home *** CD-ROM | disk | FTP | other *** search
/ Chaos Computer Club 1997 February / cccd_beta_feb_97.iso / chaos / habi1 / txt / hb1_38.txt < prev    next >
Text File  |  1997-02-28  |  6KB  |  148 lines

  1.     
  2.  
  3.  
  4.  
  5.  
  6.  
  7.     DIE ZEIT - Nr. 49 - 30. November l9B4
  8.     
  9.     Bildschirmtext
  10.     
  11.     Ein Schlag
  12.     gegen das System
  13.     
  14.     Ein Computerclub deckt Sicherh ~tslocken
  15.     im Bt-Programm der Post auf / Von Themas von Randew
  16.     
  17.     Wer sich in den kommenden zwei bis drei
  18.     Jahren dem Btx-System anschließt, gehört
  19.     wegen Dumroheit bestraft." Dieses ver-
  20.     nichtende Urteil über den neuen Senice der Bun-
  21.     despost, Bildschirmtext, war vorige Woche auf
  22.     der achten Datenschutzfacheagung in Köln zu hö-
  23.     ren - aus berufenem Munde. Gefällt hatte es der
  24.     Vorsitzende der veranstalteadert Gesellschaft für
  25.     den Datenschutz (GDD), Professor Reinhard
  26.     Vossbein, nachdem ihm die Ausfiihn~ngen eines
  27.     Computerfreaks zu Ohren gekommen waren. Mit
  28.     Witz und lockeren Sprüchen hatte Herwart
  29.     ("Wau«) Holland vom Hamburger "Chaos Com-
  30.     puter Club" (CCC) geschildert, wie es seinem
  31.     23iähri~en Clubfreund Steffen Wernery gelungen
  32.     war, den B~ldsch~rrn-D'ense aufs Kreuz zu legen.
  33.     
  34.     Eher tippe einer sechs Richtige im Lotto, als
  35.     daß er sich illegal das Paßwort eines Btx-Teilneh-
  36.     mers verschaffen könne, hatten Bildschirmtext-Ex-
  37.     perten der Post geprahlt. Just das aber gelang den
  38.     E lamburger Computerchaoten auf Anhieb. Ein
  39.     Fehler, zünftig bug (engl. Käfer) genannt, im
  40.     Computerprogramm des Systems machte es den
  41.     Hackern kinderleicht. Daß etwas mit dem Pro-
  42.     gramm nicht stimmte, war schon vielen Bild-
  43.     schirrntextanLietern aufgefallen.
  44.     
  45.     Anbieter gestalten schirmfüllende Bilder mit In-
  46.     forrnationen darüber, was sie zu offerieren haben,
  47.     Waren aus dem Versandkatalog, Urlaubsreisen,
  48.     mit Kontoauszügen für Bankkunden oder schlich-
  49.     ten Mieteilungen an Freunde. Diese "Seiten. kön-
  50.     nen dann von - hierzu berechtigten - Bex-Teilneh-
  51.     mern abgerufen und die darin enthaltenen Fragen
  52.     etwa nach einer Flugbuchund, oder Geldüberwei-
  53.     sung, auf der Tastatur am heimischen Bex-Zusatz-
  54.     gerät beantwortet werden.
  55.     
  56.     Doch der Platz auf einem FernsehLildschirrn ist
  57.     beschränkt; die Bex-Seite kann nur 1626 Zeichen
  58.     fassen. IJnd damit der Gestalter beim Editieren
  59.     weiß, wieviel Zeichen er jeweils noch in seinem
  60.     Werk unterbringen kann, wird ihm diese Zahl am
  61.     unteren Bildrand angegeben. Bis vor kurzem
  62.     stimmte aber diese Angabe nicht- Programmierer
  63.     sind notorisch schlechte Kopfrechner. Die Seite
  64.     war schon voll, ehe die Zahl der verfügbaren Zei-
  65.     chen Null erreicht hatte. Aus diesem Grund erleb-
  66.     ten viele Anbieter, was eigentlich nicht passieren
  67.     darf, einen chaotischen Zeichenüberlauf.
  68.     
