"Das Phantom im Netz": Telefon-Hacker Mitnick packt aus

Von Ole Reißmann

Die Hacker-Angriffe von Kevin Mitnick sind legendär. Sein wichtigstes Werkzeug war dabei oft nicht der Computer - sondern ein Telefon. In seiner Autobiografie erzählt er nun, wie er jahrelang im Untergrund lebte, als "Phantom im Netz". Im Gefängnis landete er schließlich trotzdem.

Über Kevin Mitnick, zeitweise der "meistgesuchte Hacker der Welt", existieren diverse Legenden. Strafverfolger und Journalisten machten aus ihm einen Super-Kriminellen, die Zeitung "USA Today" zeigte ihn als Darth Vader, als "darkside hacker". Tatsächlich verschaffte er sich Zugang zu diversen Servern, um den Quellcode von Software zu kopieren und manipulierte Telefonverbindungen.

Wie aber bekommt man Zugriff auf das interne Netzwerk eines Unternehmens? Man ruft einfach an. So jedenfalls gelangen Mitnick in den achtziger Jahren spektakuläre Angriffe, die ihn schnell in Konflikt mit Strafverfolgern brachten. Von seinen Aktionen, seiner Flucht in den Untergrund und seiner Verhaftung erzählt er in seiner Autobiografie "Ghost in the Wire", die in Deutschland als "Das Phantom im Netz" beim Riva-Verlag erschienen ist.

"Ich war einfach neugierig", sagte Mitnick vor Jahren in einem SPIEGEL-Interview. In seinem Buch schreibt er, dass er mit einem Teil der erbeuteten Daten gar nicht viel angefangen habe. Es sei ihm vor allem um das Aufspüren von Sicherheitslücken gegangen, um Zugriff auf Daten, auf die er eigentlich keinen Zugriff haben sollte.

Neues Leben mit falscher Identität

Mitnick versteht sich aufs Hacken, vor allem aber versteht er es, anderen am Telefon Lügen aufzutischen. Ein Trick, den er in seiner Autobiografie verrät: Er ruft bei der lokalen Niederlassung einer Firma an, gibt sich als Außendienstmitarbeiter aus und bittet um Zugang zum Computernetzwerk. Vorher hat er sich informiert, kennt Namen von leitenden Mitarbeitern, weiß, wie die Abteilungen heißen und welche Abkürzungen im Firmenjargon üblich sind.

Die Administratoren richten ihm einen Account ein, die Zugangsdaten gibt es aber nicht per Telefon. Sie werden aus Sicherheitsgründen per Hauspost an seinen temporären Arbeitsplatz geschickt. Dort wiederum ruft er an und lässt sich die Zugangsdaten vorlesen oder an ein Hotel schicken. Weil er genau sagen kann, von wem die Hauspost kommt und was drin steht, schöpft niemand Verdacht. "Social Engineering" nennt man solche Angriffe.

Mitnick hackt am Computer, telefoniert, manchmal verschafft er sich sogar selbst Zutritt zu Gebäuden. Immer auf der Suche nach Zugangsdaten, um Netzwerke auszuspionieren. Nur knapp entgeht er einer Haftstrafe, als er nach einem ersten Konflikt mit dem Gesetz trotz Bewährungsauflagen weiterhackt. Dann taucht er ab, lebt mit neuer Identität unter falschem Namen - und kann immer noch nicht aufhören. Schließlich fliegt er auf und landet für fünf Jahre im Gefängnis. Im Jahr 2000 kommt er wieder frei, mittlerweile arbeitet er als IT-Sicherheitsberater.

Angeben, Aufschneiden und Prahlen

Hacker "neigen zum Angeben, Aufschneiden und Prahlen", hat schon Hacker-Journalist Bruce Sterling festgestellt. "Das Phantom im Netz" ist ein dickes Angeber-Buch, reichlich kumpelig erzählt. Eine Kostprobe: Mitnick ist auf der Suche nach einem FBI-Agenten, der offenbar gegen ihn ermittelt: "Ich sollte es im Büro in Colorado Springs versuchen. Dort sagte man mir, dass der Typ tatsächlich ein verdammter FBI-Agent war. Oh, Scheiiiiiße! Ich musste ganz schnell etwas unternehmen, um meinen Arsch zu retten." Im englischen Original klingt der Text ähnlich umgangssprachlich.

