2020er

#92: Die Polnische Bahn und die Hacker

Züge müssen regelmäßig gewartet werden. Diese Aufgabe übernimmt natürlich gerne der Hersteller. Und in der Regel werden für neu angeschaffte Züge auch entsprechende Wartungsverträge abgeschlossen.

So auch für die Züge des polnischen Herstellers Newag. Als Anfang der 2020er Jahre einige Wartungsverträge auslaufen, suchen die Betreiber nach Alternativen. Und finden sie in Form von unabhängigen Werkstätten.

Doch plötzlich gibt es Probleme. Denn nach den Wartungsarbeiten können einige Züge nicht mehr in Betrieb genommen werden. Die polnische Firma SPS ist davon betroffen und sucht externe Hilfe bei der Fehlersuche.

Und die kommt in Form von drei Hackern der Gruppe Dragon Sector. Nach zwei Monaten gelingt es den Hackern, einen betroffenen Zug wieder in Betrieb zu nehmen. Ihre Analyse ist spektakulär. Denn sie zeigt, dass der Hersteller offenbar verschiedene Mechanismen in die Steuerungssoftware eingebaut hat, die die Züge im Falle einer Fremdwartung blockieren.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#92: Die Polnische Bahn und die Hacker Read More »

#91: Jackpot

Im Casino „The Star“ in Sydney kam es bei den TICO-Automaten (Ticket In, Cash Out) zu einem gravierenden Softwarefehler, durch den Spieler innerhalb von nur 13 Tagen unrechtmäßig Auszahlungen in Höhe von insgesamt 3,2 Millionen australischen Dollar (etwa 1,9 Millionen Euro) vornehmen konnten. Der Fehler ermöglichte es ihnen, zwei Gewinnscheine gleichzeitig einzuscannen, wobei das System nur einen Schein einbehielt und den anderen zurückgab. Dadurch konnten die Spieler den zurückgegebenen Schein wiederholt einlösen und sich mehrfach auszahlen lassen.

Erst nach sechs Wochen wurde der Fehler bemerkt, was zu erheblichen finanziellen Einbußen für das Casino führte. Nach der Entdeckung leitete das Casino rechtliche Schritte gegen 43 Personen ein, die die Schwachstelle ausgenutzt hatten. Dieser Vorfall wirft nun ernste Fragen zur Sicherheitsüberwachung und zu Kontrollmechanismen in der Glücksspielbranche auf, da Kritiker dem Casino mangelhafte Systemkontrollen und unzureichende Überprüfung seiner Abläufe vorwerfen.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#91: Jackpot Read More »

#90: Der vergessene Server

Das WHOIS-Protokoll ist gut 50 Jahre alt und damit einer der ältesten Dienste im Internet. Mit ihm können Informationen über die Inhaber von Domains und IPs abgefragt werden. Dieser Dienst ist dezentral organisiert. Die verschiedenen Vergabestellen für Domains betreiben eigene WHOIS-Server.

Im Fall der Top Level Domain .MOBI hat sich die Domain des eigenen WHOIS-Servers geändert. Die alte Domain wurde irgendwann nicht mehr verlängert und lief aus. Ein Team einer Cybersicherheitsfirma wurde darauf aufmerksam und registrierte diese Domain. Und sie staunten nicht schlecht, denn die eigentlich obsolete Domain wurde noch rege genutzt.

Und so kam die Frage auf, was man damit machen könnte. Die Antwort überraschte selbst die Profis: Eine ganze Menge. Zumindest theoretisch, denn aus ethischen und rechtlichen Gründen führten sie ihre Angriffe nicht bis zum Ende durch.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#90: Der vergessene Server Read More »

#88: Ortung für alle

Apple hat die AirTags 2021 vorgestellt. Ein AirTag sieht aus wie eine etwas dickere Münze und funktioniert mit einer Batterie für etwa ein Jahr. Der AirTag enthält weder einen GPS-Empfänger noch ein Mobilfunkmodem. Stattdessen nutzt er zur Positionsbestimmung und Kommunikation das „Wo ist?“-Netzwerk, das aus allen existierenden iPhones, iPads und Apple Watches besteht. Und das funktioniert inzwischen sehr gut.

Viele Menschen nutzen AirTags für ihre Geldbörsen, Schlüssel oder Taschen. Aber es gibt auch unkonventionelle Anwendungen. Einige davon werden in dieser Episode erzählt.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#88: Ortung für alle Read More »

#86: Der Snackautomat, der zu neugierig war

Was hat Gesichtserkennungssoftware in einem Süßigkeitenautomaten zu suchen?Die Technologie war ein sogenannter demographischer oder optischer Sensor, mit dem Daten über die Kundschaft gesammelt werden sollten. Eine schöne Bezeichnung für eine Kamera.

Laut Hersteller soll damit erkannt werden, ob sich überhaupt Personen vor dem Automaten befinden. So ähnlich wie ein Bewegungsmelder. Und sicher kein Grund zur Aufregung. Aber die Technik ging noch weiter. So kann der Sensor auch Alter und Geschlecht schätzen.

Für Werbetreibende eine tolle Sache. Für den Kunden sieht es anders aus. Denn es fehlt der Hinweis, welche Kamera im Spiel ist und wie sie eingesetzt wird.

Der Hersteller versichert zwar, dass die Daten nur lokal verarbeitet und keine Bilder gespeichert werden. Dennoch sollte der zunehmende Einsatz von Tracking-Technologien genau beobachtet werden. Denn einmal erhobene Daten können leicht missbraucht werden.


Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#86: Der Snackautomat, der zu neugierig war Read More »

#85: CrowdStrike: Global Offensive

Bei der Software Falcon Sensor der Firma CrowdStrike handelt es sich um eine sogenannte Endpoint Security Software. Eine Art moderner Virenscanner für Unternehmen. Und in einem Update, das für diese Software ausgeliefert wurde, steckte ein Fehler, der zum sofortigen Absturz des gesamten Systems führte.

Durch die mangelhafte Qualitätssicherung bei CrowdStrike wurde dies leider nicht vorher bemerkt, so dass mindestens 8,5 Millionen PC’s von diesem Fehler betroffen waren.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#85: CrowdStrike: Global Offensive Read More »

#84: Excel Fails

Excel ist das Standardwerkzeug für alle möglichen Aufgaben, die im Büro anfallen. Und in vielen Fällen sind Excel und auch andere Tabellenkalkulationsprogramme die beste Lösung.

Aber es gibt auch Risiken. In dieser Folge erzählen wir drei Geschichten, in denen kleine Fehler große Folgen hatten. Allen gemeinsam ist, dass am Ende menschliches Versagen ausschlaggebend war.

In der ersten Geschichte geht es darum, wie das Formel-1-Team Williams alle 20.000 Fahrzeugteile mit einer einzigen Excel-Tabelle verwaltet hat. Und irgendwann war die Komplexität nicht mehr beherrschbar.

In der zweiten Geschichte führt ein Copy & Paste Fehler dazu, dass ein kanadischer Energieversorger 10% seines Jahresgewinns verliert.

Und die letzte Geschichte spielt mitten in der Finanzkrise 2008, Lehman Brothers ist gerade pleite gegangen. Eine Investmentbank sieht ihre Chance, einige Vermögenswerte günstig zu übernehmen. Unter Hochdruck wird eine lange Excel-Liste erstellt. Durch ein Missgeschick beim Formatieren der Tabelle landen am Ende auch 179 unerwünschte Objekte auf der Ankaufsliste. Ein großer Schaden kann nur noch vor Gericht abgewendet werden.


Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#84: Excel Fails Read More »

#79: Die XZ-Backdoor

Die XZ-Backdoor ist vielleicht die gefährlichste und am weitesten entwickelte Backdoor, die je entwickelt wurde. Die Vorbereitungen für diesen Angriff dauerten mehrere Jahre. Und am Ende war es reiner Zufall, dass sie rechtzeitig entdeckt wurde.

Diese Episode erzählt die Geschichte der XZ-Backdoor, die sich wie ein echter Internetkrimi liest. Es geht um Linux, Open Source und die wertvollste Währung im Netz: Vertrauen.


Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#79: Die XZ-Backdoor Read More »

#78: Ups, die Daten sind weg

Der Schock an den beiden Koblenzer Gymnasien war groß, als die Daten auf den Schul-iPads plötzlich verschwunden waren.

Die iPads der Schule wurden wie üblich zentral über ein MDM-System verwaltet. Dabei kam es vermutlich durch eine Fehlbedienung zu einem Problem. Dieses führte dazu, dass auf ca. 500 Geräten diverse Apps und die damit verbundenen Daten gelöscht wurden.

Fehler passieren. Leider gab es in diesem Fall keine Backups. Und die Gründe dafür sind nicht nachvollziehbar. Und es sieht ein bisschen so aus, als hätte man am falschen Ende gespart.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#78: Ups, die Daten sind weg Read More »

#74: Smarte Implantate

Um blinden Menschen das Sehen wieder zu ermöglichen, entwickelte die Firma Second Sight eine Netzhautprothese. Allerdings war das Sehvermögen sehr rudimentär und auf Blinde mit einer bestimmten krankheitsbedingten Sehschädigung beschränkt.

Dennoch kam diese Entwicklung für manche Menschen einem Wunder gleich. Es gibt sensationelle Berichte von Trägerinnen und Trägern des „Argus 2“-Implantats.

Leider gibt es auch Schattenseiten. Zum einen in Form von Problemen, die mit der implantierten Technik aufgetreten sind. Zum anderen aber auch in der Firma Second Sight selbst.

Denn um das Jahr 2019 herum stellt sich heraus, dass das Geschäftsmodell nicht funktioniert. Die Produktion von „Argus 2“ wird zunächst eingestellt, um an einem Nachfolgeprodukt zu arbeiten. Dabei handelt es sich um ein Gehirnimplantat namens Orion, das ganz neue Möglichkeiten bieten soll.

Nur ein Jahr später gerät Second Sight in ernsthafte finanzielle Schwierigkeiten. Fast die gesamte Belegschaft wird entlassen. Die gesamte Labortechnik wird bei einer Online-Auktion verkauft.

Und die Patientinnen und Patienten? Die erfahren es nur aus zweiter Hand. Viele fühlen sich allein gelassen. Und es wird klar, dass es in Zukunft weder Ersatzteile noch sonstige Unterstützung geben wird.

Später wird Second Sight verkauft und nach öffentlichen Protesten lenkt der neue Besitzer zumindest teilweise ein. Noch vorhandene Bestände an „Argus 2“-Ersatzteilen werden bei Bedarf an Betroffene abgegeben. Doch dann ist Schluss.

Was bleibt, ist die Frage, wie eine Gesellschaft in Zukunft mit solchen Themen umgehen soll. Denn eines ist sicher: Es wird in Zukunft noch mehr von dieser Technik geben. Und es wäre gut, wenn man sich dann schon intensiv mit den Risiken auseinandergesetzt hätte.

Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com

#74: Smarte Implantate Read More »