Darknet Diaries Deutsch: Die Kunst der Manipulation – Teil 2
Dies ist der zweite Teil von „Die Kunst der Manipulation“. (Wenn Ihr Teil eins noch nicht gehört habt, fangt am besten da an.) Im Englischen Original von Jack Rhysider trägt diese Episode den Namen „Rachel“.
Die deutsche Produktion verantworten Judith Hohmann, Isabel Grünewald und Marko Pauli von heise online. Der Podcast erscheint wöchentlich auf allen gängigen Podcast-Plattformen und kann hier abonniert werden.
JACK: Dies ist der zweite Teil von „Rachel – und die Kunst der Manipulation“. Rachel Tobac ist eine der bekanntesten Expertinnen für Social Engineering – also für Angriffe, die nicht Computer, sondern Menschen ins Visier nehmen. In der ersten Hälfte der Episode haben wir von ihrem ungewöhnlichen Karriereweg gehört und davon, wie sie sich darauf spezialisiert hat, menschliches Verhalten und Vertrauen zu verstehen. Sie hat beeindruckend gezeigt, dass eine freundliche Stimme, glaubwürdige Geschichten und psychologisches Geschick oft ausreichen, um Sicherheitsbarrieren zu überwinden. Tja, der Mensch auf der anderen Seite ist häufig die größte Schwachstelle in der IT-Sicherheit. Verfolgen wir nun weitere spektakuläre Social-Engineering-Einsätze von Rachel.
JACK: Bei einem anderen Auftrag wurde Rachel von einem Unternehmen angeheuert, um ihnen bei einem Problem zu helfen, das immer wieder auftauchte. Es war ein großes Technologieunternehmen, das manchmal kleinere Unternehmen kaufte oder übernahm. Wenn man ein anderes Unternehmen kauft, will man das normalerweise bis zur offiziellen Ankündigung geheim halten. Es könnte den Aktienkurs beeinflussen oder Unruhe in den Unternehmen verursachen, wenn die Dinge nicht richtig kommuniziert werden. Aber aus irgendeinem Grund kam es immer wieder vor, dass, sobald dieses Technologieunternehmen eine Fusion oder Übernahme plante, bestimmte Nachrichtenagenturen dem Unternehmen zuvorkamen. Die Meldung tauchte auf Nachrichtenseiten auf, lange bevor das Unternehmen eigentlich bereit war, die Öffentlichkeit darüber zu informieren. Also wandte sich das Unternehmen an Rachel mit der Bitte: „Kannst du uns vielleicht dabei helfen, herauszufinden, warum diese Nachrichten immer wieder vorzeitig an die Öffentlichkeit gelangen?“
RACHEL: Also kamen sie auf mich zu, um einen Pen-Test zu machen, und herauszufinden, wie diese M&A-Infos durchsickern, wo sie möglicherweise ihr Training, ihre Kommunikation, ihre internen Protokolle verbessern könnten, um herauszufinden, warum das passiert. Warum werden Leute dazu gebracht, darüber zu reden, und was können wir dagegen tun?
JACK: Was kommt dir als Erstes in den Sinn, wenn du sowas hörst? Sowas wie: „Ah, da gibt es irgendwo nen Maulwurf, da liegt ne Sicherheitsverletzung vor.“
RACHEL: Ja, also Insider-Bedrohungen passieren, aber was normalerweise am häufigsten ist, ist, dass Leute einfach einen Fehler machen. Ich lebe irgendwie in dieser Welt, in der ich davon ausgehe, dass Leute Fehler machen, und ich versuche ihnen zu helfen. Also kamen wir mit ein paar verschiedenen Angriffsmethoden raus, die funktionieren könnten, um herauszufinden, wo das passiert. Nummer eins: Ich wollte versuchen, mich als Journalistin auszugeben und verschiedene Teammitglieder über Social-Media-Nachrichten, E-Mail, Textnachricht usw. zu kontaktieren und sie nach ihrer Erfahrung in der Tech-Branche zu fragen und zu sehen, ob ich Übernahme-Infos raussaugen könnte und einfach schauen, wohin es geht. Nummer zwei: Ich wollte mich auf ihre Produktmanager-Rolle bewerben, den gesamten Einstellungsprozess durchlaufen und sehen, ob ich Übernahme-bezogene Infos im Fragenteil des Bewerbungsgesprächs rausziehen könnte. Ich wusste nicht, was funktionieren würde und was nicht, aber ich wollte einfach beides versuchen.
JACK: Okay, aber wenn du dich als eine der Personen ausgeben willst, bräuchtest du ja wahrscheinlich ein LinkedIn-Konto oder zumindest irgendeine Online-Präsenz, oder? Du kannst da ja nicht einfach so aus dem kompletten Nichts auftauchen. Oder zumindest würde es bestimmt helfen, da'n Hintergrund und Deckmantel zu haben. Hast du da ein bestimmtes Framework, ne Methodik, mit der du eine Geist in der Welt installierst?
RACHEL: Ja. Also wir nennen diese Geister, wir nennen sie SOC-Konten. Manchmal sind sie echte Leute, und so gestalten wir sie, indem wir vorgeben, eine echte Person zu sein. Manchmal sind sie gefälschte Leute und sie haben einfach dieses komplette Leben online. Bei der gefälschten Journalistin dachte ich, es würde viel einfacher sein, vorzugeben, eine echte Journalistin zu sein, als dagegen eine ganze Persona einer gefälschten Journalistin zu erstellen und echten Content zu bevölkern. Also hab ich einen gefälschten Journalisten-Pretext aufgebaut – E-Mail, Hintergrund und soziale Medien – basierend auf einer echten Journalistin, die ich natürlich nicht nennen werde.
LinkedIn: Die öffentliche Landkarte zum Unternehmen
JACK: Interessant. Rachel hat also versucht, sich als eine tatsächlich existierende Journalistin auszugeben – möglicherweise, indem sie eine ähnliche E-Mail-Adresse oder ein ähnliches Social-Media-Konto verwendet hat. Aber wie geht's weiter? Woher weiß man, an wen man sich in einem Unternehmen wenden muss, um Informationen über bevorstehende Fusionen und Übernahmen zu erhalten? Das sind ja in der Regel streng gehütete Geheimnisse.
