#92: Die Polnische Bahn und die Hacker
Description
Züge müssen regelmäßig gewartet werden. Diese Aufgabe übernimmt natürlich gerne der Hersteller. Und in der Regel werden für neu angeschaffte Züge auch entsprechende Wartungsverträge abgeschlossen.
So auch für die Züge des polnischen Herstellers Newag. Als Anfang der 2020er Jahre einige Wartungsverträge auslaufen, suchen die Betreiber nach Alternativen. Und finden sie in Form von unabhängigen Werkstätten.
Doch plötzlich gibt es Probleme. Denn nach den Wartungsarbeiten können einige Züge nicht mehr in Betrieb genommen werden. Die polnische Firma SPS ist davon betroffen und sucht externe Hilfe bei der Fehlersuche.
Und die kommt in Form von drei Hackern der Gruppe Dragon Sector. Nach zwei Monaten gelingt es den Hackern, einen betroffenen Zug wieder in Betrieb zu nehmen. Ihre Analyse ist spektakulär. Denn sie zeigt, dass der Hersteller offenbar verschiedene Mechanismen in die Steuerungssoftware eingebaut hat, die die Züge im Falle einer Fremdwartung blockieren.
Gefällt dir dieser Podcast? Ich würde mich über Unterstützung in Form eines virtuellen Kaffees freuen. Außerdem wäre es toll, wenn du den Podcast an deine Freunde und Freundinnen weiterempfehlen würdest und mir eine Sterne-Bewertung bei Spotify oder Apple Podcasts geben würdest. Eine kleine Rezension bei Apple Podcasts wäre auch toll.
Für diese Folge der Digitalen Anomalien gibt es ein vollständiges Transkript. Dieses Transkript wurde automatisiert erzeugt und nicht nachbearbeitet oder korrekturgelesen. Es wird daher sicher Fehler enthalten. Das Transkript ist als Ergänzung zu verstehen, um beispielsweise die Inhalte durchsuchbar zu machen. Im Zweifel gilt immer das gesprochene Wort aus der Folge.
Shownotes
Breaking "DRM" in Polish trains
Newag Impuls – Wikipedia
Dieselgate, but for trains – some heavyweight hardware hacking – BadCyber
Dragon Sector
Controller Area Network – Wikipedia
Trains were designed to break down after third-party repairs, hackers find - Ars Technica
Hacker finden versteckten Killswitch im Zug | Golem.de
Polish train maker denies claims it geofenced trains • The Register
They're putting DRM in trains, now: Hired hackers Dragon Sector take to the Chaos Communication Congress stage and explain how they caught a manufacturer red-handed | PC Gamer
Polish manufacturer accused of programming failures into its trains to gain more servicing business | Notes From Poland
Newaggate: antitrust and law enforcement authorities to investigate the case
IT Scandal Surrounding Newag Trains - Railway Supply
Newag admits: Dragon Sector hackers did not modify software in Impuls trains | Songs on the Security of Networks
Newag - Wikipedia
Digitale Anomalien in den anderen Kanälen
- Die Anomalie, das E-Mail Magazin
- Mastodon
- Youtube
- Webseite
- Discord
- Twitch
- Unterstützung bei Ko-Fi
Weitere Podcasts von und mit mir
- Grobe Pixel – Ein Podcast über Retrogaming
- Zeitflimmern – Der Zeitreisefilm-Podcast
- Tausend Geschichten – Interviews mit Menschen, die etwas zu erzählen haben
- Kaffeeküchentalk – Gedanken zu moderner Arbeitskultur
- Digital Future – Technologie & Unternehmenskultur
Credits
Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com