Aktuelles - geschrieben von cp am Samstag, September 10, 2011 15:31 - noch keine Kommentare
Infektion mit Viren und Trojanern ernstzunehmende Gefahr für Autos
Rudimentäre Netzwerk-Schutzmechanismen einfach zu umgehen
[datensicherheit.de, 09.09.2011] Autohersteller wie BMW und Zulieferer wie Conti sehen Auto-Infotainment als zukünftigen Schlüssel zum Erlebnis der Automarke. Farbige Displays haben sich in der Mitte des Armaturenbretts festgesetzt und dienen der Ausgabe von Navigationsdaten, dem Sprung ins Internet oder einfach zum Fernsehen. Die Unterhaltungselektronik des Autos, Offboard-Navigation und Telefonie sowie der Anschluss an Soziale Netzwerke wird mit Oberflächen ähnlich Googles „Android“ gesteuert. Sobald die Verbindung des Autos und seines „Infotainment-Centers“ zum Internet hergestellt ist, liegt die Möglichkeit einer Infektion mit Viren und Trojanern wie bei PCs und Smartphones auf der Hand:
Der Computer im „Infotainment-Center“ sei nun keineswegs der erste Rechner im Auto, sondern einer der letzten. Heute hausten in einem Auto 20 bis 80 Steuersysteme, angetrieben von unterschiedlicher Software und verbunden über einen gemeinsamen Datenbus wie dem gebräuchlichen „CAN-Bus“, dem neuen „MOST“ und „FlexRay“. Der Grund für die elektronische Aufrüstung liege im Bestreben der Autoindustrie, ihre Autos sparsamer und sicherer zu machen, manchmal auch narrensicher. Die Steuerung des Motors erfolge durch eine „Motronic“, die Verbesserung der Sicherheit durch die Bremshilfe (ABS) und den Schleuderassistenten (ESP). Vom neuerdings verfügbaren Spurassistenten sei es nicht mehr weit bis zur Google-Vision vom Auto ohne Chauffeur und Entmündigung der Lenker am Steuer.
Diese Apparaturen und Applikationen seien noch Neulinge in der Welt der Automobil-Technologie. Viele Fahrer der alten Schule möchten diese computerartige Hardware vielleicht gar nicht in ihrem Auto haben. Das hätten sie jedoch bereits, auch wenn sie es meist gar nicht merkten, meint Vicente Diaz, Virenanalyst beim IT-Sicherheitsexperten KASPERSKY lab. Diaz hat sich in einer aktuellen Analyse dediziert mit dem Thema IT-Sicherheit in Autos gewidmet.
Zu den zahlreichen Prozessoren komme nicht wenig an Software. Im kommenden „Opel Ampera“ sollten es rund zehn Millionen Zeilen Quellcode sein. Das liege mengenmäßig auf dem Niveau eines Mitte der 1990er-Jahre erschienenen „Windows NT 4.0“ mit damals rund zwölf Millionen Zeilen Quellcode. Leider dürfte das sicherheitstechnische Niveau dieser Architekturen noch unter dem des guten alten „Windows NT“ liegen. Das hätten Studenten der University of Washington und der University of California San Diego erfolgreich erprobt. Sie hätten durch Analyse und Manipulation der Datenpakete mittels „Fuzzing“-Techniken volle Kontrolle über alle möglichen Untersysteme eines Autos erlangt – unter anderem die Bremsen – und Schadcode in die Telematik-Einheit eingebettet. Die rudimentären Netzwerk-Schutzmechanismen hätten sie einfach umgangen.
Doch nicht nur gewitzte Studenten hackten Autos, sondern auch deutsche Opel-Kunden ihren „Zafira“. Nach Recherchen der „ZEIT“ knacke ein Code den Bordcomputer, der dann auch aufpreispflichtige Features der Bordelektronik gehorsam anbiete. Die oben erwähnten Studenten hätten klassische Techniken von Cyber-Kriminellen angewendet und eine MP3-Musikdatei mit einem Virus versehen. Oft genug sei es auch der Leichtsinn der Autoelektroniker – so plaudere der neue „Nissan Leaf“ den genauen Aufenthaltsort und die Fahrweise per RSS-Feed aus. Es zeige sich also, dass Autos heute noch anfälliger seien als viele Desktop-Computer.
Weitere Informationen zum Thema:
KASPERSKY lab, 08.09.2011
Der Androide im Auto – IT-Sicherheit beim Fahren / Von Vicente Diaz, Virus Analyst, Kaspersky Lab
Karl Koscher, Alexei Czeskis, Franziska Roesner, Shwetak Patel, and Tadayoshi Kohno
Experimental Security Analysis of a Modern Automobile
Medienpartnerschaften
Gefragte Themen
- Datenmenge bei der Erfassung einer ganzen Literatur stellt lexikographische Arbeiten vor ein Machbarkeitsproblem
- LinuxTag 2012: Bundesamt für Sicherheit in der Informationstechnik vom 23. bis 26. Mai in Berlin
- CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
- Gefährlicher Identitäts-Transfer zwischen facebook und Pinterest
- Wie soll jemand seine eigene Verantwortung wahrnehmen wenn die personenbezogenen...
- Man fragt sich nur, wann die anderen 50% schlau werden!...
- Habe auch diese E-Mail erhalten. Zu den oben genanten widersprüchlichen aussagen...
- Hat ja leider insgesamt ganz schön lange gedauert. Gerade in Hinblick aif Breitb...
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
Aktuelles, Experten, Veranstaltungen - Mai 18, 2012 22:54 - noch keine Kommentare
Datenmenge bei der Erfassung einer ganzen Literatur stellt lexikographische Arbeiten vor ein Machbarkeitsproblem
weitere Beiträge in Experten
- LinuxTag 2012: Bundesamt für Sicherheit in der Informationstechnik vom 23. bis 26. Mai in Berlin
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
Aktuelles, Branche, Veranstaltungen - Mai 15, 2012 17:46 - noch keine Kommentare
CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
weitere Beiträge in Branche
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
Aktuelles, Branche, Service, Umfragen - Mai 13, 2012 14:19 - noch keine Kommentare
Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
weitere Beiträge in Service
- Laut BITKOM liest nur jeder fünfte Internetnutzer Geschäftsbedingungen der Provider
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Ergebnis einer NIFIS-Umfrage: IT-Sicherheit als Frage der Firmenkultur
- BITKOM-Akademie bietet neues Ausbildungskonzept im Datenschutz
- Datengier erntet Datenmüll: Jeder Dritte macht laut BITKOM Falschangaben im Web
Kommentieren