#96: Der große Postskandal

Als 1999 bei der britischen Post ein neues Softwaresystem namens Horizon eingeführt wurde, war eigentlich schon klar, dass dies nicht reibungslos verlaufen würde. Zu viele Probleme waren im Vorfeld aufgetreten. Aber nachdem bereits eine Milliarde Pfund in das Projekt geflossen waren, wollte man die Software auch nicht einfach aufgeben.

Und so wurden nach und nach 19.000 kleine und unabhängige Postämter, so genannte Sub-Postoffices, mit dem System ausgestattet. Schon bald gab es Beschwerden über fehlerhafte Abrechnungen. Doch die Post wollte das nicht wahrhaben und bezichtigte die Subpostmeister des Diebstahls. Damit begann ein Unrecht, das mehr als zwei Jahrzehnte andauern sollte. Menschen verloren ihr Geld, ihre Freiheit und in einigen Fällen sogar ihr Leben.

Eine Wende zeichnete sich erst ab, als ein Betroffener, Alan Bates, dies nicht mehr hinnehmen wollte. Er kämpfte zwanzig Jahre lang um Gerechtigkeit für sich und andere. Und am Ende hatte er Erfolg.

Diese Episode erzählt die Geschichte des großen Postskandals. Und am Ende gibt es leider kein richtiges Happy End. Denn keine Entschädigung der Welt kann das Leid wieder gut machen, das so viele Betroffene erfahren mussten.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#96: Der große Postskandal Read More »

#95: Biber, die aus dem Himmel fallen (Analoge Anomalien #5)

Nach dem Zweiten Weltkrieg stand Idaho vor einem ungewöhnlichen Problem: Biber mussten aus überfüllten Gebieten in entlegene Wildnis umgesiedelt werden. Die Lösung? Einfallsreiche Biologen entwickelten eine Methode, die heute als „Beaver Drop“ bekannt ist – Biber wurden in speziell entwickelten Kisten per Fallschirm aus Flugzeugen abgeworfen. Diese Episode erzählt die faszinierende und fast unglaubliche Geschichte einer der wohl ungewöhnlichsten Naturschutzaktionen aller Zeiten.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#95: Biber, die aus dem Himmel fallen (Analoge Anomalien #5) Read More »

#94: Kernwaffen im All

Starfish Prime war mit 1,4 MT die stärkste Nuklearwaffe, die jemals im Weltraum gezündet wurde. Damals erhoffte man sich von dem Test wichtige Erkenntnisse über elektromagnetische Impulse. Und wie so oft unterschätzte man die Auswirkungen des Tests.

Die gewaltige Explosion setzte nämlich sehr viele geladene Teilchen frei, die einen künstlichen Strahlengürtel bildeten, der fünf Jahre lang anhielt. Und dieser beschädigte zahlreiche Satelliten. Darunter Telstar-1 und Ariel-1, der erste britische Satellit.

Es erscheint absurd, dass mehr als 2100 Kernwaffentests durchgeführt wurden, von denen etwa 500 oberirdisch stattfanden.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#94: Kernwaffen im All Read More »

#93: Fahrrad Hacking

Moderne Schaltanlagen basieren auf modernster Elektronik. Die Zeiten, in denen mechanisch geschaltet wurde, sind vorbei. Heute werden die Schaltsignale vom Lenker per Funk übertragen und in hochpräzise Schaltvorgänge umgesetzt.

Im Rahmen einer Sicherheitsanalyse hat ein Forschungsteam eine Schwachstelle in der DI2-Schaltung von Shimano gefunden. Durch einen Replay-Angriff konnten Schaltsignale abgefangen und erneut gesendet werden, um ungewollte Schaltvorgänge durchzuführen.

In Profi-Rennen, wo es um jede Sekunde geht, kann dies ein gefährlicher Angriffsvektor sein.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#93: Fahrrad Hacking Read More »

#92: Die Polnische Bahn und die Hacker

Züge müssen regelmäßig gewartet werden. Diese Aufgabe übernimmt natürlich gerne der Hersteller. Und in der Regel werden für neu angeschaffte Züge auch entsprechende Wartungsverträge abgeschlossen.

So auch für die Züge des polnischen Herstellers Newag. Als Anfang der 2020er Jahre einige Wartungsverträge auslaufen, suchen die Betreiber nach Alternativen. Und finden sie in Form von unabhängigen Werkstätten.

Doch plötzlich gibt es Probleme. Denn nach den Wartungsarbeiten können einige Züge nicht mehr in Betrieb genommen werden. Die polnische Firma SPS ist davon betroffen und sucht externe Hilfe bei der Fehlersuche.

