www.wikidata.de-de.nina.az
Der BTX Hack oder Haspa Hack war die offentliche Vorfuhrung einer Sicherheitslucke im BTX System durch Wau Holland und Steffen Wernery die im November 1984 im Beisein von Pressevertretern und Datenschutzbeauftragten stattfand Die beiden Mitglieder des Chaos Computer Club CCC wollten damit beweisen dass der damals seit einem Jahr bestehende Onlinedienst BTX entgegen den Aussagen des Betreibers der Deutschen Bundespost nicht ausreichend abgesichert war Das BTX LogoDurch das grosse Medienecho wurde die Offentlichkeit erstmals fur das damals vollig neue Thema der Datensicherheit sensibilisiert Spater aufgekommene Vorwurfe denen zufolge die von den Hackern verwendeten Zugangsdaten der Hamburger Sparkasse Haspa nicht aus einem Datenleck stammten bestritten Wernery und Holland stets Der BTX Hack zog wegen der damals noch nicht vorhandenen Gesetze zur Computerkriminalitat keine strafrechtlichen Konsequenzen nach sich Inhaltsverzeichnis 1 Hintergrund 2 Ablauf des Hacks 3 Medienecho und Nachwirkung 4 Filmdokumentationen 5 Literatur 6 Einzelnachweise 7 WeblinksHintergrund Bearbeiten nbsp Rekonstruktion der BTX BegrussungsseiteBildschirmtext BTX war ein interaktiver Onlinedienst zur Bereitstellung von Informationen und Services der ab Juni 1982 in Osterreich und mit einigen Startschwierigkeiten ab dem 1 September 1983 auch in der Bundesrepublik Deutschland flachendeckend verfugbar war Er kombinierte Funktionen von Telefon und Computer und ahnelte damit aus Nutzersicht dem erst spater popularisierten Internet Das damalige BTX System sah auch kostenpflichtige Inhaltsseiten vor die einen teuren Anbieterzugang voraussetzten 1 2 Einen solchen BTX Anbieterzugang besass auch der Chaos Computer Club ein Zusammenschluss deutscher Hacker die sich fur Computersicherheit interessierten 3 Dem CCC gelang es bereits nach kurzer Zeit erste Sicherheitslucken im BTX System zu finden 4 Unter anderem hatten die beiden Mitglieder Steffen Wernery und Wau Holland entdeckt dass die Authentifizierungsdaten identisch mit den Nebenstellen Durchwahlnummern der BTX Tester waren Nach der Kontaktaufnahme mit der Deutschen Bundespost dem Betreiber von BTX leugnete diese nach Wernerys Aussagen jedoch derartige Probleme Der Chaos Computer Club entschloss sich daher das Ausnutzen der Sicherheitslucken bei einer Pressekonferenz vorzufuhren Dieses Vorhaben schlug fehl denn der Betreiber hatte zwischenzeitlich die gemeldeten Sicherheitslucken geschlossen Daruber hinaus wurde die Existenz weiterer Probleme von der Bundespost kategorisch ausgeschlossen 5 1 4 Dieses herablassende Verhalten gab laut Bernd Fix und Wau Holland den Anstoss fur den BTX Hack das offentliche Vorfuhren einer weiteren Sicherheitslucke im BTX System 5 1 Ablauf des Hacks Bearbeiten nbsp Rudiger Proske li mit Wernery m und Holland re bei einem Interview zum BTX Hack fur die ARDFur ihre Demonstration luden Holland und Wernery den Hamburger Datenschutzbeauftragten und einige Medienvertreter ein Das ZDF zeigte den Hack spater im heute journal Er wurde in Wernerys Wohnung in Hamburg Eppendorf durchgefuhrt 6 In der Nacht vom 16 auf den 17 November loggten sich die beiden uber eine Modem Verbindung mit einer Teilnehmerkennung und dem zugehorigen Passwort auf ein Nutzerkonto bei der Hamburger Sparkasse Haspa ein Das Passwort lautete usd7000 oder nach anderen Angaben USD70000 1 7 6 Dann prasentierten die beiden ein selbst entwickeltes Computerprogramm das vom Remoterechner aus immer wieder eine gebuhrenpflichtige