Abo
  • Services:
Anzeige
Über diesen Switch gelangten die Insassen ins Netz.
Über diesen Switch gelangten die Insassen ins Netz. (Bild: State of Ohio Office of the Inspector General)

IT-Sicherheit: Gefangen(e) im Netz

Über diesen Switch gelangten die Insassen ins Netz.
Über diesen Switch gelangten die Insassen ins Netz. (Bild: State of Ohio Office of the Inspector General)

Klingt wie Fernsehen, ist aber wahr: Insassen eines Gefängnisses in Ohio haben sich heimlich PCs gebaut und darüber auf das Internet und interne Datenbanken zugegriffen.
Von Eike Kühl

Auch Häftlinge müssen mit der Zeit gehen. Galten jahrelang Erfahrungen im Tätowieren, Predigen und Drogendealen als vergleichsweise nützlich im Gefängnisalltag, wird unter Insassen nun händeringend nach IT-Spezialisten gesucht. Beziehungsweise nach Menschen, die heimlich einen Computer bauen, ihn an das interne Netzwerk der Haftanstalt anschließen und schließlich sowohl mit dem Internet verbinden als auch die Gefängnisdatenbank hacken können. So geschehen in Marion im US-Bundesstaat Ohio.

Anzeige

Wie aus jetzt veröffentlichten Untersuchungsunterlagen hervorgeht, ist es fünf Insassen der Anstalt gelungen, gleich zwei PCs aus alter Hardware zu bauen und sie in der Deckenverkleidung eines Büros zu verstecken. Über andere, den Häftlingen zugängliche PCs, konnten sie sich anschließend mit den geheimen Rechnern verbinden und Sicherheitsvorkehrungen umgehen.

Zwei Computer in der Decke

Der Reihe nach: Im Juli 2015 bekam ein Administrator des Gefängnisses eine automatisierte E-Mail einer Sicherheitssoftware. Die schlug an, weil ein Nutzer das erlaubte Internetvolumen überschritten hatte. Auffällig war, dass es sich bei dem Nutzer um einen früheren Mitarbeiter handelte, der inzwischen im Ruhestand war. Zudem ging die Verbindung von einem Computer mit der Kennzeichnung -lab9- aus, den es eigentlich nicht geben sollte.

Über den Port des verdächtigen PCs fanden die Administratoren den Netzwerk-Switch, mit dem er verbunden war. Ein Kabel führte vom Switch in ein Büro in der Nähe. Hinter der Decke fanden sie zwei voll funktionstüchtige Computer, befestigt auf Sperrholzplatten. Auf den Festplatten fanden sich neben Pornos (Überraschung!) zahlreiche Werkzeuge, um VPN-Verbindungen zu erstellen und Proxyserver zu umgehen, diverse Schadsoftware und das Verschlüsselungstool TrueCrypt. Wie aus dem Polizeibericht hervorgeht, waren die Rechner rund vier Monate lag in Betrieb, bevor sie entdeckt wurden.

Wie kamen die Computer dorthin? Das Gefängnis in Marion nimmt an einer Initiative teil, die alte Computer ausschlachtet. Das Auseinanderbauen übernehmen die Häftlinge, die Einzelteile werden anschließend wieder abtransportiert. Zwei der Insassen hatten es ausgenutzt, dass sie bei der Tätigkeit nicht ständig überwacht wurden. Da auch kein Inventar über die Komponenten geführt wurde, konnten sie nach und nach verschiedene Einzelteile abzweigen. Offenbar hatte ihnen niemand zugetraut, daraus einen funktionierenden Computer bauen zu können.

Augen auf beim Passwortklau

Geschweige denn, ihn mit ihm Gefängnisnetzwerk zu verbinden. Doch genau das ist ihnen gelungen, auch weil ein anderer Insasse zuvor an die Login-Daten eines früheren Mitarbeiters kam - indem er ihm "über die Schulter sah", wie er später aussagte. Über diesen Administrator-Account konnten die Insassen zunächst die Festplatte eines öffentlichen Computers spiegeln. Die übertrugen sie anschließend auf ihren geheimen Computer. Einmal mit dem Netzwerk verbunden, konnten sie über die Remote-Desktop-Funktion von Windows von den öffentlichen PCs aus auf ihn zugreifen.

