The Cuckoo's Egg: Tracking a Spy Through the Maze of Computer Espionage ist ein englischsprachiges Sachbuch von Clifford Stoll. Doubleday veröffentlichte den 326 Seiten langen Druckband 1989 in den Vereinigten Staaten. Die ISBN lautet 0-385-24946-2, die OCLC-Nummer 43977527. Stoll war ausgebildeter Astronom und schildert den Fall aus seiner eigenen Perspektive.
1986 verwaltete Stoll die Rechner am Lawrence Berkeley National Laboratory in Kalifornien. Sein Vorgesetzter bat ihn, eine Abweichung von 75 Cent in der Nutzungsabrechnung zu klären. Dahinter standen neun Sekunden Rechnerzeit eines nicht autorisierten Kontos. Stoll führte den Zugriff auf eine Schwachstelle in movemail zurück, einer Funktion des ursprünglichen GNU Emacs. Dadurch hatte der Angreifer Superuser-Rechte erlangt.
An einem langen Wochenende verband Stoll rund fünfzig Terminals und Fernschreiber mit den fünfzig eingehenden Telefonleitungen des Labors. Einen großen Teil der Geräte lieh er sich von abwesenden Kollegen. Als der Angreifer anrief, identifizierte Stoll die Leitung. Über den Vermittlungsdienst Tymnet führte die Spur zu einem Callcenter von MITRE in McLean, Virginia. Paul Murray und Lloyd Bellknap unterstützten ihn bei der Arbeit an den Telefonleitungen.
Später brachte Stoll fast alle Geräte zurück. Einen Fernschreiber ließ er an der Leitung, um die Aktivitäten des Angreifers mitzuschreiben. Die Verbindung lief mit 1200 Baud über ein Telefonmodem. Der Angreifer suchte Zugang zu Militärstandorten und nach Begriffen wie nuklear oder SDI, der Strategic Defense Initiative. Er kopierte Passwortdateien für Wörterbuchangriffe und platzierte Trojaner zum Abfangen von Zugangsdaten. An mehreren geschützten Systemen waren Standardpasswörter unverändert. Teilweise genügte auf Militärrechnern der Benutzer guest ohne Passwort.
Der Fall gehörte zu den frühesten ausführlich dokumentierten Einbrüchen in Computersysteme. Stoll führte täglich Buch und nahm Kontakt zum FBI, zur CIA, zur NSA und zum United States Air Force Office of Special Investigations auf. Zunächst herrschte Unklarheit über die Zuständigkeit. Die Behörden teilten Informationen nur zögerlich. Das FBI zeigte wenig Interesse, weil weder eine große Geldsumme noch ein Rechner mit geheimen Daten betroffen war.
Aus den Aufzeichnungen schloss Stoll, dass der Angreifer VAX/VMS und AT&T Unix beherrschte. Die Aktivitäten fielen meist auf die Mittagszeit an der Pazifikküste. Stoll vermutete deshalb eine weiter östlich gelegene Zeitzone, denn Modemverbindungen waren nachts günstiger. Mit Tymnet und staatlichen Ermittlern verfolgte er die Verbindung über einen Satelliten bis nach Westdeutschland. Die Deutsche Bundespost, damals für das dortige Telefonnetz zuständig, führte die Anrufe zu einer Universität in Bremen und anschließend zu einem Haus in Hannover.
Um den Angreifer anzulocken, erfand Stoll eine neue LBNL-Abteilung mit einem ebenfalls erfundenen SDI-Auftrag. Das Konto SDInet füllte er mit umfangreichen Dateien voller bürokratischer Fachsprache. Als Betreiberin trat die erfundene Sekretärin Barbara Sherwin auf. Der Angreifer interessierte sich besonders für diesen Köder. Das half den Ermittlern, seinen Aufenthaltsort zu bestimmen.
Der Eindringling hieß Markus Hess. Nach Stolls Darstellung verkaufte Hess seit Jahren die Ergebnisse seiner Einbrüche an den KGB, den zivilen Nachrichtendienst der Sowjetunion. Ein ungarischer Agent schrieb später an das erfundene SDInet. Offenbar sollte der Kontakt Informationen bestätigen, die nur über Hess weitergegeben worden sein konnten. Stoll reiste nach Westdeutschland, um im Prozess gegen Hess auszusagen. Der Buchtitel überträgt den Begriff des Kuckuckseis aus dem Brutparasitismus der Vögel auf Malware.
Der Fall wurde später in der WGBH-NOVA-Folge The KGB, the Computer, and Me aufgegriffen. Die Sendung lief am 3. Oktober 1990 auf PBS-Stationen. Yorkshire Television produzierte außerdem die Dokumentation Spycatcher. Eine Zahlenfolge aus Kapitel 48 wurde als Rätsel unter den Namen Cuckoo's Egg, Morris-Zahlenfolge und Look-and-say-Folge bekannt. Im Sommer 2000 bezeichnete Cuckoo's Egg einen Angriff auf Napster und ähnliche Tauschbörsen, bei dem echte Musikdateien durch weißes Rauschen oder Soundeffekte ersetzt wurden. Cory Doctorow griff den Fall zudem in der Kurzgeschichte The Things that Make Me Weak and Strange Get Engineered Away auf.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.