Tja, es gibt ja diese eine Website, die nicht nur für Social-Engineers äußerst hilfreich ist. Auf der so gut wie jedes Unternehmen und die meisten der dort Mitarbeitenden aufgelistet sind, die einem auch die Berufsbezeichnung, die Position, den Aufgabenbereich und den vollständigen Namen verrät. Ihr ahnt es vielleicht, die Website heißt LinkedIn. Ich persönlich halte LinkedIn für ein echtes Sicherheitsrisiko für die meisten dort vertretenen Unternehmen. Sie macht es für jemanden wie Rachel wirklich einfach, die Mitarbeiterinnen und Mitarbeiter eines Unternehmens zu identifizieren und genau die richtige Person als Ziel auszuwählen. Sobald man den Namen kennt, lässt sich die E-Mail-Adresse meist leicht erraten - Vorname.Nachname@firmenname.com oder .de.
Auf LinkedIn geben die Mitarbeitenden wie gesagt auch gerne ihre Kompetenzen an. Wenn jemand da zum Beispiel schreibt, dass sie seit zehn Jahren als Datenbankadministratorin für ein Unternehmen arbeitet, und dabei dann ausdrücklich erwähnt, dass sie sich hervorragend mit Microsoft SQL Servern auskennt, kann man ziemlich sicher davon ausgehen, dass dieses Unternehmen intern Microsoft SQL Server einsetzt und diese Person wahrscheinlich über das Administratorpasswort dafür verfügt. Wenn man solche Informationen veröffentlicht, stellt man sich quasi selbst ins Schaufenster mit: „Ja, ich bin genau die Person, die ihr hacken müsst, wenn ihr an die Datenbank dieses Unternehmens herankommen wollt. Nur zu, legt los!“
Im Grunde werden private Informationen, die eigentlich nur innerhalb des Unternehmens bleiben sollten, auf LinkedIn öffentlich gepostet, sodass sie jeder sehen kann. Wenn sich dieses Unternehmen fragt, wie's kommt, dass die Öffentlichkeit von einem der eigentlich nur internen Memos weiß, dann sage ich: Fangt damit an, zu überprüfen, was eure Mitarbeitenden auf LinkedIn posten. Wenn das Unternehmen völlig damit einverstanden ist, dass all diese internen Informationen öffentlich gepostet werden, dann fördert das vielleicht ja auch eine Unternehmenskultur, in der es okay ist, spannende Neuigkeiten an jeden weiterzugeben, der danach fragt.
Neulich hat mir jemand auf LinkedIn eine Nachricht geschickt und gefragt: „Hey, wie kann ich meine Daten aus dem Internet entfernen lassen?“ Ich dachte nur: „Was? Ist das dein Foto? Arbeitest du dort? Hast du dort die Schule besucht? Ist das dein richtiger Name?“ Du hast all das auf LinkedIn gepostet und fragst dich nun: „Wie kommt es, dass das Internet all diese Informationen über dich hat?“
Die Sache ist die: Vieles, was Datenhändler über uns wissen, stammt aus den Inhalten, die wir öffentlich posten. Datenhändler durchforsten unsere Social-Media-Profile, unsere Blogbeiträge und jede Erwähnung von uns im Internet. Anschließend speichern sie all diese Informationen über dich, die du selbst gepostet hast.
RACHEL: Es ist gruselig, und die Realität ist, dass jeder in weniger als fünf Minuten eine vollständige Hintergrundsuche über die meisten Leute in den USA machen kann, und Leute wissen nicht, dass diese Informationen über sie da draußen sind. Sie haben keine Ahnung, dass sie verkauft werden. Sie googeln sich einfach nicht selbst.
JACK: Ich finde ja, wir sollten uns vielmehr um unsere Privatsphäre kümmern, denn je weniger wir uns um die kümmern, desto weniger werden sich auch Unternehmen darum scheren. Wie auch immer – Rachel war also mit diesem Unternehmen beschäftigt und konnte dann relativ schnell erraten, wer möglicherweise über bevorstehende Fusionen und Übernahmen Bescheid wusste. Diese Personen nahm sie dann gezielt ins Visier, sie führte umfassende Hintergrundrecherchen durch, sammelte ihre Daten und nahm dann einfach Kontakt auf – sie gab sich als Journalistin aus, schickte ihnen E-Mails, um so herauszufinden, ob sie diese Art Informationen leicht von den Leuten bekommen könnte.
RACHEL: Genau, oder wir können sie über Social-Media-Direktnachricht kontaktieren, eine Nachricht auf LinkedIn oder Twitter oder Instagram. Das ist die Sache – Journalisten kontaktieren wirklich mit all diesen Methoden, also ist es manchmal schwer zu wissen, was echt und was gefälscht ist.
JACK: Aber es hat nicht geklappt. Egal wen sie kontaktierte oder wie überzeugend ihre Hintergrundgeschichte auch war, die Leute gaben ihr nicht frei Informationen über bevorstehende Fusionen und Übernahmen. Diese Methode funktionierte also nicht.
RACHEL: Sie ließen mich einige kleinere Details wissen, aber sie bestätigen keine interessanten Details. Ich versuche, Leute ans Telefon zu bekommen, um mit mir zu reden, aber ich denke, es gibt einfach inhärentes Misstrauen gegenüber diesem speziellen Pretext. Also denk ich, okay, ich muss wirklich die großen Geschütze auffahren. Ich will über den Einstellungsprozess angreifen.
Der Bewerbungsprozess als Einfallstor
JACK: Ein Angriff über den Einstellungsprozess? Was für ein interessanter Gedanke. Ich glaube nicht, dass Vielen die Idee kommt, dass Bewerber oder Bewerberinnen eventuell böswillige Absichten haben könnten.