Seite im Bildschirmtext aufrief Das Programm war in einfachem BASIC geschrieben und je nach Quelle 20 oder 31 Zeilen lang 7 4 Auf der betreffenden BTX Seite war zuerst nur der folgende Satz zu lesen 8 1 Es erforderte ein bemerkenswertes Team den GILB zuruckzuweisen und ein Volk von 60 Millionen Menschen zu befreien Anschliessend folgte eine einfache Animation mit dem Titel Raumpflege die zeigte wie das Chaos Mobil kleine gelbe Posthornchen abschoss Diese Seite hatte der CCC zuvor selbst eingestellt Sie war ein sarkastischer Seitenhieb auf die Bundespost Jeder Seitenaufruf kostete die Hamburger Sparkasse 9 97 DM Innerhalb von 13 Stunden erzeugten die beiden einen Umsatz von 134 694 70 DM 1 5 7 Fur Holland und Wernery fielen in dieser Zeit nur normale Einwahlgebuhren an Der Hack war als Proof of Concept gedacht und sollte die mangelnde Datensicherheit von BTX demonstrieren Die Rechnung musste von der Haspa nicht beglichen werden 4 Medienecho und Nachwirkung Bearbeiten nbsp Wau Holland 1984Direkt nach dem Hack erklarte Haspa Vorstand Benno Scholermann dass man vor der Tuchtigkeit der Leute vom CCC hohe Achtung habe Auch Pressesprecher der Deutschen Post entschuldigten sich fur ihre fruheren Aussagen laut denen die Datensicherheit bei BTX gewahrleistet sei Dies sei falsch gewesen raumte man ein Von dieser Ansicht ruderte die Post kurz darauf aber wieder zuruck als Zweifel an der Hintergrundgeschichte des BTX Hacks aufkamen Bis heute gilt es namlich als strittig wie der CCC an die verwendeten Zugangsdaten gelangte 1 6 Wernery gab gegenuber der Presse an dass man BTX Seiten durch einen Uberlauf an Zeichen dazu bringen konnte scheinbar wirre Daten auf dem Bildschirm zu zeigen Fur eine Bildschirmtextseite standen namlich maximal 1 626 Bytes zur Verfugung Das erwies sich als korrekt und war reproduzierbar Nach dem grossen Medienecho des Hacks liess die Post den Fehler umgehend durch die Firma IBM beheben 1 Stark umstritten ist Wernerys Aussage dass man in diesem Datenchaos eine Nutzerkennung sowie ein Passwort gefunden habe Angeblich werden dabei namlich auch einige brisante Teile aus dem Hauptspeicherinhalt des betreffenden Serie 1 Zugangsrechners ausgegeben Bei einer Analyse des Dumps sollen diese Daten dort im Klartext aufgetaucht sein 7 Wau Holland und Steffan Wernery nutzten den Uberlauf Fehler am 15 November 1984 nach eigenen Angaben mehrere Stunden lang aus um sich Daten am Bildschirm anzeigen zu lassen Nach ungefahr vier Stunden stiessen die beiden dann auf Daten von denen sie vermuteten dass es Informationen eines Teilnehmer Accounts seien Diese Vermutung ergab sich demnach aus einer zwolfstelligen Ziffernkombination die mit drei Nullen begann und daher als eine manuell einzugebende Hardware Kennung erkennbar war Die Daten waren lediglich zwei bis vier Sekunden lang auf dem Bildschirm zu sehen dann war die Verschlusselung aktiv Da die beiden Hacker aber darauf vorbereitet waren gelang es dennoch sie auf einem bereitgelegten Zettel zu notieren 1 7 Zufalligerweise gehorten diese erbeuteten Login Daten dann zum Account der Hamburger Stadtsparkasse Da die Nutzerdaten nicht nur verschlusselt sondern auch getrennt voneinander gesendet wurden scheint das technisch unmoglich Wolfgang Heidrich der damalige Pressesprecher der Bundespost gab in einer Stellungnahme an dass durch den Fehler lediglich Teile der Seitendatei angezeigt werden Das Auslesen des Passwortes war zu keiner Zeit moglich da es in einem anderen Speicherbereich abgelegt wird und nichts mit dem