www.burks.de Foren-Übersicht www.burks.de
Burkhard Schr�ders [Burks] Forum - f�r Kosmopoliten und Kaltduscher
burks.de: Forum für Kosmopoliten und Kaltduscher
burksblog.de: ab 01.01.2008 geht es hier weiter!
privacyfoundation.de: German Privacy Foundation
 FAQ  •  Suchen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 Gehacktes Fahrrad Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
burks
Webmaster
Webmaster


Anmeldungsdatum: 07.10.2002
Beiträge: 6757
Wohnort: Berlin-Neukoelln

BeitragVerfasst am: 22.12.2004, 21:45 Antworten mit ZitatNach oben



AUS ALLER WELT
Aktuell20. Dezember 2004
BURKS' FORUM
Über diesen Artikel diskutieren (nur für registrierte NutzerInnen des Forums)
ALLE LATINOBLOGS

Meine Reisen durch Lateinamerika
Bisher: Venezuela, Guyana, Nicaragua
DAS BILD DES TAGES
Vor der honduranischen Atlantik-Küste ©Burks
INTERNATIONALES AUF SPIGGEL.DE
Eau de Bin Laden
Parfum gegen Terror-Vibrations
Das Dorf der vergifteten Seelen
Eskimo-Selbstmorde in Qikiqtarjuag
Fotostrecke Berlin 3
Berlin für Touristent
Fotostrecke Berlin 2
Berlin für Touristent
Fotostrecke Berlin 1
Berlin für Touristent
Hirn statt Hintern
Nackte Busen zur Europameisterschaft
Ausländer und andere Japaner, aufgemerkt!
Wo Kreuzberg am Schönsten istt
In den Trümmern des Spionagezentrums
Ein Besuch auf dem Teufelsberg
Jihad-Rap
Video im Internet ruf zum heiligen Krieg auf
Wirbelsturm über Niue
Die "First Free Wireless Nation" wurde verwüstet
Anleitung zum Kokain-Schmuggel
Drogenpolitik in Holland
Die Jagd nach der Eisberg-Ente
Eisberg nimmt Kurs auf die Falklands
Australien erobert die Salomonen!
Schon wieder eine Friedenstruppe
Blut für Öl: Putsch auf den Inseln
Putsch in der Demokratischen Republik Sao Tomé e Principe
Unsere Mädels und Jungs von der Schutztruppe
Die Bundeswehr am Hindukusch
Der Mount Everest aus Alien-Sicht
50 Jahre Erstbesteigung
Die al-Habash - gewaltfreie Islamisten?
Association of Islamic Charitable Projects
FLORA UND FAUNA
Der Tod der Wale und die Boolsche Algebra
[Online-Fachzeitschrift für seltene Meerestiere]
Fliegender Elefant verletzte Frau
Elefant-Attacke aus der Luft
Neues vom CCC: Oktopus oder Wal?
[Online-Fachzeitschrift für seltene Meerestiere]
WETTER
Mount Pleasant Airport (Falklands, Islas Malvinas)
Tecumseh (Kanada)
Yaren (Nauru)
Aruppukkottai (Indien)
Paro (Bhutan)
Kufra (Libyen)
Keflavikurflugvollur (Island)
La Palma (Spanien)

HACK A BIKE

Gehacktes Fahrrad

Von Burkhard Schröder


Server sind out, jetzt hacken wir Fahrräder! So kommentiert ein User im Golem-Forum den jüngsten Coup aus dem Umfeld des Chaos Computer Club (CCC). Rund zehn Prozent der Leifährräder der Deutschen Bahn (System: Call a bike) wurden modifiziert. Wer den neuen Code kennt, kann vermutlich im nächsten Sommer gratis fahren.

Auf Börsenreport ist zu lesen:
"Zudem werde die Bahn Winterpause nutzen, um das System umzuprogrammieren. Da die Hacker ihre Manipulationen an der Software zusätzlich mit so genannten Lockbits gesichert haben, könnte ein erneutes Umprogrammieren der Software schwierig oder gar unmöglich sein. Nach Angaben der Deutschen Bahn sollen Räder mit einem neuen System jedoch Mitte März 2005 einsatzbereit sein."

