{"id":199509,"date":"2018-01-08T10:14:31","date_gmt":"2018-01-08T09:14:31","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199509"},"modified":"2018-01-08T18:16:26","modified_gmt":"2018-01-08T17:16:26","slug":"gru-aus-der-vergangenheit-xeroxday-bei-xerox-alto","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/08\/gru-aus-der-vergangenheit-xeroxday-bei-xerox-alto\/","title":{"rendered":"Gru&szlig; aus der Vergangenheit: #XeroxDay bei Xerox Alto"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>F\u00fcr die sehr viel \u00e4lteren meiner Blog-Leser habe ich noch einen Infosplitter. Bei Xerox Alto gibt es eine 'Zero-Day-Sicherheitsl\u00fccke', die es erm\u00f6glicht, einen Passwortschutz auf Speichermedien recht fix zu umgehen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/119e9e3d31b04fd192c8d37ade31008a\" width=\"1\" height=\"1\"\/>Die Redaktion von heise.de hat es bereits letzte Woche <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/XeroxDay-Zero-Day-Schwachstelle-bei-Xerox-Alto-gefunden-1elf-3934443.html\" target=\"_blank\">hier<\/a> aufgetan \u2013 entdeckt wurde die L\u00fccke von Ken Shirriff, einem Computerhistoriker, der das Ganze <a href=\"http:\/\/www.righto.com\/2018\/01\/xerox-alto-zero-day-cracking-disk.html\" target=\"_blank\">hier dokumentiert<\/a> hat. Das Ganze bezieht sich auf 14-Zoll-Cartriges aus den 70er Jahren des vorherigen Jahrhunderts, die mit einem Passwort gesch\u00fctzt wurden. Hier ist das Foto einer solchen (ge\u00f6ffneten) Cartrige-Disk zu sehen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/lh3.googleusercontent.com\/-Z6JCniMSnHI\/Wk5rCNElU6I\/AAAAAAABH8A\/MLNkmLk91XsloNczWBLU27CDGolL5kBcQCHMYBhgL\/w400\/opened-disk.jpg\"\/><br \/>(Xerox Alto Cartrige Disk, Quelle: Ken Shirriff)<\/p>\n<p>Ich gestehe, ich habe mich furchtbar erschrocken. Denn zu der Zeit, als die Amis offenbar bereits mit 14-Zoll-Cartrige-Disks bei Xerox werkelten, durfte ich als Student noch mit Lochkarten hantieren. Und die Lochstreifen zum Laden des Codes in PDP-Rechner habe ich 1979 auch noch kennen gelernt \u2013 hatte aber f\u00fcr die Diplomarbeit schon eine PDF mit einer 8-Zoll-Diskette, auf der Betriebssystem und Daten meiner Messungen gespeichert wurden. Die betreffenden Cartrige-Disks habe ich erst 1981 in der Industrie kennen gelernt. <\/p>\n<h2>Worum geht es?<\/h2>\n<p>Der Computerhistoriker Ken Shirriff wollte einen Stapel alter Xeros 14-Zoll-Cartrige-Disks auf heutiger PC-Technik archivieren. Dazu baute er einen eigenen Disk-Controller und verwendete einen handels\u00fcblichen PC. Beim Kopieren der Disk-Cartriges stellte er fest, dass einige nicht mehr lesbar waren. Grund: Die waren mit einem Passwort gesch\u00fctzt. Ein altes Service-Manual aus dem Jahr 1973 f\u00fchrte aus: Wer das Passwort nicht hat, f\u00fcr den sind die Daten verloren. <\/p>\n<p>Bei der Untersuchung der Geschichte fand Ken Shirriff heraus, dass die Information, dass eine Disk per Passwort gesch\u00fctzt wurde, einfach in den ersten Sektor des Speichermediums kopiert wurde. War dort die Information zu finden, forderte das System beim Booten vom Medium das Passwort an. Also schrieb er schnell ein Programm, welches das Passwort-Flag auf der Disk im betreffenden Sektor l\u00f6schte. Schon konnte er die Datentr\u00e4ger booten und auf die Daten zugreifen. Er hat dann noch etwas herum experimentiert und ein Programm zum Entschl\u00fcsseln des (nicht mehr ben\u00f6tigten) Passworts geschrieben. Das war erschreckend simpel implementiert.<\/p>\n<p>Das Jahr f\u00e4ngt gut an. Erst die Meltdown- und Spectre-Sicherheitsl\u00fccke, und nun holt es der Schrott aus dem siebziger Jahren ein. Nun ja, ich sehe diese Geschichte mit einem zwinkernden Auge \u2013 \u00e4hnlich wie die Redakteure bei heise.de, die den Tipp gaben, diese Medien nicht f\u00fcr 'sensitive Daten' zu verwenden, das aber mit <a href=\"https:\/\/de.wikipedia.org\/wiki\/Leetspeak\" target=\"_blank\">!!!1elf<\/a> betitelten <img decoding=\"async\" class=\"wlEmoticon wlEmoticon-winkingsmile\" style=\"border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none\" alt=\"Zwinkerndes Smiley\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/01\/wlEmoticon-winkingsmile.png\"\/>. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr die sehr viel \u00e4lteren meiner Blog-Leser habe ich noch einen Infosplitter. Bei Xerox Alto gibt es eine 'Zero-Day-Sicherheitsl\u00fccke', die es erm\u00f6glicht, einen Passwortschutz auf Speichermedien recht fix zu umgehen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-199509","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199509"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199509\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}