@lex98 in der Regel werden Portscans im großen Maße durchgeführt, in dem einfach geschaut wird, ob auf einen Port eine Antwort kommt. Wenn dies der Fall ist, wird ebenfalls automatisiert versucht mit Anfragen/Befehlen Schwachstellen auszunutzen! Stelll dir vor, du kannst das zig tausendfach in der Stunde machen! Da macht es einfach die Masse, genau wie bei dem Spammails! Wenn nur ein paar Prozent der Anfragen Erfolg haben, sind das schnell einige 100 Systeme!
Naja in der Rechtsprechung geht es trotz anderslautender Ansichten nur um eine Einzelfallentscheidung (Deshalb gibt es auch bei uns keine Sammelklage im amerikanischen Sinn)sonst wäre es ein Gesetz oder Verordnung die aber auf der Seite der Executive anzusiedeln ist. (Es gibt zwar sogenannte Grundsatzurteile, aber ein Richter ist frei in der Einzelfallentscheidung) Mit der Bank hat du einen Vertrag mit Vertragsbestimmungen und in dem steht fast immer, das du eine Sorgfaltspflicht hast. Bis auf ganz wenige Leute kann aber keiner sagen, ob der Code von den Customroms nicht sogar mehr Sicherheitslücken enthält als die “originalen” Herstellersysteme. Du hast ja auch keinen Vertrag mit den Herstellern der Customroms ab, sie übernehmen auch keine Garantien.
Wenn es aufliegt, das du ein Customrom auf deinem System hast, das eventuell der Banksoftware ein anderes System vorgaukelt, dann wird die Bank einfach den Schaden nicht zahlen. (Ich denke die haben Logs von ihrer Software) Und du musst dann entsprechend vor Gericht ziehen. (Spätestens dann würden wir einen Fall erfahren)
Deshalb würde ich jeden raten, der Banking-Software auf geroteten oder mit Customroms besuchen Systemen einsetzt, sich dieser Gefahr bewusst zu sein. Wenn du es tust, so what es ist dein Ding!
Ich würde es niemals tun oder jemand dazu raten und ich glaube auch nicht, dass das viele Leute tun.
So nun Schluss, falls es einer für Blödsinn hält, ist es seine Sache.