Somit konnten die Häftlinge Funktionen, Internetdienste und Websites nutzen, die ihnen eigentlich verboten waren. Und das taten sie: die Browserhistorie der geheimen Computer legte unter anderem Anleitungen zum Bombenbauen und Drogenmischen offen. Andere nutzten SMS-Dienste, um Bekannte und ihre Familie zu kontaktieren.

Ein Totalversagen der Verwaltung 

eye home zur Startseite
RicoBrassers 18. Apr 2017

Eine viel einfachere Möglichkeit, wie das Ganze hier hätte verhindert werden können...

h4z4rd 18. Apr 2017

Vorallem wenn man bedenkt, das die Gefängnisse in den USA fast alle in privater Hand sind...

h4z4rd 18. Apr 2017

Ja ein Gefängnis mit Internet wäre ja für die meisten Nerds keine große Umstellung zum...

PlonkPlonk 17. Apr 2017

Wenn ein Gefangener eines hat, dann ist es wohl extrem viel Zeit ...

Technik Schaf 16. Apr 2017

Dafür brauchts nur ein Semester Informatik irgendeiner Richtung. Möglich, die Leiter...



Anzeige

Stellenmarkt
  1. Rohde & Schwarz Cybersecurity GmbH, München, Köln oder Berlin
  2. Bürstner GmbH & Co. KG, Kehl
  3. Wirecard Communication Services GmbH, Leipzig
  4. Odenwald Faserplattenwerk GmbH, Amorbach


Anzeige
Top-Angebote
  1. 729,90€
  2. mit Gutscheincode PCGAMES17 nur 49,79€ statt 53,99€
  3. mit Gutscheincode PCGAMES17 nur 82,99€ statt 89,99€

Folgen Sie uns
       


  1. U-Bahn

    Telefónica baut BTS-Hotels im Berliner Untergrund

  2. Kabelnetz

    Statt auf Docsis 3.1 lieber gleich auf Glasfaser setzen

  3. Virtuelle Güter

    Activision patentiert Förderung von Mikrotransaktionen

  4. Nervana Neural Network Processor

    Intels KI-Chip erscheint Ende 2017

  5. RSA-Sicherheitslücke

    Infineon erzeugt Millionen unsicherer Krypto-Schlüssel

  6. The Evil Within 2 im Test

    Überleben in der Horror-Matrix

  7. S410

    Getacs modulares Outdoor-Notebook bekommt neue CPUs

  8. Smartphone

    Qualcomm zeigt 5G-Referenz-Gerät

  9. Garmin Speak

    Neuer Alexa-Lautsprecher fürs Auto zeigt den Weg an

  10. Datenrate

    Kunden wollen schnelle Internetzugänge



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Elektromobilität: Niederlande beschließen Aus für Verbrennungsautos
Elektromobilität
Niederlande beschließen Aus für Verbrennungsautos
  1. World Solar Challenge Regen in Australien verdirbt Solarrennern den Spaß
  2. Ab 2030 EU-Komission will Elektroauto-Quote
  3. Mit ZF und Nvidia Deutsche Post entwickelt autonome Streetscooter

Verschlüsselung: Niemand hat die Absicht, TLS zu knacken
Verschlüsselung
Niemand hat die Absicht, TLS zu knacken
  1. TLS-Zertifikate Zertifizierungsstellen müssen CAA-Records prüfen
  2. Apache-Lizenz 2.0 OpenSSL-Lizenzwechsel führt zu Code-Entfernungen
  3. Certificate Transparency Webanwendungen hacken, bevor sie installiert sind

Zotac Zbox PI225 im Test: Der Kreditkarten-Rechner
Zotac Zbox PI225 im Test
Der Kreditkarten-Rechner

  1. Re: "da es ein shared Medium sei"

    Psy2063 | 07:50

  2. Re: Activision patentiert Kundenverarsche

    RobertBöhm | 07:47

  3. Re: Braucht die Welt nicht...

    TrudleR | 07:42

  4. Re: [unterstützen] keinerlei unverschlüsselten...

    chefin | 07:42

  5. Re: End of ownership

    Bambuslooter | 07:42


  1. 19:09

  2. 17:40

  3. 17:02

  4. 16:35

  5. 15:53

  6. 15:00

  7. 14:31

  8. 14:16


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel