#92: Die Polnische Bahn und die Hacker

In Polen blieben Anfang der 2020er Jahre mehrere Züge des Herstellers Newag nach der Wartung durch eine freie Werkstatt einfach stehen. Die betroffene Firma SPS holte sich Hilfe bei drei Hackern der Gruppe Dragon Sector. Nach zwei Monaten Reverse Engineering lief der erste Zug wieder.

Ihre Analyse ist spektakulär: In der Steuerungssoftware steckten offenbar mehrere Mechanismen, die die Züge bei Fremdwartung gezielt blockierten. Diese Folge erzählt den Fall und stellt die Grundsatzfrage dahinter. Wem gehört eigentlich die Software in einer Maschine, die man gekauft hat?

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#92: Die Polnische Bahn und die Hacker Weiterlesen »

#91: Jackpot

Im Casino „The Star“ in Sydney kam es bei den TICO-Automaten (Ticket In, Cash Out) zu einem gravierenden Softwarefehler, durch den Spieler innerhalb von nur 13 Tagen unrechtmäßig Auszahlungen in Höhe von insgesamt 3,2 Millionen australischen Dollar (etwa 1,9 Millionen Euro) vornehmen konnten. Der Fehler ermöglichte es ihnen, zwei Gewinnscheine gleichzeitig einzuscannen, wobei das System nur einen Schein einbehielt und den anderen zurückgab. Dadurch konnten die Spieler den zurückgegebenen Schein wiederholt einlösen und sich mehrfach auszahlen lassen.

Erst nach sechs Wochen wurde der Fehler bemerkt, was zu erheblichen finanziellen Einbußen für das Casino führte. Nach der Entdeckung leitete das Casino rechtliche Schritte gegen 43 Personen ein, die die Schwachstelle ausgenutzt hatten. Dieser Vorfall wirft nun ernste Fragen zur Sicherheitsüberwachung und zu Kontrollmechanismen in der Glücksspielbranche auf, da Kritiker dem Casino mangelhafte Systemkontrollen und unzureichende Überprüfung seiner Abläufe vorwerfen.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#91: Jackpot Weiterlesen »

#90: Der vergessene Server

Das WHOIS-Protokoll ist rund 50 Jahre alt und damit einer der ältesten Dienste im Internet. Als die Vergabestelle der Top-Level-Domain .mobi ihren WHOIS-Server auf eine neue Domain umzog, wurde die alte Domain irgendwann nicht mehr verlängert. Ein Team einer Cybersicherheitsfirma registrierte sie kurzerhand selbst.

Was danach passierte, überraschte selbst die Profis. Die eigentlich obsolete Domain wurde weiterhin rege abgefragt, auch von sicherheitsrelevanten Systemen. Diese Folge erzählt, was damit theoretisch alles möglich gewesen wäre und warum die Forscher aus ethischen und rechtlichen Gründen vorher aufhörten.

—-
Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#90: Der vergessene Server Weiterlesen »

#89: Der falsche Befehl

Das EOLE-Projekt war eine französisch-amerikanische Kooperation aus den 1960er Jahren. Ein Satellit sollte Signale von Wetterballons empfangen, die außerhalb der Reichweite von Bodenstationen unterwegs waren, also über Ozeanen und dünn besiedelten Regionen. 500 Ballons wurden gestartet.

Dann sendete eine Bodenstation durch einen Bedienfehler den Befehl zur Selbstzerstörung. 71 Ballons in Reichweite wurden zerstört. Das Projekt lief trotzdem weiter und lieferte wertvolle Erkenntnisse. Die Folge erklärt außerdem, warum täglich weltweit rund 2.000 Wetterballons bis in 40 Kilometer Höhe aufsteigen und für zuverlässige Vorhersagen bis heute unverzichtbar sind.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#89: Der falsche Befehl Weiterlesen »

#88: Ortung für alle

Apple stellte den AirTag 2021 vor. Das Gerät sieht aus wie eine etwas dicke Münze, hält mit einer Batterie etwa ein Jahr und hat weder GPS-Empfänger noch Mobilfunkmodem. Für die Ortung nutzt es stattdessen das Wo-ist-Netzwerk aus sämtlichen iPhones, iPads und Apple Watches weltweit.