Und die kommt in Form von drei Hackern der Gruppe Dragon Sector. Nach zwei Monaten gelingt es den Hackern, einen betroffenen Zug wieder in Betrieb zu nehmen. Ihre Analyse ist spektakulär. Denn sie zeigt, dass der Hersteller offenbar verschiedene Mechanismen in die Steuerungssoftware eingebaut hat, die die Züge im Falle einer Fremdwartung blockieren.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#92: Die Polnische Bahn und die Hacker Read More »

#91: Jackpot

Im Casino „The Star“ in Sydney kam es bei den TICO-Automaten (Ticket In, Cash Out) zu einem gravierenden Softwarefehler, durch den Spieler innerhalb von nur 13 Tagen unrechtmäßig Auszahlungen in Höhe von insgesamt 3,2 Millionen australischen Dollar (etwa 1,9 Millionen Euro) vornehmen konnten. Der Fehler ermöglichte es ihnen, zwei Gewinnscheine gleichzeitig einzuscannen, wobei das System nur einen Schein einbehielt und den anderen zurückgab. Dadurch konnten die Spieler den zurückgegebenen Schein wiederholt einlösen und sich mehrfach auszahlen lassen.

Erst nach sechs Wochen wurde der Fehler bemerkt, was zu erheblichen finanziellen Einbußen für das Casino führte. Nach der Entdeckung leitete das Casino rechtliche Schritte gegen 43 Personen ein, die die Schwachstelle ausgenutzt hatten. Dieser Vorfall wirft nun ernste Fragen zur Sicherheitsüberwachung und zu Kontrollmechanismen in der Glücksspielbranche auf, da Kritiker dem Casino mangelhafte Systemkontrollen und unzureichende Überprüfung seiner Abläufe vorwerfen.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#91: Jackpot Read More »

#90: Der vergessene Server

Das WHOIS-Protokoll ist gut 50 Jahre alt und damit einer der ältesten Dienste im Internet. Mit ihm können Informationen über die Inhaber von Domains und IPs abgefragt werden. Dieser Dienst ist dezentral organisiert. Die verschiedenen Vergabestellen für Domains betreiben eigene WHOIS-Server.

Im Fall der Top Level Domain .MOBI hat sich die Domain des eigenen WHOIS-Servers geändert. Die alte Domain wurde irgendwann nicht mehr verlängert und lief aus. Ein Team einer Cybersicherheitsfirma wurde darauf aufmerksam und registrierte diese Domain. Und sie staunten nicht schlecht, denn die eigentlich obsolete Domain wurde noch rege genutzt.

Und so kam die Frage auf, was man damit machen könnte. Die Antwort überraschte selbst die Profis: Eine ganze Menge. Zumindest theoretisch, denn aus ethischen und rechtlichen Gründen führten sie ihre Angriffe nicht bis zum Ende durch.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#90: Der vergessene Server Read More »

#89: Der falsche Befehl

Das EOLE-Projekt war eine amerikanisch-französische Kooperation, die in den 1960er Jahren begann. Ziel des Projektes war es, einen Satelliten zu entwickeln, der Signale von Wetterballons empfangen kann. Damit sollte es endlich möglich sein, Signale von Ballons zu empfangen, die sich außerhalb der Reichweite von Bodenstationen befanden. Also zum Beispiel über den Ozeanen oder über dünn besiedelten Gebieten.

Insgesamt wurden damals 500 Ballons gestartet. Durch einen Bedienungsfehler in einer der Bodenstationen wurde jedoch versehentlich der Befehl zur Selbstzerstörung an die Ballons gesendet. Daraufhin wurden 71 Ballons, die sich zu diesem Zeitpunkt in Reichweite befanden, zerstört.

Das Projekt konnte trotzdem fortgesetzt werden und lieferte vor allem wertvolle Erkenntnisse über die Kommunikation zwischen Satelliten und Ballons.

Übrigens sind Wetterballons auch heute noch von großer Bedeutung für die Wetterforschung und für die Erstellung von zuverlässigen Wettervorhersagen. Täglich werden weltweit rund 2000 Ballons gestartet, die eine Höhe von bis zu 40 km erreichen können.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#89: Der falsche Befehl Read More »

#88: Ortung für alle

Apple hat die AirTags 2021 vorgestellt. Ein AirTag sieht aus wie eine etwas dickere Münze und funktioniert mit einer Batterie für etwa ein Jahr. Der AirTag enthält weder einen GPS-Empfänger noch ein Mobilfunkmodem. Stattdessen nutzt er zur Positionsbestimmung und Kommunikation das „Wo ist?“-Netzwerk, das aus allen existierenden iPhones, iPads und Apple Watches besteht. Und das funktioniert inzwischen sehr gut.

Viele Menschen nutzen AirTags für ihre Geldbörsen, Schlüssel oder Taschen. Aber es gibt auch unkonventionelle Anwendungen. Einige davon werden in dieser Episode erzählt.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#88: Ortung für alle Read More »