Dabei lassen sich allein durch die Lektüre einer Stellenanzeige so viele Informationen gewinnen. Wenn ein Unternehmen beispielsweise die Aufgaben des Stellenprofils aufführt, verrät es damit möglicherweise, welche Projekte als Nächstes anstehen, oder gibt Aufschluss darüber, welche Technologien im Unternehmen zum Einsatz kommen – und diese Informationen können bei Social-Engineering-Angriffen gegen das Unternehmen sehr nützlich sein. Ich glaube, wenn man genug Stellenanzeigen liest, könnte man wahrscheinlich einen Lageplan des Rechenzentrums erstellen.
Sich jedenfalls über den Einstellungsprozess in das Unternehmen zu hacken, ist tatsächlich ein guter Angriffsvektor. Wie gesagt, ich glaube nicht, dass viele Unternehmen damit rechnen würden. Jedenfalls wollte Rachel sich als Bewerberin ausgeben, um ein Vorstellungsgespräch zu erhalten, um in dem dann eventuell Insiderinformationen über bevorstehende Fusionen und Übernahmen zu erhalten.
RACHEL: Etwas zu verstehen ist, also als Angreiferin ist das nicht einfach. Ich war nie eine PM, sich also auf eine Manager-Rolle zu bewerben, erfordert viel Hintergrundrecherche. Ich hab ein UX-Research-Team bei einem Tech-Unternehmen geleitet, also hab ich ein Gefühl dafür, was ein Produktmanager, macht, aber ich bin in keiner Weise auf ein Vorstellungsgespräch vorbereitet. Also muss ich drei volle Wochen für diese Rolle lernen. Ich schaue YouTube-Videos, ich mache Interview-Vorbereitungs-Tests online, ich mache kostenlose Online-Kurse wie, „Du willst ein PM sein“, das ganze Programm. Ich baue eine volle Persona auf, einen Lebenslauf, ein Twitter, LinkedIn, Facebook. All diese Konten haben Fotos, Tausende von Freunden, Bewertungen meiner Arbeit von Netzwerkgruppen auf LinkedIn, Leute, die ich nie getroffen hab – so, du gibst ihnen eine Bewertung und sie geben dir eine Bewertung. All dieses Zeug ist so manipulierbar.
JACK: Das sind dann wahrscheinlich so Sachen, die ihr bei SocialProof macht. Da sitzt dann jemand, dem man sagt: mach bitte einfach den ganzen Tag SOC-Konten, jeden Tag neue, weil ich sie so schnell verheizen werde.
RACHEL: Leider ja. Wir ändern die Namen vieler SOC-Konten, aber dann musst du viele neue Informationen füllen. Es dauert letztendlich ungefähr drei Wochen, um ein glaubwürdiges Social-Media-Konto und genug Beispiele vorheriger Produktmanager-Arbeit aufzubauen, um während des Bewerbungsgespräches irgendwo in der Nähe von „überzeugend“ zu landen.
JACK: Hast du Hilfe bekommen, dass dein Lebenslauf ganz oben auf dem Stapels landen?
RACHEL: Nein. Ich musste mich einfach bewerben.
JACK: Das ist ja nicht einfach. Denn es gibt ja viele Leute, die gar keine Rückmeldung erhalten.
RACHEL: Naja, während der Zeit war ihr – also der Tech-Einstellungsprozess war nicht so schlimm wie jetzt im aktuellen Jahr. Also bewerbe ich mich für die Rolle. Ich bekomme einen Anruf. Ich schwitze Blut und Wasser, denn wenn ich durch dieses Telefon-Screening nicht durchkomme, werde ich nicht zu einem vollständigen Bewerbungsgespräch eingeladen. Das bedeutet eine Menge Arbeit, um meine SOC-Konten in sozialen Medien wieder zu ändern, damit sie zu einer neuen Persona passen. Das würde viel mehr Arbeit für mich sein. Zum Glück dauerte es ungefähr fünfundvierzig Minuten. Ich hab bestanden und komme zur nächsten Runde weiter. Die nächste Runde hat sechs verschiedene Interviewer. Also ist es...
JACK: Vor Ort?
RACHEL: Nein – virtuell, zum Glück.
JACK: Hast du schon in der ersten Runde versucht, an irgendwelche relevanten Infos zu kommen?
RACHEL: Nein, nicht während des Telefon-Screenings. Ich wollte...
JACK: Weil du auf den richtigen Zeitpunkt warten wolltest.
RACHEL: Ja. Ich hatte Angst, dass sie sagen würden, diese Person ist ein Weirdo. Lass wir sie nicht weiterkommen. Also wartete ich bis zu den tatsächlichen offiziellen Interviewern, und dem vollgepackten Tag voller Interviews. Ich hab sechs Interviews hintereinander den ganzen Tag. Diese Interviews werden über Zoom durchgeführt. Ich ziehe mir also meine Bewerbungsklamotten an, die ich seit Jahren nicht getragen hab. Ich bin vorbereitet mit all meinen Anekdoten, meinen Stärken und Schwächen, meinen KPIs und Erfolgsgeschichten, und viele dieser Beispiele, die ich nutze, sind stark auf UX-Forschung fokussiert, denn du erinnerst dich, das ist etwas, das ich früher gemacht hab, und viele PMs haben fortgeschrittene UX-Forschungsfähigkeiten, also hoffe ich einfach, dass sie das nicht komisch finden. Also komme ich zum ersten Interviewer und der fragt mich all diese Fragen. Ich scheine ein bisschen nervös, aber sie meinen, machen Sie sich keine Sorgen. Es wird gut gehen. Wir gehen durch alle PM-bezogenen Fragen. Diese Person ist ein PM.
JACK: Du bist aus den falschen Gründen nervös. Das ist das irgendwie witzig.
RACHEL: Ich weiß, aber ich muss bestehen.
JACK: Ja.
RACHEL: Also gehe ich durch diesen Prozess...
JACK: Sie sind's ja gewohnt, dass die Leute nervös sind. Ich seh sie sagen, oh, das ist in Ordnung, du machst das toll, mach dir keine Sorgen. Und du denkst, oh, danke, weil ich versuche, euch zu hacken.
