Freitag, 20. Mai 2005

Ein Hacker plaudert aus: So leicht war Paris Hiltons "Sidekick"-Handy zu knacken!

  • Ein Sicherheitsleck und ein Anruf machten es möglich
  • Burschen tricksten einen T-Mobile-Angestellten aus

Die Nachricht verbreitete sich rasant um den Erdball: Paris Hiltons Handy wurde gehackt - die Telefonnummern von halb Hollywood stehen im Internet! Seit dem Vorfall hat Blondchen Paris wohl ein paar prominente Freunde weniger. Doch jetzt meldete sich erstmals einer der Hacker zu Wort, die die brisanten Daten an die Öffentlichkeit beförderten. Und: Der Coup war einfacher, als man gedacht hätte...

Die rennomierte Washington Post sprach mit dem jüngsten Mitglieder der Hacker-Gruppe, die Anfang Februar Fotos, Telefonnummern und mehr aus Paris Hiltons "Sidekick"-Handy an die Öffentlichkeit brachten. Eine Meisterleistung, dachten viele - aber es begann mit einem simplen Telefonat...

Sicherheitsleck auf T-Mobile-Website
Die Hackergruppe, das jüngste Mitglied ist erst 16 Jahre alt, entdeckte eine Sicherheitslücke auf der Website des Telekom-Riesen T-Mobile - und zwar genau in dem Programm, mit dem die Kunden ihre Account-Passwörter zurücksetzen können. Mit Hilfe dieses Lecks konnten sich die Burschen Zugang zu jedem T-Mobile Account von Kunden verschaffen, die das "Sidekick"-Handy verwendeten. Das klappte allerdings nur, wenn sie auch die Telefonnummer ihrer Opfer kannten.

Auf der Suche nach dem richtigen Ziel
Schnell wurde es ihnen laut Washington Post-Artikel zu langweilig, einfach nur ihre Freunde mit ihrem Wissen zu ärgern. Ein richtiges Ziel musste her! Und da fiel der Name Paris Hilton, die in Amerika Werbung für das "Sidekick"-Handy machte. Bis zur ultimativen Attacke verging aber noch ein ganzes Jahr.

Programmierer am Werk
In der Zwischenzeit programmierten sie ein kleines Computerprogramm, mit dem sie jedes Passwort von jedem T-Mobile-Account zurücksetzen konnten, sobald sie die Telefonnummer kannten. Der ultimative Coup begann schließlich am 19. Februar...

Angestellten ausgetrickst
Mit einem einfachen Telefonanruf überlisteten die Jugendlichen einen Angestellten von T-Mobile. Der 16-Jährige gab sich als Mitarbeiter des T-Mobile-Hauptquartieres aus und entlockte dem Angestellten Adresse, Login und Passwort zu einer Website, von der aus alle Kundenaccounts von T-Mobile verwaltet werden.

Im Paradies der Promi-Nummern
Schon waren die Hacker eingeloggt und suchten nach Paris Hiltons Telefonnummer. Mit Hilfe der selbst programmierten Software setzten sie ihr Passwort zurück und sperrten diese aus ihren eigenen Account aus. Die Burschen konnten alle gespeicherten Daten von Paris' Handy herunterladen - Videos, SMS, Dateien und Telefonnummern.

Verbreitung im Web
Stolz auf ihren Coup, riefen die Jungs gleich einmal ein paar Freunde an und posteten die Fotos und Telefonnummern im Internet. Der Rest ist Geschichte: Paris und ihre Freunde waren stinksauer und mussten sich allesamt neue Telefonnummern zulegen! (red)

20.5.2005 15:31