Zum Inhalt springen
FUCKUP.WTF

Dossiers / 07_KGB_HACK_TECHNICAL

Dossier 07: KGB-Hack — Technische Rekonstruktion

Status: Research Draft v1 Letzte Aktualisierung: 2026-09-07


1. Verwendete Technologie

1.1 Rechner

  • Commodore 64 — als Terminal und für Programmierung
  • Amiga — in der Hacker-Szene verbreitet
  • IBM-PC-Klone — für UNIX-Zugang
  • Verschiedene Terminals — VT100, VT220

1.2 Modem

  • Akustikkoppler — für frühe Einwahl
  • Direktmodem — 300, 1200, 2400 Baud
  • Datex-P-Anschluss — für Zugang zum deutschen Paketvermittlungsnetz

1.3 Betriebssysteme

  • UNIX — Hauptziel der Angriffe
  • BSD — Berkeley System Distribution
  • VMS — DEC Virtual Memory System
  • CP/M, DOS — auf Heimcomputern

Evidenz: B — aus Stoll (1989) und Hafner & Markoff


2. Netzwerke

2.1 Deutsche Netze

  • Datex-P — deutsches Paketvermittlungsnetz (X.25-basiert)
  • DATEX-L — Leitungsvermittlung
  • Mailboxen (BBS) — Bulletin Board Systems

2.2 Internationale Netze

  • Tymnet — US-amerikanisches X.25-Netz
  • Telenet — US-Paketvermittlungsnetz
  • ARPANET — Vorläufer des Internets (US-Militär/Universitäten)
  • MILNET — militärischer Teil des ARPANET (ab 1983 abgetrennt)

2.3 Protokolle

  • X.25 — Paketvermittlungsprotokoll
  • TCP/IP — ARPANET/MILNET-Protokoll
  • UUCP — Unix-to-Unix Copy (E-Mail, Dateitransfer)

Evidenz: A — technische Standards der Zeit


3. Angriffsketten

3.1 Typischer Angriffsablauf

  1. Einwahl über Datex-P in ein X.25-Netz
  2. Routing über Tymnet/Telenet zu US-Systemen
  3. Login-Versuche mit schwachen Passwörtern
  4. Passwortknacken durch Brute-Force oder Wörterbuchangriffe
  5. Eskalation durch Ausnutzung bekannter UNIX-Schwachstellen
  6. Datendiebstahl von Passwortdateien, Quellcodes, Dokumentationen
  7. Persistenz durch Hintertüren oder kompromittierte Accounts

3.2 Schwachstellen der Zeit

  • Schwache Passwörter — viele Systeme hatten einfache oder default-Passwörter
  • Unverschlüsselte Kommunikation — Passwörter im Klartext
  • Fehlende Logging-Mechanismen — Angriffe schwer zu erkennen
  • Vertrauensmodelle — r-commands (rsh, rlogin) ohne starke Authentifizierung
  • Sendmail-Schwachstellen — in BSD-UNIX verbreitet
  • Berkeley r-services — Vertrauensbeziehungen zwischen Systemen

Evidenz: A — gut dokumentiert durch Stoll und UNIX-Sicherheitsliteratur der Zeit


4. Angegriffene Systeme (Rekonstruktion)

4.1 Sicher kompromittiert

Organisation Land System Netz Zeitraum Quelle Evidenz
Lawrence Berkeley Laboratory (LBL) USA UNIX ARPANET 1986–1987 Stoll (1989) A
Mehrere US-Universitäten USA UNIX ARPANET/MILNET 1985–1988 Stoll, Ermittlungen A

4.2 Wahrscheinlich kompromittiert

Organisation Land System Netz Zeitraum Quelle Evidenz
Verschiedene Forschungseinrichtungen USA UNIX diverse 1985–1988 Ermittlungen B
NATO-bezogene Systeme Europa diverse X.25 1986–1988 Presse C

4.3 Nur als Ziel genannt

Organisation Land System Netz Quelle Evidenz
US-Militärsysteme USA VMS, UNIX MILNET Presse D
Verschiedene europäische Systeme diverse diverse X.25 Presse D

Hinweis: Die genaue Liste der kompromittierten Systeme ist in öffentlichen Quellen unvollständig. Gerichtsakten enthalten möglicherweise mehr Details.


5. Technische Begriffe der Zeit

Begriff Bedeutung Relevanz
UNIX Mehrbenutzer-Betriebssystem Hauptangriffsziel
BSD Berkeley System Distribution (UNIX-Variante) Verbreitet an Universitäten
VMS DEC Virtual Memory System Zweites Angriffsziel
X.25 Paketvermittlungsprotokoll Routing zwischen Netzen
Datex-P Deutsches X.25-Netz Einstiegspunkt
Tymnet US-X.25-Netz Routing zu US-Systemen
ARPANET US-Forschungsnetz Ziel vieler Angriffe
MILNET US-Militärnetz Hochwertige Ziele
rsh/rlogin Remote-Shell/Login Schwache Authentifizierung
sendmail E-Mail-Transportagent Bekannte Schwachstellen
passwd Passwortdatei Ziel des Datendiebstahls

6. Quellen

  • Stoll, Clifford: The Cuckoo's Egg. 1989.
  • Hafner, Katie / Markoff, John: Cyberpunk. 1991.
  • UNIX-Sicherheitsliteratur der 1980er Jahre
  • Gerichtsakten (eingeschränkt)
  • c't / heise: „Der KGB-Hack" (2018)

Ergänzt durch Dossier 06 (Historisches) und Dossier 08 (Clifford Stoll).


dieses dossier ist ein research-draft. historische angaben wurden gegen quellen geprüft, das standalone-evidenz-modell siehe methodik.