Categories: Unternehmen

Sport für Tüftler – hacking and biking

Unbekannte Hacker haben einen Teil der öffentlichen Mietfahrräder der Deutschen Bahn in ihre Gewalt gebracht. Von Dieben spricht in diesem Fall deshalb niemand, weil die Drahtesel nicht mit handelsüblichen Schlössern sondern mit einer elektronischen Sperre gesichert sind. Zehn Prozent dieser Schlösser in Berlin haben unbekannte Tüftler so manipuliert, dass sie sich jetzt kostenlos nutzen lassen, berichtet der Chaos Computer Club (CCC).
Die vollgefederten High-Tech-Räder (Call a Bike) gibt es derzeit in Berlin, Frankfurt am Main, München und Köln. Wer sie nutzen will, holt sich beim Bahn-Callcenter einen vierstelligen Nutzungscode. Nach der Fahrt – die mit sechs Cent pro Minute zu Buche schlägt – kann der Nutzer das Rad mit Hilfe eines speziellen Rückgabe-Codes wieder abgeben.

“Der Code ist nicht zu knacken und darauf sind wir richtig stolz”, hatte die Bahn wiederholt getönt und damit offensichtlich die Hackerszene auf den Plan gerufen. Die nahmen ein fehlerhaft abgeschlossenes Rad unter die Lupe und brauchten immerhin mehrere Monate, um das System zu manipulieren. Inzwischen brauche ein geschulter Hacker 12 Minuten um aus ‘Call a Bike’ ein ‘Hack a Bike’ zu machen, heißt es in einem Bericht, der dem CCC anonym zugespielt wurde.

Wegen der Winterpause hat die Bahn inzwischen nahezu alle Räder eingesammelt. Bis März soll das System jetzt umprogrammiert werden. Wirklich profitabel war die Aktion für die Hacker nicht. “Unsere Attacke ist in verbrauchten Mannstunden wohl mehr Wert als ein paar Dutzend ‘Call a Bikes’.”

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

58 Minuten ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

1 Stunde ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago