IT würde auch einen vom Händler bereitgestellten Internetzugang nutzen, um den VPN-Tunnel aufzubauen.
Weitere Steuerungsgeräte auf dem gleichen Sicherheitsniveau wie der Video-PC
Potentiell möglich, da insbesondere Gebäudetechnik, alleine durch deren Kosten, andere Tauschzyklen haben, als Windows.

Ich selbst arbeite nicht für die EDEKA, sondern für einen anderen Einzelhändler und daher kenne ich die Technik, die im Einzelhandel verwendet wird. Je kleiner ein Händler ist, um so unsicherer wird das Netzwerk, wobei man beachten muss, dass insbesondere in Genossenschaften die kleinsten Händler kein IT-Wissen haben und meist damit alleine gelassen werden. Dennoch werden hier Systemvorgaben gemacht (Arbeitsplatz-PCs werden für Unsummen geleased, weil man sonst die Pflichtsoftware nicht bekommt, digitale Marketingtools wie InstoreTV oder -Radio werden verpflichtet vorgegeben) und der Rest der Technik ist dann Low Budget (Fritzbox, TP-Link, Speedports).

Im Gegenzug ist es so, dass je größer der Händler wird, umso bescheuerter wird die Konstruktion. Wir haben letztens eine Filiale eines großen Schuhhändlers übernommen, der einfach die komplette IT hinterlassen hat. Für zehn Geräte im Netzwerk gab es VIER!!! Router (Fritzbox und drei SD-Router), dazu zwei PoE-Switches.
Demnächst übernehmen wir noch eine Filiale eines anderen Händlers, der hat in der Filiale drei volle All-IP-DSL-Anschlüsse da liegen. Einer nur für Telefon, einer nur für die Kasse und einer nur für ein Tablet.

Handels-IT ist eine Sache für sich und ich rede da jetzt aus 11 Jahren Erfahrung.
Visucius
Visucius 01.05.2021 um 13:25:21 Uhr
Goto Top
Spekulation?

Quatsch, Lebenserfahrung nannte sich sowas früher! face-wink
LordGurke
LordGurke 01.05.2021 um 15:02:57 Uhr
Goto Top
Hier am Bahnhof setzen sie Windows 10 ein.
Und was hat's gebracht? Alle paar Wochen hängt da so ein Bildschirm mit irgendeinem Windows 10-Auto-Update-Kram fest face-big-smile

bahnhof
SeaStorm
SeaStorm 01.05.2021 um 16:49:08 Uhr
Goto Top
Na da hat der Verantwortliche aber auch Metzger gelernt, wenn das vorkommt...
LordGurke
LordGurke 01.05.2021 um 17:34:07 Uhr
Goto Top
Damit ist er dann aber nicht alleine.
The Register hat dafür eine eigene Kategorie face-big-smile
maretz
maretz 01.05.2021 um 18:14:14 Uhr
Goto Top
Das ist jetzt nichts so ungewöhnliches das grad in dem Bereich sowas vorkommt... Ich kenne z.B. von Bosch Kamarasysteme auf denen Windows Server (oder Storage-Server) 2008 eingesetzt wird. Nicht 2018 - 2008. Und die Dinger sind grad mal nen Jahr alt.

ABER: Oft haben die eben auch keinerlei Verbindung zum Internet und auch nur eine sehr limitierte Anbindung an irgendwas Netzwerkmässiges. Da ist jeder Radio/TV-Laden oft mehr gefährdet weil da irgendwelche TVs drin hängen. Kurz mit ner passenden Fernbedienung das WLAN eingerichtet, irgendwo nen xxx-Film in permanentschleife gelegt und fertig...
117471
117471 01.05.2021 um 19:00:22 Uhr
Goto Top
Hallo,

WindowsXP wurde in der POS Version bis min. April 2019 mit Updates versorgt. Und mit dem EWF ist das Ding quasi unzerstörbar.

Gruß,
Jörg
Kuemmel
Kuemmel 01.05.2021 um 20:47:31 Uhr
Goto Top
StefanKittel
StefanKittel 01.05.2021 um 20:50:27 Uhr
Goto Top
Das geht noch größer
yc8ybi2
StefanKittel
StefanKittel 01.05.2021 um 20:54:50 Uhr
Goto Top
Zitat von @117471:
WindowsXP wurde in der POS Version bis min. April 2019 mit Updates versorgt. Und mit dem EWF ist das Ding quasi unzerstörbar.
oder es ist so etwas

"Uralt-PCs mit Windows 3.1 ausgefallen: Pariser Flughafen lahmgelegt"
https://winfuture.de/news,89825.html
Kuemmel
Kuemmel 01.05.2021 um 21:25:49 Uhr
Goto Top
tikayevent
tikayevent 01.05.2021 um 21:29:59 Uhr
Goto Top
Zitat von @117471:

Hallo,

WindowsXP wurde in der POS Version bis min. April 2019 mit Updates versorgt. Und mit dem EWF ist das Ding quasi unzerstörbar.

Gruß,
Jörg
Unzerstörbar, naja, der Filter hat eigentlich einen anderen Zweck und selbst der Missbrauch als Schutzfunktion erfordert, dass man die Kiste neustartet. Bis zum Neustart kann es trotzdem als Jumphost missbraucht werden. Ebenso muss ja das Einfallstor erkannt und behoben werden (meist durch ein Update), ansonsten ist es eine never ending story. Der Filter ist ja auch mit einem Befehl ein- und wieder ausgeschaltet.

Ich muss aber zugeben, dass wir auch noch an einigen Stellen POSready 2009 einsetzen, weil unsere Hardware nur bis POSready 7 unterstützt wird und es ist ja sinnfrei, von einem nicht unterstützen OS auf ein nicht unterstütztes OS zu wechseln. Der Hardwarewechsel ist aber für dieses Jahr vorgesehen. Wenn diese dann endlich mal geliefert wird.
em-pie
em-pie 02.05.2021 um 23:00:45 Uhr
Goto Top
brammer
brammer 03.05.2021 um 09:11:59 Uhr
Goto Top
Hallo,

ich habe immer mal wieder mit der Edeka IT zu tun.
Die sind richtig gut. Zumindest in dem Bereich in dem ich mit denen zu tun habe.

brammer