  69.     Plötzlich geistern auf der Seite allerlei Wörter,
  70.     Zahlen oder unverständliche Buchstabenfolgen.
  71.     Der Grund für diesen Zeichensalze: Der Schöpfer
  72.     des Btx-Programrns hat offenbar vergessen, für die
  73.     "Müllabfuhr" zu sorgen, nämlich dafür, daß über-
  74.     schüssiger Text vom Programm ignoriert oder ir-
  75.     gendwie beiseite geschafft wird. Darum schieben
  76.     die zuviel getippten Zeichen Teile aus dem Pro-
  77.     
  78.     grammschreiber ins Bild; und die sind, wie die
  79.     Hamburger Hacker herausfanden, manchmal ver-
  80.     rarerisch. Sie können aufgerechnet das Geheimnis
  81.     preisgeben, daß ein Btx- le~lnehrner strengstens zu
  82.     hüten hat, seine Kennung. Dieses Paßwort ist der
  83.     Schlüssel für den Zugang zum System. Damit
  84.     kann zwar noch nnemand ein *emdes Banlckonro
  85.     plündern, aber doch eine Menge Unfug stiften.
  86.     Waren körnen bestellt, Urlaubsreisen gebucht,
  87.     Zeitschriften abonniert werden. Für den dabei
  88.     entstandenen Schaden haftet laut Vertrag der
  89.     rechtmäßige Besitzer des Sicherheitscodes.
  90.     
  91.     Steffen Wernery und seine Genossen brachten -
  92.     der Club ist eingetragener Anbieter - Btx-Seiten
  93.     in Massen zum ÜberLauf und studierten dann die
  94.     Geisterzeichen auf dem Bildschirm. Darunter ent-
  95.     deckten sie das Paßwort "usd 70000« der Ham-
  96.     burger Sparkasse (Haspa). Damit ließ sich veran-
  97.     stalten, was die Chaoten lange geplant hatten, eine
  98.     eindrucksvolle Demonstration der Unzulänelich-
  99.     keit des Bildschirmtextes. Sie richteten eine n~nen-
  100.     denseite« ein. Anbieter dürfen für den Abruf ''hrer
  101.     Seiten eine Art Schutzgebühr oder Spende verlan-
  102.     gen, die jedoch nicht höher als 9,99 Mark sein
  103.     darf. Wer eine solche Seite aufruft, dessen Konto
  104.     wird automatisch mit der Gebühr belastee. Mit
  105.     dem Sparkassen-PaBwort riefen die Hacker jetzt
  106.     ihre eigene kosrenpflichtige Seite ab - und 9,~7
  107.     Mark waren verdient.
  108.     
  109.     Dies sollte möglichst oft geschehen, weshalb ein
  110.     Heimcomputer daftir programmiere wurde, die
  111.     Seite laufend automatisch aukurufen. Er tat es
  112.     brav, und während sich die Cl~bmitgliede- ande-
  113.     ren Tätigkeiten widmeten, klingelte Ale drei Se-
  114.     kunden die Kasse. Von Sonnabend 18 Uhr bis
  115.     Sonntag 13 Uhr kamen inselbesame 135 000 Mark
  116.     auf das ClubLonro. Die freilich überwiesen sie der
  117.     Haspa zurück.
  118.     
  119.     Einen f7ack haben amerikanische Studenten, lan-
  120.  
  121.     
  122.  
  123.  
  124.  
  125.  
  126.  
  127.     ge schon bevor Computer populär wurden, die
  128.     Art von Streich getauR, mit der Technik ausge-
  129.     trickst wird. Legende ist der back von Cuppein
  130.     Crunch geworden, einem Studenten, der seinen
  131.     Namen einer Cornflakes-Sorte entlehnt haue. Den
  132.     Packungen dieser Frühstückskrümel lag eine klei-
  133.     ne Plastikpfeife bei, die zufällig egale auf 2600
  134.     Hertz gestimmt war. Im amerikanischen Fem-
  135.     sprechsystem, das harte Cuprain Crunch herausge-
  136.     n~ftelt, ließ diese Frequenz, wenn sie ins Mikro-
  137.     phon des Telephonhörers gepfiffen1 wurde, den
  138.     ebuhrenzahler abfallen.
  139.     
  140.     I}er Trick mit den kostenlosen Ferngesprächen
  141.     sprach sich schnell herum; er machte die Cornfla-
  142.     kes-Firma reich und die Telephongesellschafe arrn.
  143.     Jedenfalls fand sie sich in argen Schwierigkeiten.
  144.     Es galt den schwer urmittelbaren Verlust gegen ei-
  145.     
  146.     C~
  147.     
  148.