RACHEL: Nein, weißt du, das Lustige ist, wenn du Leute hackst, ist es sinnvoll, dass dein Pretext zu dem passt, wie du dich tatsächlich fühlen wirst, wenn du hackst.
JACK: Ja.
RACHEL: Oft bist du nervös, wenn du den Support anrufst, weil du keinen Zugang zu deinem Bankkonto bekommen kannst. Du bist nervös während eines Interviews. Das sind normale menschliche Emotionen, und deshalb ist es okay, nicht zu selbstbewusst zu sein. Manchmal kann das sogar als seltsam gelesen werden. Also, ja, ich schwitze. Es ist klar, dass ich nervös bin. Wir kommen endlich zum Ende und der Interviewer sagt, also, haben Sie irgendwelche Fragen über die Rolle? Ich habe noch nie so geschwitzt in meinem Leben. Das war’s. Wenn sie während dieses Moments misstrauisch werden, ist all meine Arbeit umsonst. Also sage ich, hach, dieses Unternehmen reizt mich so. Ich habe gehört, es gibt hier viele Wachstumsmöglichkeiten. Ich hab eine Menge Recherche gemacht – ich hab ein paar neue Geschichten gefunden, die XYZ potenzielle Fusion erwähnten. Ich weiß, Sie können nichts bestätigen, aber ich will nur verstehen, wie ein Integrationsprozess bei Ihrem Unternehmen während einer Fusion aussieht.
Ich weiß, Sie können nichts bestätigen, aber ich will nur verstehen, wie sich meine Rolle im Laufe der Zeit potenziell ändern könnte. Der Interviewer nimmt sich einen Moment und sagt, du hast recht, ich kann nichts bestätigen, und ich merk meine Enttäuschung. Ich denk, Mist, diese Person kennt sich aus. Dann sagt sie aber, aber nur weil ich nichts bestätigen kann, heißt das nicht, dass ich nicht in Allgemeinheiten sprechen kann, oder? Und zwinker, zwinker tatsächlich. Ich denk, oh, das wird so gut. Also gibt es viel Gefuchtel viel gestikuliert und „du weißt, ich kann nicht bestätigen, aber“ während des Rests dieses Bewerbungsgesprächs. Aber es scheint, dass jeder in diesem Unternehmen weiß, dass du keine klar formulierten Informationen über die Fusion aussprechen darfst, aber das heißt nicht, dass ich nicht ziemlich ernsthafte Details über die bevorstehenden Übernahmepläne herausziehen kann, die eindeutig intern diskutiert wurden. Am Ende dieses Tages hab ich Fusions-Infos von drei der sechs Interviewer bekommen. Also fünfzig Prozent.
JACK: Was für Infos sind das?
RACHEL: Ja, also, sie wollten mir zwar nicht direkt die Namen der Unternehmen nennen, die möglicherweise übernommen werden sollten, aber ich meinte dann sowas wie: „Ich habe ein Gerücht über die Firma XYZ gehört. Wäre das eine Art von Unternehmen, das sie interessieren könnte?“ Dann begann die ganze Zwinker-Zwinker-Arie und sie lavierten rum und meinten dann "das können wir zwar nicht direkt bestätigen, aber grundsätzlich ist es schon so, dass wir eventuell daran interessiert wären, Unternehmen wie XYZ zu integrieren."
Also konnte ich Informationen so rausziehen, dass als ich sie dem Team zurückgemeldet hab, die meinten, ja, du hast die richtigen Informationen bekommen. Keiner hat etwas geradeheraus gesagt, aber du kannst Leute dazu bringen, Sachen irgendwie um den heißen Brei herum zu sagen. Also am Ende hab ich Fusions-Infos von fünfzig Prozent der Interviewer bekommen, drei von sechs. Ich bespreche die Ergebnisse also mit dem Sicherheitsteam. Ich frage sie, wann sie die Ergebnisse mit der Organisation besprechen wollen. Und sie sagen, lass uns einfach warten und erstmal den Einstellungsprozess beenden, damit es sie nicht ablenkt. In der Zwischenzeit bekomme ich am nächsten Tag tatsächlich eine E-Mail, die ich benutzt hab, um mich für diese Rolle zu bewerben, dass ich zur nächsten Stufe des Bewerbungsprozesses ausgewählt wurde, um ein Angebot zu bekommen. Also hab ich nicht nur die Infos rausgesaugt, die ich während des Pen-Tests brauchte, ich hab auch den Job bekommen, schätze ich.
JACK: Alles klar, Glückwunsch. Ich hoffe, das kommt in deinen Lebenslauf.
RACHEL: Ich weiß. Ich sollte „Projektmanager“ mit drauf schreiben.
JACK: Sie trifft sich dann also mit dem Sicherheitsteam und erklärt, wie sie von all den bevorstehenden Fusionen und Übernahmen erfahren hat. Sie hatte dann ein Gespräch darüber, ob das nur ein obskurer Sonderfall oder ein größeres Problem war.
RACHEL: Sie erkannten, dass als sie ihren Leuten erklärten, dass sie nichts zur Übernahme sagen durften, dass sie da klarer in ihrer Kommunikation sein mussten. Nur weil du nicht sagst „wir übernehmen Unternehmen xy“, heißt das nicht, dass Freunde, Familie in sozialen Medien, Leute nicht Informationen herausziehen können, um zum Beispiel zu merken, oh, die sind an KI interessiert. Diese Person spricht darüber, wie sich ihre Rolle ändern wird. Sie sprechen darüber, wie sehr sie diese spezifische Technologie lieben, und sie taggen bestimmte Unternehmen auf Instagram oder Twitter. Das Unternehmen erkannte, dass es viel spezifischer in ihren Protokollen und ihrer Sprache sein musste und sagen, wenn wir eine Übernahme planen, sobald wir intern darüber sprechen, sprich bitte überhaupt nicht darüber, auch nicht in einer Gestikulier-Art mit Freunden oder Familie oder in sozialen Medien. Sprich nicht auf LinkedIn darüber, wie sich deine Rolle ändern wird. Sprich auf Instagram nicht darüber, worauf du dich freust. Sie mussten klar sprechen, und sobald sie das taten, hörten diese Informations-Lecks auf. Es war von Anfang an keine Insider-Bedrohung. Es waren einfach Leute, die nicht zu hundert Prozent verstanden haben, woran ein Angreifer interessiert ist und wie sie diese Infos finden könnten.
JACK: Oh, also hat es das Problem gelöst.
RACHEL: Hat es, ja. Es bedeutet nicht unbedingt, dass es durch den Bewerbungsprozess kam – es ist wahrscheinlich einfach, dass Leute im Unternehmen nicht verstanden hatten, dass wenn man über Allgemeinheiten spricht, das auch von Angreifern genutzt werden kann.
JACK: Ja, und dann hattest du wahrscheinlich auch Aufnahmen, die dann ganz konkret gezeigt haben: Wenn ihr darüber so sprecht, dann kann ich das hier raushören.
RACHEL: Genau, und sie meinten, oh, ich verstehe, ich kann also nicht sagen, dass wir über diese Technologie sprechen und wie sich meine Rolle als Produktmanager ändern wird, weil das Leute darauf bringen kann, dass wir Unternehmen xy in den nächsten sechs Monaten übernehmen werden. Daher kommen diese Lecks.
Live-Hack mit geklonter Stimme
JACK: Aufgefallen bist du mir, weil du ja manchmal diese irren, viral gehenden Hacks machst – woher kommt Donie eigentlich?
RACHEL: Donie O'Sullivan von CNN.
JACK: Von CNN – Ich hab gesehen, wie du den CNN-Korrespondenten hackst, wie du Wahlmaschinen hackst, ich hab gesehen, wie du alle möglichen verrückten Sachen machst, bei denen du plötzlich eine Million Views hast. Da ist sie wieder, denk ich mir dann. Rachel ist da draußen und macht ihr Ding. Interessant war auch, als du bei „60 Minutes“ zu Gast warst.
RACHEL: Ja. Letztes Jahr oder so hab ich angefangen, mehr auf Twitter darüber zu sprechen, wie mir aufgefallen ist, dass KI von Kriminellen genutzt wird, um Leute zu täuschen. Also rede ich darüber, Betrüger täuschen Großeltern um 1.500 Dollar, indem sie sich als ihr Enkel ausgeben, die Stimme nachahmen oder klonen oder einfach die Tonhöhe modulieren, um wie der Enkel zu klingen, und sagen, sie brauchen Geld für eine Kaution. Ich rede einfach über diese Beispiele. Die Sendung 60 Minutes kriegt das mit. Sie schicken mir eine E-Mail und sagen, hey, wir wollen, dass du einen Hack live machst. Das muss aber tatsächlich jemanden täuschen. Kannst du das mit uns machen? Ich so, ja, ich kann das machen, aber das ist kompliziert. Ich hab im Laufe der Jahre viele dieser Live-Hacks für große Sendungen gemacht. Ich brauche eine Einwilligung. Bevor ich irgendeine Art von Hacken mache, bekomme ich eine Einwilligung. Als ich CNNs Donie O'Sullivan gehackt habe, hab ich ihn durch seine Dienstanbieter und auch durch seine geleakten Passwörter gehackt. Ich hatte seine Zustimmung mit einem langwierigen Vertragsprozess und einer Diskussion über den Umfang, bevor ich seine Dienstanbieter kontaktieren konnte. Ich hab vorgegeben, er zu sein, bevor ich mich in sein LinkedIn einloggen konnte, indem ich seine geleakten Passwörter und die Sachen nutzte, die ich online fand. Also fange ich an, ihnen zu erklären, in welchem Umfang ich ihre Zustimmung brauchen werde, und sie meinen – wir werden es einfach versuchen und sehen, was passiert. Also fange ich an, mit ihnen darüber zu sprechen, wer mein Ziel sein wird. Sie wollen, dass mein Ziel Sharyn Alfonsi ist. Sie ist eine großartige Korrespondentin für 60 Minutes.
SHARYN: Rachel Tobac ist das, was man eine ethische Hackerin nennt. Sie erforscht, wie die Kriminellen operieren.
RACHEL: Also ethische Hacker, wir treten ein und zeigen euch, wie es funktioniert.
JACK: Es ging darum, KI zu nutzen, um die Moderatorin von 60 Minutes während der Show irgendwie zu täuschen und reinzulegen, aber das Problem ist, dass die Moderatorin ja vorher zustimmen muss, angegriffen zu werden - wenn sie also weiß, dass sie während ihrer Show betrogen werden wird, ist sie bestimmt ziemlich auf der Hut. Es wird also schwierig. Wie täuscht man jemanden, der einen bittet, ihn zu täuschen?
RACHEL: Sie hat eine Menge Informationen über sich online, also mach ich meine Recherche.
JACK: Da die Moderatorin von 60 Minutes seit Jahren im Fernsehen war, hat Rachel natürlich ne Menge Audiomaterial von Sharyn gefunden - Vielleicht lässt sich die Stimme nutzen.
RACHEL: Ich hab durch die, Open-Source-Intelligence Recherche festgelegt, dass der beste Weg, diesen Hack zu machen, war, ihre Kollegin zu täuschen, während ich vorgab, Sharyn zu sein, denn manchmal wissen unsere Kollegen fast genauso über uns wie wir selbst. Also musste ich Zustimmung von der Kollegin bekommen, und hier kommt die riesige Herausforderung – ich musste die Zustimmung ihrer Kollegin bekommen, weil sie ein großer Teil des Hacks war. Diese Kollegin heißt Elizabeth. Ich hab sie kontaktiert – ich meinte, hey, wir werden diesen Hack machen. Du musst zustimmen, im Grunde Teil des Hacks zu sein, aber du weißt nicht wann, wo oder wie es passieren wird. Du weißt nicht, wer ich vorgeben werde zu sein. Du wirst die Methode des Angriffs nicht wissen, ob es ein Telefonanruf, E-Mail, Text sein wird, deine Dienstanbieter kontaktieren und vorgeben, du zu sein. Elizabeth ist großartig. Sie meint, das ist in Ordnung. Das ist völlig in Ordnung. Ich bin wirklich aufgeregt. Ich so, okay, lass uns das machen. Also hab ich mich entschieden, dass ich Sharyns Stimme klonen und Sharyns Telefonnummer zu Elizabeth spoofen wollte um sie während eines Telefonanrufs zu täuschen und mir irgendeine persönliche Information zu beschaffen. Jetzt ist Sharyn eine berühmte Reporterin, also ist ihre Stimme eh überall.