Ähnlich lapidar berichtet er davon, wie ihn seine Lebensgefährtin verlässt, als er mal wieder im Gefängnis sitzt. Während Mitnick sitzt, kommt seine Verflossene mit einem befreundeten Hacker zusammen. Trotzdem macht er später wieder gemeinsame Sache mit seinem Kumpel - das Hacken ist wichtiger als die Frauen. Letztlich bleiben die persönlichen Details, die Mitnick verrät, seltsam oberflächlich. Sein eigenes Leben beschreibt der notorische Lügner als großes Spiel.

In vielen Passagen liest sich die Geschichte wie ein - reichlich selbstgefälliger - Thriller. Nicht immer ist klar, wer nun Katz und wer Maus ist: der Hacker oder die Ermittler. Das FBI hört Mitnick ab, er wiederum hackt sich in Telefonleitungen und lauscht bei seinen Häschern mit. Vor allem aber ist "Das Phantom im Netz" ein milder Rückblick, in dem sich Mitnick als harmloser Bursche präsentieren kann: War doch alles nur Spaß und ein tollkühner noch dazu. Mit seinem Buch will er mit Medien und Justiz abrechnen und die aufgeblasene Hacker-Story geraderücken. Allzu kritisch mit sich selbst ist er dabei natürlich nicht. Auf 438 Seiten ausgebreitet, wirkt das dann irgendwann doch sehr penetrant.

Wie man Mitarbeiter von Unternehmen dazu bringt, Passwörter zu verraten, hat Mitnick zwar schon in zwei Büchern erzählt - es macht in seiner Autobiografie aber immer noch Spaß, über seine dreisten Märchen und spontanen Improvisationen zu lesen. Mitnicks Buch ist vor allem eine lesenswerte Geschichtsstunde: Schließlich sitzt am anderen Ende der Telefonleitung meist immer noch ein Mensch.

Zuletzt in den Bookmarks auf SPIEGEL ONLINE: Nina Pauers "LG ;-)", Julia Schramms "Klick mich" und "Trust Me, I'm Lying" von Ryan Holiday.

Dem Autor auf Facebook folgen


Kevin Mitnick mit William L. Simon: Das Phantom im Netz. Riva-Verlag, 448 Seiten, 19,99 Euro.

