Hinweis:
Wie bei Mystery-Caches üblich, sind die Cache-Koordinaten frei gewählt.
Hier befindet sich (höchstwahrscheinlich) nichts.
Die Koordinaten, an denen die Cachedose versteckt wurde, müssen errätselt werden.
Oberharzer Geschichte(n):
Der Weihnachtswurm
Leider ploppte diese Geschichte ein wenig zu spät vor mir auf (nämlich genau am vorletzten Arbeitstag vor Weihnachten), als dass sie noch die “Deadline” des Weihnachtsfests hätte schaffen können.
Aber da es sich im Jahr 2022 um den 35. Jahrestag handelte, möchte ich auch nicht bis zum nächsten Weihnachten warten.
Ich hatte von dieser Geschichte sogar schon einmal vor etwa fünf Jahren in einem YouTube-Video gehört, aber da der Name oder Ort der “small University in Germany” nicht genannt wurde, blieb diese Oberharzer Geschichte erstmal unentdeckt.
Die Geschichte
Wir schreiben das Jahr 1987 - Ronald Reagan ist US-Präsident, Michail Gorbatschow, Generalsekretär des Zentralkomitees der KPdSU, Margaret Thatcher, britische Premierministerin, François Mitterrand, französischer Staatspräsident.
In der Bundesrepublik ist Helmut Kohl Bundeskanzler, Richard von Weizsäcker Bundespräsident und in der DDR Erich Honecker Generalsekretär des ZK der SED und Staatsratsvorsitzender.
Das aber nur zur Einordnung in die Zeit und um mir vor Augen zu führen, wie lange das her ist.
Der kleine SigmaAlphaPi geht damals in die fünfte Klasse und hat von der ganzen Sache überhaupt nix mitbekommen.
Die Computertechnik ist noch nicht wirklich in den Wohnzimmern der Welt angekommen.
Die Homecomputer, die es gab, waren noch nicht miteinander verbunden.
Das Internet, wie wir es heute kennen (naja, eher der primitive Vorgänger), wurde gar erst zwei Jahre später “erfunden”.
Rechner an Universitäten, sog. Mainframes, waren aber gleichwohl im Netz.
Es brauchte Spezialisten, um mit den Rechnern umgehen zu können.
So begab es sich, dass ein Student der TU Clausthal ein kleines Programm schrieb.
Er wollte wohl seinen Freunden und Bekannten einen kleinen Weihnachtsgruß zukommen lassen.
Was er damit aber (unabsichtlich) schuf, war der erste Computerwurm, der weltweit Netzwerke befiel und teilweise sogar lahm legte.
Wiki findet die folgenden Worte:
(aus diesem Wikibrief-Artikel
entnommen, was wohl eine Übersetzung des englischen Wikipedia-Artikels ist)
Christmas Tree EXEC war der erste weit verbreitete Computerwurm, der im Dezember 1987 mehrere internationale Computernetzwerke lahmlegte.
Es wurde von einem Studenten der Clausthal University of Technology in der Skriptsprache REXX geschrieben, zeichnete einen groben Weihnachtsbaum als Textgrafik und schickte sich dann an jeden Eintrag in der E-Mail-Kontaktdatei des Ziels. Auf diese Weise verbreitete es sich auf das European Academic Research Network (EARN), BITNET und das weltweite VNET von IBM. Auf all diesen Systemen verursachte es massive Störungen.
Der Kernmechanismus des ILOVEYOU-Wurms von 2000 war im Wesentlichen der gleiche wie der von Christmas Tree, obwohl er auf PCs und nicht auf Mainframes lief, über ein anderes Netzwerk verteilt war und mit VBScript anstelle von REXX geschrieben wurde.
Der Name war eigentlich "CHRISTMA EXEC", da die IBM VM-Systeme ursprünglich die Formatierung von Dateinamen mit 8 + Leerzeichen + 8 Zeichen erforderten. Darüber hinaus benötigte IBM REXX-Skriptdateien mit dem Dateityp "EXEC". Der Name wird manchmal als "CHRISTMAS EXEC" (Hinzufügen eines 9. Zeichens) geschrieben, um den Namen besser lesbar zu machen. Der Benutzer wurde aufgefordert: "... einfach WEIHNACHTEN eingeben..." - und dies startete tatsächlich den "Wurm".
Einige Versionen des Wurms hatten Code verborgen. Der eigentliche ausführbare Teil des Wurms war in mehreren zu langen Zeilen (mehr als 80 Zeichen) enthalten, die nur sichtbar waren, wenn der Benutzer den Bildschirm nach rechts gescrollt hat. Das IBM 3279-Farbterminal zeigt den Weihnachtsbaum mit einigen blinkenden farbigen Zeichen (Sternchen) an, um Baumlichter darzustellen.
Diese Meldung wird angezeigt, wenn das Programm ausgeführt wird, und leitet sich dann an Postfachadressen weiter, die in der Adressdatei des Benutzers enthalten sind.
*
*
***
*****
*******
*********
************* A
*******
*********** VERY
***************
******************* HAPPY
***********
*************** CHRISTMAS
*******************
*********************** AND MY
***************
******************* BEST WISHES
***********************
*************************** FOR THE NEXT
******
****** YEAR
******
Ich bin auch hier wieder genauer auf die Suche gegangen.
Wo fragt man zuerst nach, wenn es um Computer und Internet geht?
Richtig! Im Rechenzentrum.
Ein netter Bekannter im RZ der TU hörte sich für mich mal bei den “alten Hasen” um, ob noch jemand etwas genaueres wüsste.
Tatsächlich nannte er einen Namen, der mir auch nicht gänzlich unbekannt war.
Ein paar E-Mails und ein Telefonat später weiß ich folgendes zu berichten:
Der “Übeltäter” damals war höchstwahrscheinlich ein Hiwi im RZ.
Der Quellcode liegt in einer entschärften Version noch immer vor.
Ich sollte die “paar” Textzeilen zugeschickt bekommen, aber der Virenfilter meines Mailproviders erkennt die Schadsoftware und lässt die Mail nicht durch… Nach 35 Jahren!
Das Internet wäre aber nicht das Internet, wenn man ihn nicht doch irgendwo finden könnte: Link zu einer Archivseite mit dem Quelltext des Weihnachtswurms
(Die Seite enthält (Stand: 26.12.2022) nur Text, dieser ist ungefährlich. Der Link ist NICHT notwendig, um die Dose zu finden.)
Zum 20. Jahrestag, also 2007, organisierte ein (nicht “der”) ehem. Hiwi eine kleine Erinnerung für die RZ-Mitarbeiter.
Einen 20 Jahre alten Calvados… mit einem total genialen Etikett.
Und mit Angaben vom Etikett findet man noch viel mehr…
<> <> <> <> <> <> <> <> <> <> <> <> <> <> <> <> <> <>
Date: Wed, 16 Dec 87 18:33:58 GMT
Sender: EARN Technical Group ...
–-- 8< snip 8< ---
Subject: CHRISTMAS EXEC
Dear colleagues,
after some very sophisticated detective work it is clear that the origin
of the CHRISTMAS EXEC is the EARN node DCZTU1. A student there has writ-
ten this EXEC to send christmas greetings to his colleagues and another
student has used it without knowing what he is doing (as many of our
network users) and started the explosion.
The node DCZTU1 has already blocked the Userid of the author and done
all necessary steps. Every node in the network can be the next starting
point of a similar explosion and distribute virus programms or other
bad things.
...
Der Cache
Um die Dose zu finden, musst du einfach nur das genaue Datum herausfinden, wann CHRISTMA EXEC begonnen hat, sein Unwesen zu treiben.
Du kannst deine Rätsel-Lösung mit certitude überprüfen.
Dort bekommst du auch die Koordinaten.
Du suchst nach
einem Petling
.
Viel Spaß und Happy Hunting wünscht
ΣΑΠ
Die “Oberharzer Geschichte(n)” sind eine Cachereihe, die von SigmaAlphaPi ins Leben gerufen, inzwischen aber auch von anderen Cachern aufgegriffen wurde. Es sind Caches mit lokalem Bezug zu Geschichtlichem und zu Wissenswertem à la ‘Dinge, die man nicht unbedingt wissen muss, damit aber blendend angeben kann’. In den überwiegenden Fällen sind (oder waren) es Mystery-Caches, bei denen sich mit der Geschichte hinter dem Cache beschäftigt werden muss. Einige dieser Mysterys leben als neuer Tradi weiter - weitere Oberharzer Geschichte(n)