Ich hab ungefähr fünf Minuten Material von ihrer Stimme einfach von YouTube-Videos von 60 Minutes genommen. Ich hab ihre Stimme in mein Stimm-Klon-Tool gesteckt. Ich fange an, das Tool zu optimieren. Es gibt nämlich Stimm-Klon-Einstellungen für Sachen wie Klarheit, Stimm-Stabilität, Stil-Übertreibung, und ich bekomme die Einstellungen endlich so optimiert, dass ich das Gefühl hab, das wird während des Telefonanrufs überhaupt glaubwürdig. Aber es ist nicht zu hundert Prozent perfekt. Ich mach meine Open-Source-Intelligence, um die richtigen Telefonnummern zum Spoofen und die richtigen Telefonnummern zum Anrufen zu finden. Wie gesagt, haben Datenbroker-Seiten persönliche Kontaktdaten für fast jeden, und ich muss also die richtigen Details finden, und sie während des Hacks nutzen, wie anstehende Reisen, eben die richtigen Informationen, die ich für die Demo rauszuziehen versuche. Du kannst das meiste davon durch soziale Medien finden, wenn Leute über ihr Leben reden. Das einzige Problem –ich muss irgendwie Elizabeth dazu bringen, bei diesem Hack mitzumachen, ohne dass sie erkennt, dass es der Hack selbst ist. Wie kann ich das machen? Sie hat dem bereits zugestimmt und sie weiß, dass was kommt. Also überleg ich, der einzige Weg, wie das funktionieren kann, ist, wenn es sich natürlich innerhalb des Filmtages anfühlt. Wie soll sonst das Filmteam den Hack live einfangen können, damit jeder im Publikum das sehen kann?
JACK: Die Kameras sind also auf dich gerichtet. Du bist im Studio, Sharyn auch.
RACHEL: Noch nicht. Erst die Details. Also ich lass mir Haare und Make-up für 60 Minutes machen, mach meine Stimmübungen. Ich so, la-la-la. Ich mach mich bereit für die Aufnahme. Sharyn ist immer noch in ihrem Raum und bereitet sich auf den Tag vor. Die Licht- und Ton-Crew bereitet die Ausrüstung für den Dreh vor. Elizabeth taucht auf. Sie macht sich bereit. Ich hole mir den Leiter von der Ton- und Licht-Crew beiseite und sag ihm, dass ich glaube, der einzige Weg, wie sie diesen Hack live auf Kamera einfangen können, ist dieser – ich gehe mit meinem Computer und Telefon auf den Flur. Die Kamera-Crew kann mir aber nicht folgen, weil das für Elizabeth viel zu offensichtlich sein würde. Eigentlich spielt es auch keine Rolle, weil ich am anderen Ende des Telefonanrufs bin und die Interaktion sowieso vom der anderen Seite aus eingefangen werden soll. Also müsst ihr, die Crew, Elizabeth bitten, für Sharyn einzuspringen, damit ihr Licht, Ton, alles vorbereiten könnt, sodass wenn Sharyn endlich kommt, sie direkt in die Aufnahme gleiten kann und wir anfangen können. So könnt ihr, wenn ich den Hack starte, Elizabeth sehen und hören und den Angriff direkt einfangen.
JACK: Wow.
RACHEL: Die Crew meint, worauf haben wir uns da eingelassen? Das ist doch lächerlich. Mir ist von diesem Plan so übel. Ich bin so gestresst, denn wenn das nicht funktioniert und Elizabeth denkt, klar, ich spring für Sharyn ein, und sofort erkennt, was gerade passiert, dann ist dieser ganze Dreh, alle fünfzehn Mitglieder des 60-Minutes-Teams, die Licht-Crew, Ton, Haare und Make-up, alle sind umsonst hier und ich kann im Grunde nur demonstrieren, was ich gemacht hätte. Das wird für niemanden unterhaltsam. Jetzt, wohlgemerkt, es ist ungefähr 7:00 Uhr morgens, der Tag bricht gefühlt erst für alle an. Leute haben noch nicht mal eine Tasse Kaffee gehabt. Meinen Leute sagen, okay, Rachel, klar, wir machen das. Also gehe ich zu meinem Hacker-Laptop. Ich rufe in den Raum, dass ich meinem Team zu Hause bei etwas helfen muss. Also bevor wir für den Tag anfangen, holt euch alle euren Kaffee, richtet euch ein. Sie sagen, kein Problem. Ich gehe auf den Flur raus. Ich hab meinen Laptop und mein Telefon. Ich kann nichts von dem hören, was jetzt auf dem Parkett passiert, wo wir filmen. Ich muss einfach hoffen, dass die Ton- und Licht-Crew Elizabeth erfolgreich in die sogenannte „Stand-in“-Position gebracht hat, mit dem Ton und Licht eingeschaltet, sonst muss ich das später für sie faken. Es muss echt sein. Also bete ich einfach, dass das funktioniert.