Die Kollegen empfinden die Story als Schmonzette: man schmunzelt. David gegen Goliath, ein paar gewiefte Jungs gegen überhebliche und gut bezahlte Ingenieure - das übliche Ambiente einer Hacker-Story eben.

Die Sache hat einen oder mehrere Schönheitsfehler. Hacken bedeutet: schöpferischer Umgang mit Technik. Wer behauptet, etwas sei absolut sicher, lügt oder hat keine Ahnung oder beides. Die "Täter" verlautbaren:
"...dann lag die Technik erstmal zwei Monate einsam in einer Kiste, weil wir es nicht geschafft haben, das CallABike zu booten. Es dauerte eine Weile, bis wir merkten, dass das System nach dem Booten durch ein Infrarot-Signal aktiviert werden muss. Das war mehr oder weniger Zufall. [...] Abschließend ist festzustellen, dass das technische Design des CallABike in unseren Augen sehr gut ist. Jedes CallABike hat vermutlich einen eigenen 1024 Bit Key, der benötigt wird, um die Abgabe- und Ausleihcodes berechnen zu können. Dazu muss vermutlich das CallABike geöffnet und ausgelesen werden. Es wurde nur versäumt, die Lockbits zu setzen, um die Firmware vor dem Auslesen zu schützen.

Ein klassisches Beispiel von Reverse Engineering. Aufwand und Nutzen standen jedoch in keinem Verhältnis zu einander. Aber wo ist der Unterschied zwischen jemandem, der im Gegensatz zu anderen jetzt gratis fahren kann und dem, der Fahrscheine der U-Bahn fälscht? Das System der Bahn-Fahrräder hat keine Sicherheitslücken, die es zu beweisen gegolten hätte. Man kann auch eine Taxe klauen, sie komplett auseinanderbauen, ein halbes Jahr in einer Garage verstecken und dann zufällig darauf kommen, dass jemand den Wagen auf Dauer ohne Zündschlüssel starten kann. Was ist daran hacken?

Sorry, ich bin im Prinzip nicht übermäßig beeindruckt. Das wäre ich erst, wenn der Code, um die Shareware-Fahrräder in Freeware zu verwandeln, allen zur Verfügung stünde - und wenn es der Bahn nicht gelänge, die jetzt eingebaute Hintertür zu entdecken.

Stichwort: Lockbit. Dazu bemühen wir die Fachliteratur, zum Beispiel das "Handbuch der Chipkarten". Dort heisst es über Kommandos zur Verwaltung von Dateien:
"Das Kommando LOCK ist die nicht reversible Variante von INVALIDATE. Eine mit LOCK gesperrte Datei kann also nicht mehr entsperrt werden. Der Zustand ist vollständig irreversibel. [...] Nach Ausführung eines LOCK-Kommandos kann die Datei nur mehr selektiert werden, jedes andere Zugriffsskommando wird vom Betriebssystem interbunden.

In Wahrheit ist es also umgekehrt: Die Ingenieure der Bahn haben die Bits, um den Zugriff auf die Daten zu sperren, eben weggelassen - und die "Hacker" haben den Zugriff auf die Innereien jetzt versperrt. Das wäre so, als wenn Herwarth "Wau" Holland die 135.000 Mark, um die der CCC die Hamburger Sparkasse 1984 erleichterte, behalten hätte.

Die gute Nachricht zum Schluss. Ich wollte schon immer wissen, wie die Drahtesel funktionieren, die meinen Fahrradparkplatz blockieren. Insofern haben die Hacker doch etwas für die Volksbildung getan. Aber das gälte auch für einen Einbrecher, der den Plan für seinen erfolgreichen Raub anschliessend online stellte.


------------------------------------------------------------------------------------

BURKS ONLINE 20.12.2004
Alle Rechte vorbehalten.
Vervielfältigung nur mit Genehmigung des BurksVEB.

Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen


 Gehe zu:   



Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2002 phpBB Group :: FI Theme :: Alle Zeiten sind GMT + 1 Stunde