Diesen Artikel...
Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.
Auf anderen Social Networks teilen
  • Xing
  • LinkedIn
  • Tumblr
  • studiVZ meinVZ schülerVZ
  • deli.cio.us
  • Digg
  • reddit
insgesamt 9 Beiträge
felisconcolor 05.11.2012
funktionieren heute immer noch. Das ist das eigentlich traurige an der ganzen Sache. Vielen von dem Geld was Firmen für IT Sicherheit ausgeben ist nicht mal einen Cent wert. Arbeiten schlampig ausgeführt oder so [...]
Zitat von sysopDie Hacker-Angriffe von Kevin Mitnick sind legendär. Sein wichtigstes Werkzeug war dabei oft nicht der Computer - sondern ein Telefon. In seiner Autobiografie erzählt er nun, wie er jahrelang im Untergrund lebte, als "Phantom im Netz". Im Gefängnis landete er schließlich trotzdem. Buch von Kevin Mitnick: Das Phantom im Netz - SPIEGEL ONLINE (http://www.spiegel.de/netzwelt/web/buch-von-kevin-mitnick-das-phantom-im-netz-a-860267.html)
funktionieren heute immer noch. Das ist das eigentlich traurige an der ganzen Sache. Vielen von dem Geld was Firmen für IT Sicherheit ausgeben ist nicht mal einen Cent wert. Arbeiten schlampig ausgeführt oder so kompliziert in der Bedienung das sehr schnell wieder auf das lasche aber bequeme einfache System zurück gekehrt wird. Über alles wird sich Gedanken gemacht aber über die "usability" von Sicherheit absolut nicht. Und NEIN ein "Sicherheit ist nun mal kompliziert" lasse ich nicht gelten. Das ist nur Faul- oder sry Blödheit der sogenannten IT Fachleute.
matokla 05.11.2012
Artikel nicht gelesen? 'Social Engineering' bekommt man nicht mit Security-Tools in den Griff, sondern nur über Schulung und Sensibilisierung der Kollegen, egal ob IT oder NichtIT. Wenn man dann Ihren Text weiterliest, sind an [...]
Zitat von felisconcolorfunktionieren heute immer noch. Das ist das eigentlich traurige an der ganzen Sache. Vielen von dem Geld was Firmen für IT Sicherheit ausgeben ist nicht mal .....
Artikel nicht gelesen? 'Social Engineering' bekommt man nicht mit Security-Tools in den Griff, sondern nur über Schulung und Sensibilisierung der Kollegen, egal ob IT oder NichtIT. Wenn man dann Ihren Text weiterliest, sind an Sicherheitslücken immer die IT schuld, nie der User. Nun, das ist nicht sehr warscheinlich. Allerdings würde eine IT-Abteilung, die auf Zack ist, Ihnen den Weg ins "alte lasche bequeme System" ein- für allemal verbauen. Ihren letzten Satz finde ich besonders drollig. Klingt wie Trotz einer alternden Diva: "NEIN! Schwerkraft lasse ich nicht gelten!" LOL Na, bestimmt wissen Sie, wie mans besser macht und werden steinreich dabei. ;-)
wrxsti 05.11.2012
Erfolgreiche Verkäufer ( Steve Jobs) werden hochstilisiert und ein Kevin Mitnick wird als böser Bube dargestelt. Vielleicht hat der Autor des Artikels Befürchtigungen, das er auf Mitnick vor 25 Jahren und heute reinfallen würde. [...]
Erfolgreiche Verkäufer ( Steve Jobs) werden hochstilisiert und ein Kevin Mitnick wird als böser Bube dargestelt. Vielleicht hat der Autor des Artikels Befürchtigungen, das er auf Mitnick vor 25 Jahren und heute reinfallen würde. In der ganzen IT Security gibt es einen Big Point und der ist so banal. Passworte, Passworte und nochmal Passworte.
wrxsti 05.11.2012
Erfolgreiche Verkäufer ( Steve Jobs) werden hochstilisiert und ein Kevin Mitnick wird als böser Bube dargestelt. Vielleicht hat der Autor des Artikels Befürchtigungen, das er auf Mitnick vor 25 Jahren und heute reinfallen würde. [...]
Erfolgreiche Verkäufer ( Steve Jobs) werden hochstilisiert und ein Kevin Mitnick wird als böser Bube dargestelt. Vielleicht hat der Autor des Artikels Befürchtigungen, das er auf Mitnick vor 25 Jahren und heute reinfallen würde. In der ganzen IT Security gibt es einen Big Point und der ist so banal. Passworte, Passworte und nochmal Passworte.
olgr 05.11.2012
Computer sind angreifbar. Business IT ist es sowieso. Doch der wahre Hack gilt dem fehlenden Sicherheitsbewußtsein des Menschen. Ich empfehle der Security Branche zu einer anderen Sprache zu wechseln: Statt Security (und damit [...]
Computer sind angreifbar. Business IT ist es sowieso. Doch der wahre Hack gilt dem fehlenden Sicherheitsbewußtsein des Menschen. Ich empfehle der Security Branche zu einer anderen Sprache zu wechseln: Statt Security (und damit Kontrolle, Überwachung und "Schikane") sollten wir endlich vom Risikomanagement sprechen. "Wieviel Risiko sind Sie bereit einzugehen?" statt "Sie brauchen mehr Sicherheit."
News verfolgen

HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:

alles aus der Rubrik Netzwelt
alles aus der Rubrik Web
alles zum Thema Bookmarks

© SPIEGEL ONLINE 2012
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH



  • Montag, 05.11.2012 – 14:47 Uhr
  • Drucken Versenden Feedback
  • Kommentieren | 9 Kommentare
Buchtipp






TOP



TOP