Ich öffne also mein Stimm-Klon-Tool auf dem Flur. Ich tippe meine Eröffnungszeile in das Tool ein. Um das zu erklären, ich hab Sharyns Stimme geklont. Ich kann dann beliebige Worte eintippen und das Tool spricht diese Worte in Sharyns Stimme. Also tippe ich meine Eröffnungszeile ein. "Elizabeth, sorry, ich brauch meine Passnummer, wegen der Ukraine-Reise. Kannst du mir die vorlesen?" Es muss kurz und bündig sein, direkt und auf den Punkt, ohne viel Nachfrage, denn das Problem mit diesen Tools ist, dass es eine kleine Verzögerung gibt, zwischen dem Eintippen und wenn das Stimm-Klon-Tool die Worte in Sharyns Stimme ausspuckt. Ich halte mein Telefon an den Computer, also klingt dieser Anruf schon komisch. Ich will die Probleme minimieren und es so schnell wie möglich hinter mich bringen. Also öffne ich mein Spoofing-Tool auf meinem Telefon. Ich tippe Sharyns Nummer zum Spoofen ein und Elizabeths Telefonnummer zum Anrufen. Und los. Es ist absolut still. Ich höre Elizabeths Telefon. Es klingelt hörbar im Studio und ich hoffe einfach, dass sie rübergeht und rangeht. Mein Magen ist ein einziger Knoten. Ich schwitze wie verrückt, und dann höre ich sie sagen, „Hallo?“.
KLON: Hier ist Sharyn.
RACHEL: Ich höre es durch mein Telefon und ich kann es auch aus dem Studio hören. Ich denk, oh mein Gott, sie kann mich bestimmt von hier draußen hören. Ich drücke meinen Stimm-Klon-Play-Button. Sharyns Stimme spielt ab und fragt nach der Passnummer.
KLON: Elizabeth, sorry, ich brauch meine Passnummer, weil die Ukraine-Reise läuft. Kannst du mir die vorlesen?
RACHEL: Dann Stille. Es fühlt sich wie Stunden an und mir ist übel. Meine Hände zittern. Diese ewige Stille kam daher, dass Elizabeth, die ihr Telefon in der Hand hielt auf die Anrufer-ID schaute, um sicherzustellen, dass es wirklich Sharyn war, weil die Stimme etwas komisch klang. Ich meine, ich mache Stimm-Klonen plus Spoofing, also sieht es so aus, als würde Sharyn anrufen, aber es klingt irgendwie weit weg, weil ich mein Telefon an den Computer halte. Elizabeth antwortet irgendwann.
ELIZABETH: Oh, ja, ja, ja, ich hab sie. Okay, bereit? Es ist...
RACHEL: Dann liest sie die Passnummer vor, nach der ich gerade gefragt hab. Ich denk, lass uns einfach so schnell wie möglich diesen Anruf hinter uns bringen. Also sage ich, danke. Sie fängt an, mir Fragen zu stellen – wann kommst du für den Dreh runter? Brauch ich noch was? Ich muss mit dieser Verzögerung hin und her umgehen, während ich meine Antworten eintippe. Ich bin einfach begeistert, dass ich zu diesem Zeitpunkt Informationen rausgekriegt hab aber ich wollte einfach so schnell wie möglich von diesem Anruf wegkommen. Also sagte ich, oh, ich komme gerade runter, und lege dann auf. Ich gehe ins Studio. Elizabeth sitzt unter den Lichtern mit dem Mikro angesteckt und ich denk, oh mein Gott, es hat funktioniert. Alles, was ich jetzt tun muss, ist das Interview mit Sharyn zu machen und ihr live die Mechanik hinter dem Hack zu erklären und sicherzustellen, dass Elizabeth weiß, dass jeder auf diese Art von Hack reinfallen würde, weil die meisten Leute noch nicht wissen, dass das möglich ist. Ich wollte sichergehen, dass sie sich nicht schrecklich dabei fühlt.
Deepfakes und die Frage nach digitalem Vertrauen
JACK [MARKO KLON]: Ja, sie hat das Interview gegeben und erklärt, was gerade passiert ist – wie sie Elizabeth dazu gebracht hat, Sharyns Passnummer preiszugeben. Aber nachdem ich mir diese Geschichte angehört hatte, wurde ich richtig neugierig auf dieses Tool zum Klonen von Stimmen und wollte es selbst ausprobieren. Um also die Stimme einer Person zu klonen, gibt man dem Tool eine Reihe von Audioaufnahmen, auf denen diese Person spricht, und mithilfe fortschrittlicher KI lernt es diese Stimme kennen. Was auch immer man dann eintippt, wird mit dieser Stimme wiedergegeben. Ich habe ein paar Stunden damit verbracht, mit diesem Tool herumzuspielen, und meine eigene Stimme geklont. Ich finde das wirklich interessant. Okay, ich möchte es euch zeigen. Ich werde euch zwei Ausschnitte vorspielen. Hört euch diese an und versucht herauszufinden, welcher davon von der KI generiert wurde. Seid ihr bereit? Hier ist Ausschnitt eins:
Hey, hier ist Marko Pauli. Heute Morgen habe ich zum Frühstück einen schön starken Cappuccino getrunken. Die Milchschäumung ist mir diesmal gut gelungen. Okay, hier ist Clip Nummer zwei. Hey, hier ist Marko Pauli. Heute Morgen habe ich zum Frühstück einen schön starken Cappuccino getrunken. Die Milchschäumung ist mir diesmal gut gelungen. Okay? Gebt eure Stimmen ab. Seid ihr bereit, dass ich es euch verrate? Beide Clips wurden von der KI generiert. Tatsächlich ist auch das, was ihr gerade hört, von der KI generiert. Ich habe vor ein paar Minuten umgeschaltet, damit die KI für mich spricht. Ich tippe einfach, was ich will, und es erzählt es für mich. Es ist wirklich wild. Es fügt sogar Atemzüge so ein – hört zu. Und manchmal fügt es sogar Plosive ein wie das P in „nope“ klingt. Es ist verrückt, wie gut das klingt. Hm. Okay, okay, ich wechsle jetzt zurück zu meiner normalen Stimme.
