Dossier 07: KGB-Hack — Technische Rekonstruktion
Status: Research Draft v1 Letzte Aktualisierung: 2026-09-07
1. Verwendete Technologie
1.1 Rechner
- Commodore 64 — als Terminal und für Programmierung
- Amiga — in der Hacker-Szene verbreitet
- IBM-PC-Klone — für UNIX-Zugang
- Verschiedene Terminals — VT100, VT220
1.2 Modem
- Akustikkoppler — für frühe Einwahl
- Direktmodem — 300, 1200, 2400 Baud
- Datex-P-Anschluss — für Zugang zum deutschen Paketvermittlungsnetz
1.3 Betriebssysteme
- UNIX — Hauptziel der Angriffe
- BSD — Berkeley System Distribution
- VMS — DEC Virtual Memory System
- CP/M, DOS — auf Heimcomputern
Evidenz: B — aus Stoll (1989) und Hafner & Markoff
2. Netzwerke
2.1 Deutsche Netze
- Datex-P — deutsches Paketvermittlungsnetz (X.25-basiert)
- DATEX-L — Leitungsvermittlung
- Mailboxen (BBS) — Bulletin Board Systems
2.2 Internationale Netze
- Tymnet — US-amerikanisches X.25-Netz
- Telenet — US-Paketvermittlungsnetz
- ARPANET — Vorläufer des Internets (US-Militär/Universitäten)
- MILNET — militärischer Teil des ARPANET (ab 1983 abgetrennt)
2.3 Protokolle
- X.25 — Paketvermittlungsprotokoll
- TCP/IP — ARPANET/MILNET-Protokoll
- UUCP — Unix-to-Unix Copy (E-Mail, Dateitransfer)
Evidenz: A — technische Standards der Zeit
3. Angriffsketten
3.1 Typischer Angriffsablauf
- Einwahl über Datex-P in ein X.25-Netz
- Routing über Tymnet/Telenet zu US-Systemen
- Login-Versuche mit schwachen Passwörtern
- Passwortknacken durch Brute-Force oder Wörterbuchangriffe
- Eskalation durch Ausnutzung bekannter UNIX-Schwachstellen
- Datendiebstahl von Passwortdateien, Quellcodes, Dokumentationen
- Persistenz durch Hintertüren oder kompromittierte Accounts
3.2 Schwachstellen der Zeit
- Schwache Passwörter — viele Systeme hatten einfache oder default-Passwörter
- Unverschlüsselte Kommunikation — Passwörter im Klartext
- Fehlende Logging-Mechanismen — Angriffe schwer zu erkennen
- Vertrauensmodelle — r-commands (rsh, rlogin) ohne starke Authentifizierung
- Sendmail-Schwachstellen — in BSD-UNIX verbreitet
- Berkeley r-services — Vertrauensbeziehungen zwischen Systemen
Evidenz: A — gut dokumentiert durch Stoll und UNIX-Sicherheitsliteratur der Zeit
4. Angegriffene Systeme (Rekonstruktion)
4.1 Sicher kompromittiert
| Organisation | Land | System | Netz | Zeitraum | Quelle | Evidenz |
|---|---|---|---|---|---|---|
| Lawrence Berkeley Laboratory (LBL) | USA | UNIX | ARPANET | 1986–1987 | Stoll (1989) | A |
| Mehrere US-Universitäten | USA | UNIX | ARPANET/MILNET | 1985–1988 | Stoll, Ermittlungen | A |
4.2 Wahrscheinlich kompromittiert
| Organisation | Land | System | Netz | Zeitraum | Quelle | Evidenz |
|---|---|---|---|---|---|---|
| Verschiedene Forschungseinrichtungen | USA | UNIX | diverse | 1985–1988 | Ermittlungen | B |
| NATO-bezogene Systeme | Europa | diverse | X.25 | 1986–1988 | Presse | C |
4.3 Nur als Ziel genannt
| Organisation | Land | System | Netz | Quelle | Evidenz |
|---|---|---|---|---|---|
| US-Militärsysteme | USA | VMS, UNIX | MILNET | Presse | D |
| Verschiedene europäische Systeme | diverse | diverse | X.25 | Presse | D |
Hinweis: Die genaue Liste der kompromittierten Systeme ist in öffentlichen Quellen unvollständig. Gerichtsakten enthalten möglicherweise mehr Details.
5. Technische Begriffe der Zeit
| Begriff | Bedeutung | Relevanz |
|---|---|---|
| UNIX | Mehrbenutzer-Betriebssystem | Hauptangriffsziel |
| BSD | Berkeley System Distribution (UNIX-Variante) | Verbreitet an Universitäten |
| VMS | DEC Virtual Memory System | Zweites Angriffsziel |
| X.25 | Paketvermittlungsprotokoll | Routing zwischen Netzen |
| Datex-P | Deutsches X.25-Netz | Einstiegspunkt |
| Tymnet | US-X.25-Netz | Routing zu US-Systemen |
| ARPANET | US-Forschungsnetz | Ziel vieler Angriffe |
| MILNET | US-Militärnetz | Hochwertige Ziele |
| rsh/rlogin | Remote-Shell/Login | Schwache Authentifizierung |
| sendmail | E-Mail-Transportagent | Bekannte Schwachstellen |
| passwd | Passwortdatei | Ziel des Datendiebstahls |
6. Quellen
- Stoll, Clifford: The Cuckoo's Egg. 1989.
- Hafner, Katie / Markoff, John: Cyberpunk. 1991.
- UNIX-Sicherheitsliteratur der 1980er Jahre
- Gerichtsakten (eingeschränkt)
- c't / heise: „Der KGB-Hack" (2018)
Ergänzt durch Dossier 06 (Historisches) und Dossier 08 (Clifford Stoll).