angezeigten Datenmull zu tun habe 6 7 Holland und Wernery wurde unter anderem vorgeworfen das Passwort zuvor bei einem Besuch in einer Sparkassenfiliale ausgespaht zu haben 9 8 Laut einem ehemaligen CCC Mitglied soll der Sohn des HaSpa Angestellten der fur das BTX Angebot der Bank zustandig war das Passwort an den Club verkauft haben 7 Die Post warf den Hackern vor dass es ihnen nicht gelungen war ein weiteres Passwort auszulesen 1 4 Letztlich blieb die Sache ungeklart 5 Auch 30 Jahre spater waren beide Seiten nicht von ihren Standpunkten abgewichen und beharrten in Interviews auf ihrer Darstellung 1 4 In jedem Fall war das Thema der Datensicherheit von Onlinediensten erstmals in den Blickwinkel der deutschen Offentlichkeit geruckt Die Deutsche Bundespost als BTX Betreiber konnte derartige Probleme kunftig nicht einfach mehr abstreiten Der Ruf von BTX sicher zu sein war durch den medienwirksamen Hack effektiv zerstort worden 6 Nahezu alle namhaften Zeitungen griffen das Thema auf und titelten mit Schlagzeilen wie Bildschirmtext Schlappe Die Welt Reinfall mit Bildschirmtext Der Spiegel oder Ernuchterung bei Bildschirmtext dpa 1 Filmdokumentationen BearbeitenRudiger Proske Datensicherheit Die Herausforderung fur die Gesellschaft von morgen Reportage Literatur BearbeitenJurgen Wieckmann Hrsg Das Chaos Computer Buch Wunderlich 1988 ISBN 3 8052 0474 4 Marie Luise Moschgath Markus Schumacher Utz Rodig Hacker Contest Sicherheitsprobleme Losungen Beispiele Xpert press 2002 ISBN 978 3 540 41164 2 Katie Hafner Cyberpunk Outlaws and Hackers on the Computer Frontier Revised 1991 ISBN 978 0 671 68322 1 Einzelnachweise Bearbeiten a b c d e f g h i j k l Detlef Borchers 30 Jahre Btx Hack Grau ist alle Vergangenheit In heise de 18 November 2014 abgerufen am 12 Januar 2021 Keywan Tonekaboni 36C3 Congress wie 1984 mit BTX und Originalarchiven In heise de 30 Dezember 2019 abgerufen am 12 Januar 2021 Hans Gliss Hacker Was sie konnen was sie wollen wer sie sind P M Computerheft Januar Februar 1988 S 11 a b c d e f Detlev Borchers Bankraub per Telefon Wie der Chaos Computer Club das Btx System aushebelte In heise de 2018 abgerufen am 12 Januar 2021 a b c d Hanno Bock Chaos Computer Club Der ungeklarte Btx Hack In heise de 18 November 2019 abgerufen am 12 Januar 2021 a b c d e Maximilian Schonherr Friendly Hack Wau Holland erinnert sich an den BTX Hack vor 15 Jahren In heise de 5 November 1999 abgerufen am 12 Januar 2021 a b c d e f g Detlef Borchers 30 Jahre BTX Hack Wau Holland Stiftung und CCC feiern In heise de 6 November 2014 abgerufen am 12 Januar 2021 a b Julia Erdogan BTX Hack 1984 Angriff der CCC Hacker gegen die Bundespost In spiegel de 30 November 2014 abgerufen am 12 Januar 2021 Marburger hackt die Sparkasse Nicht mehr online verfugbar In heise de 27 November 2014 archiviert vom Original am 5 Marz 2021 abgerufen am 12 Januar 2021 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www op marburg de Weblinks BearbeitenAlfred Kruger Volker Heil Als die Daten laufen lernten Bildschirmtext Vor 25 Jahren startete der Vorlaufer des deutschen Internets heute de computer 2 September 2008 PDF auf edv schule net Alois Lipka BTX Zwanzig Jahre Internet in Deutschland homecomputermuseum de 2000 Volker Zota Zahlen bitte CCC Virtueller Bankraub fur 134 634 88 DM heise de 12 September 2017 Detlef Borchers Btx Hack Informierte Gesellschaft oder Informationsgesellschaft heise de 17 November 2014 Abgerufen von https de wikipedia org w index php title BTX Hack amp oldid 234581775