JACK: Da, jetzt ich meine echte Stimme wieder, wirklich. Die Zukunft, die wird komisch werden, oder? Okay, neulich hab ich einen Artikel auf der CNN-Website gesehen, es ging da um einen Typen, der für ein Unternehmen in Hongkong arbeitete, der die Finanzen für dieses Unternehmen kontrollierte. Er wurde zu einem Videoanruf mit dem CEO und ein paar anderen Kollegen eingeladen, die er auch erkannte, er sah sie auf dem Bildschirm. Er hörte ihre Stimmen, und er war sich sicher, es war der CEO und seine Kollegen. Sie sagten ihm, da ist dieser neue Deal, der gerade abgeschlossen wurde, und sie wollten, dass er 25 Millionen Dollar an ein anderes Unternehmen schickt, also tat er es. Das Problem war, das Video und die Stimmen waren alle KI-Klone. Betrüger haben ihn dazu gebracht zu denken, er wäre in einem Videoanruf mit dem CEO. Unsere Zukunft wird mit ziemlicher Sicherheit nicht das sein, was wir denken, dass sie sein wird. Ich hab das Gefühl, wir werden echte Schwierigkeiten bekommen, zu wissen, was Realität und was Fiktion ist.
DANIEL: Ja, das ist ein guter Punkt. Hey Jack, kann ich hier reinspringen?
JACK: Ja. Wer spricht?
DANIEL:Hier ist Daniel Miessler.
JACK: Oh, hey, Daniel. Ja, was hast du dazu zu sagen?
DANIEL: Ja, also, was ich an dieser ganzen Geschichte faszinierend finde, ist, dass es in der Sicherheitsbranche schon sehr früh ein Konzept gab, bei dem es darum ging: „Woher weiß ich, dass du es bist?“. Normalerweise müssen wir uns darüber bei Videos keine Gedanken machen, denn „Sehen ist immer noch Glauben“, und dasselbe gilt beim Hören für Audio. Aber jetzt, mit Deepfakes, brauchen wir sowohl für Video als auch für Audio eine ganz neue Ebene. Was ich hier also tatsächlich erwarte, sind Produkte, die im Grunde darauf abzielen: Wie kann ich frühzeitig Vertrauen aufbauen? Sobald man in ein Unternehmen eintritt, richtet man wahrscheinlich Schlüssel für Slack oder Microsoft Teams oder ähnliches ein, und das ist dann der vorab festgelegte Kanal.
JACK: Glaub, das is ne gute Idee. Wenn man etwas kryptografisch signieren kann, beweist das doch, dass die Nachricht oder das Video von einem selbst stammt. Ich könnte mir vorstellen, dass dadurch weniger Menschen auf Fälschungen hereinfallen würden. Wenn es nicht tatsächlich von der Person signiert ist, die es verschickt hat, sollte man dem Inhalt nicht trauen. Allerdings wäre es anfangs sicher interessant, an den eigenen Schlüssel zu kommen. Man muss doch am Anfang erst einmal beweisen, wer man ist, oder? Eine Möglichkeit dafür ist, die Identität im „Meat Space“, also in der realen Welt, zu überprüfen. Wenn man sich persönlich gegenübersteht, ist das immer noch eine gültige Methode, um zu bestätigen, dass man tatsächlich man selbst ist. Da aber jeder seine eigenen kryptografischen Schlüssel hat, um zu beweisen, dass jemand echt ist, verlagert sich die Gefahr dann auf die Sicherung des Schlüssels. Wenn jemand anderes den Schlüssel an sich nehmen würde, könnte er es so aussehen lassen, als hättest du etwas gesendet, obwohl du das in Wirklichkeit gar nicht getan hast. Er hat es einfach mit deinem Schlüssel signiert.
DANIEL: Ja, ja, genau. Wir werden so was für alle Remote-Anrufe brauchen, im Grunde, denn es ist so, erstens kann die KI beide unserer Stimmen kopieren, weil wir unsere Stimme da draußen haben und das ist einfach zu kopieren. Aber sehr bald werde ich ehrlich mitunter nicht wissen, ob das jetzt gerade du bei diesem Anruf bist.
JACK: Ich stell mir grad vor, ein ganzes CAPTCHA-Netzwerk für jeden zu machen, den ich kenne, oder, also mein Vater ruft mich am Telefon an und es sagt, bevor du dich mit dieser Partei verbinden kannst, bitte löse dieses CAPTCHA.
DANIEL: Genau, genau. Es wird irgendeine Art von Herausforderung oder vorher festgelegtem Schlüsselaustausch geben, ja.
JACK: Oh mein Gott. Ich persönlich bin gespannt auf unsere Zukunft. Wir sind klüger denn je und fortschrittlicher denn je, und es fühlt sich an, als würde die Menschheit gerade eine Art kambrische Explosion durchlaufen, bei der fast täglich neue Technologien und Fortschritte aus dem Boden sprießen. Wir leben im Zeitalter des exponentiellen Wachstums. Die Zeit wird von nun an schneller vergehen, und wir dürfen dabei zusehen. Wir haben Eintrittskarten, um die Geburt vom „Mensch 2.0“ mitzuerleben. Wie besonders ist das denn bitteschön? Was auch immer als Nächstes kommt, es wird mit Sicherheit spannend sein.
JACK (OUTRO): Ein großes Dankeschön an Rachel Tobac, dass sie ihre Geschichten erzählt hat. Sie hat ein kostenloses E-Book über Social Engineering geschrieben, und ihr findet einen Link dazu in den Shownotes. Ihr könnt mehr darüber erfahren, was sie macht, indem ihr socialproofsecurity.com besucht. Auch Danke an Dan Miessler, dass er uns einige Einblicke in KI gegeben hat.
Diese Episode wurde im englischen Original von Jack Rhysider erstellt. Den Text haben Judith Hohmann und Marko Pauli übersetzt und gesprochen, Isabel Grünewald und Robin Ahrens waren auch mit dabei - Und das größtenteils mit ihren echten Stimmen.
Produktion: Marko Pauli
Titelmusik: Breakmaster Cylinder
Dies sind die Darknet Diaries auf Deutsch von Heise Online. (mali)
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.