Die meisten Menschen hängen AirTags an Schlüssel, Geldbörse oder Koffer. Diese Folge erklärt, wie das Netzwerk technisch funktioniert, und erzählt eine Reihe deutlich unkonventionellerer Anwendungsfälle, an die Apple bei der Vorstellung sicher nicht gedacht hat.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#88: Ortung für alle Weiterlesen »

#87: Jungfernflug mit Hindernissen

Wolfgang Schoch Bereits Anfang der 70er Jahre machte man sich bei der NASA Gedanken über die Nachfolge des Apollo-Programms. Man entwickelte ein Konzept für ein weitgehend wiederverwendbares System, das Nutzlasten zu sehr geringen Kosten in den Weltraum befördern sollte. Das war die Geburtsstunde des Space Shuttle-Programms. Der Weg von der ersten Idee bis zum ersten

#87: Jungfernflug mit Hindernissen Weiterlesen »

#86: Der Snackautomat, der zu neugierig war

Was hat Gesichtserkennungssoftware in einem Süßigkeitenautomaten zu suchen?Die Technologie war ein sogenannter demographischer oder optischer Sensor, mit dem Daten über die Kundschaft gesammelt werden sollten. Eine schöne Bezeichnung für eine Kamera.

Laut Hersteller soll damit erkannt werden, ob sich überhaupt Personen vor dem Automaten befinden. So ähnlich wie ein Bewegungsmelder. Und sicher kein Grund zur Aufregung. Aber die Technik ging noch weiter. So kann der Sensor auch Alter und Geschlecht schätzen.

Für Werbetreibende eine tolle Sache. Für den Kunden sieht es anders aus. Denn es fehlt der Hinweis, welche Kamera im Spiel ist und wie sie eingesetzt wird.

Der Hersteller versichert zwar, dass die Daten nur lokal verarbeitet und keine Bilder gespeichert werden. Dennoch sollte der zunehmende Einsatz von Tracking-Technologien genau beobachtet werden. Denn einmal erhobene Daten können leicht missbraucht werden.


Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#86: Der Snackautomat, der zu neugierig war Weiterlesen »

#85: CrowdStrike: Global Offensive

Bei der Software Falcon Sensor der Firma CrowdStrike handelt es sich um eine sogenannte Endpoint Security Software. Eine Art moderner Virenscanner für Unternehmen. Und in einem Update, das für diese Software ausgeliefert wurde, steckte ein Fehler, der zum sofortigen Absturz des gesamten Systems führte.

Durch die mangelhafte Qualitätssicherung bei CrowdStrike wurde dies leider nicht vorher bemerkt, so dass mindestens 8,5 Millionen PC’s von diesem Fehler betroffen waren.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#85: CrowdStrike: Global Offensive Weiterlesen »

#84: Excel Fails

Drei Geschichten, in denen eine Tabellenkalkulation richtig teuer wurde. Das Formel-1-Team Williams verwaltete 20.000 Fahrzeugteile in einer einzigen Excel-Datei, bis die Komplexität nicht mehr beherrschbar war. Ein kanadischer Energieversorger verlor durch einen Copy-and-Paste-Fehler zehn Prozent seines Jahresgewinns.

Und mitten in der Finanzkrise 2008, kurz nach der Lehman-Pleite, landeten durch ein Missgeschick beim Formatieren 179 unerwünschte Posten auf einer Ankaufsliste. Der Schaden ließ sich nur noch vor Gericht abwenden. Allen drei Fällen ist eines gemeinsam: Excel war nicht der Fehler, sondern der Verstärker.


Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#84: Excel Fails Weiterlesen »

#83: Die digitale Pandemie

Aufgrund eines Programmierfehlers breitete sich 2005 im Spiel World of Warcraft eine digitale Pandemie aus. Damals wurde ein neuer Boss namens Hakkar der Seelenschinder eingeführt, der unter anderem die Fähigkeit Corrupted Blood beherrschte. Dabei handelte es sich um eine Art Krankheit, mit der sich Spieler infizieren konnten und die hoch ansteckend war.

Eigentlich sollte Corrupted Blood nur in einem abgegrenzten Gebiet auftreten. Aufgrund des erwähnten Bugs blieb es aber nicht dabei. Corrupted Blood verbreitete sich wie ein Lauffeuer in der gesamten Spielwelt.

Der Hersteller Blizzard sah sich gezwungen, Corrupted Blood durch einen Patch zu entschärfen und die Spielwelt durch einen Hard-Reset zurückzusetzen.

Nach diesem Vorfall hat sich auch die Forschung mit dem Thema beschäftigt. Aus Sicht der Pandemieforschung und der relevanten sozialen Faktoren erschienen die Ereignisse sehr spannend.


Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#83: Die digitale Pandemie Weiterlesen »