Categories: Unternehmen

Sport für Tüftler – hacking and biking

Unbekannte Hacker haben einen Teil der öffentlichen Mietfahrräder der Deutschen Bahn in ihre Gewalt gebracht. Von Dieben spricht in diesem Fall deshalb niemand, weil die Drahtesel nicht mit handelsüblichen Schlössern sondern mit einer elektronischen Sperre gesichert sind. Zehn Prozent dieser Schlösser in Berlin haben unbekannte Tüftler so manipuliert, dass sie sich jetzt kostenlos nutzen lassen, berichtet der Chaos Computer Club (CCC).
Die vollgefederten High-Tech-Räder (Call a Bike) gibt es derzeit in Berlin, Frankfurt am Main, München und Köln. Wer sie nutzen will, holt sich beim Bahn-Callcenter einen vierstelligen Nutzungscode. Nach der Fahrt – die mit sechs Cent pro Minute zu Buche schlägt – kann der Nutzer das Rad mit Hilfe eines speziellen Rückgabe-Codes wieder abgeben.

“Der Code ist nicht zu knacken und darauf sind wir richtig stolz”, hatte die Bahn wiederholt getönt und damit offensichtlich die Hackerszene auf den Plan gerufen. Die nahmen ein fehlerhaft abgeschlossenes Rad unter die Lupe und brauchten immerhin mehrere Monate, um das System zu manipulieren. Inzwischen brauche ein geschulter Hacker 12 Minuten um aus ‘Call a Bike’ ein ‘Hack a Bike’ zu machen, heißt es in einem Bericht, der dem CCC anonym zugespielt wurde.

Wegen der Winterpause hat die Bahn inzwischen nahezu alle Räder eingesammelt. Bis März soll das System jetzt umprogrammiert werden. Wirklich profitabel war die Aktion für die Hacker nicht. “Unsere Attacke ist in verbrauchten Mannstunden wohl mehr Wert als ein paar Dutzend ‘Call a Bikes’.”

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago