Filme über Cybersicherheit: Technisch korrekt

Filme, in denen die Werkzeuge im Bild echt sind und der Einbruch in denselben Schritten abläuft wie im Leben.

16.8.2026
Filme über Cybersicherheit: Technisch korrekt
Teil 1 von 6: technisch korrekt

Filme über Cybersicherheit: Technisch korrekt

Erster Teil von sechs. Filme, die man einem Ingenieur ohne Zusammenzucken zeigen kann: Die Werkzeuge im Bild sind echt, und der Einbruch läuft in denselben Schritten ab wie im Leben.

Alle laufen auf denselben Punkt hinaus: Die Technik wird deutlich seltener gebrochen als der Mensch.

Sneakers / «Sneakers – Die Lautlosen» (1992)

Ein Team von Spezialisten wird angeheuert, um Banken auf ihre Widerstandsfähigkeit zu prüfen. Sie tun das mit genau den Methoden, die auch heute noch funktionieren: gefälschte Ausweise, ein Gespräch mit dem Wachpersonal und der Inhalt des Müllcontainers hinter dem Büro.

Themen: Red-Team-Operationen, Social Engineering, Tailgating durch das Drehkreuz, Angriff auf biometrische Stimmerkennung, Kryptoanalyse und die Folgen, wenn starke Verschlüsselung aufhört, stark zu sein.

WarGames / «WarGames – Kriegsspiele» (1983)

Ein Jugendlicher wählt mit dem Modem einen ganzen Nummernbereich durch, um fremde Rechner zu finden, und findet etwas völlig anderes. Nach diesem Film nahmen die USA die Gesetzgebung zu Computerkriminalität ernst.

Themen: Wardialing, Standard- und geratene Passwörter, undokumentierte Hintertür des Entwicklers, fehlende Trennung von Test- und Produktivumgebung, automatische Entscheidungen ohne Menschen in der Kette.

Mr. Robot (2015-2019)

Formal eine Serie, aber sie setzt die Genauigkeitsgrenze der ganzen Liste, deshalb steht sie hier. Im Bild: Kali Linux, Metasploit, Wget, John the Ripper, Raspberry Pi, ein USB-Gerät, das sich als Tastatur ausgibt. Fachleute aus der Praxis haben beraten, und das Terminal wird vollständig gezeigt, ohne erfundene Oberflächen.

Themen: Phishing und Pretexting, Angriffe auf industrielle Klimasteuerung, physische Implantate im Netz, Botnetze, Verschlüsselung von Daten zur Erpressung, Anonymität und ihr Preis, Insider-Bedrohung.

Who Am I / «Who Am I – Kein System ist sicher» (2014)

Eine deutsche Geschichte über eine Gruppe, die schnell versteht: In ein geschütztes Netz kommt man über ein Gespräch billiger als über den Perimeter.

Themen: Social Engineering in allen Varianten, Dokumente aus dem Müll, Zugang über Dienstleister und Reinigungskräfte, operative Sicherheit der Gruppe selbst, Deanonymisierung über Verhaltensspuren.

The Imitation Game / «The Imitation Game – Ein streng geheimes Leben» (2014)

Bletchley Park und die Arbeit an der Enigma. Kryptoanalyse erscheint als Ingenieursdisziplin: Durchprobieren, Automatisierung und die Suche nach einem vorhersagbaren Fragment in der Nachricht.

Themen: Known-Plaintext-Angriff, Protokollschwäche durch wiederkehrende Muster des Bedieners, Automatisierung der Suche und der Umgang mit dem Wissen über eine Schwachstelle: wie man einen Bruch nutzt, ohne ihn zu verraten.

Halt and Catch Fire (2014-2017)

Chronik der Geburt einer Industrie: BIOS-Klonen im Clean-Room-Verfahren, frühe Netze, erste Communities und erste Versuche zu klären, wem die Daten der Nutzer gehören.

Themen: Reverse Engineering und seine rechtlichen Grenzen, Sicherheit von Modemnetzen, Vertrauen in verteilten Systemen, Privatsphäre als Produktentscheidung.


Weiterlesen