Kommentar: Hacker manipulieren Auto aus der Ferne
27.07.2015 / ID: 201253
Unternehmen, Wirtschaft & Finanzen
Dass Autos - insbesondere neuere Modelle - mittlerweile Computer auf vier Rädern sind, zeigt sich vor allem dann, wenn Hacker zugeschlagen haben. So wie vor ein paar Tagen, als es den beiden Sicherheitsexperten Charlie Miller und Chris Valasek gelungen ist, einen Jeep über das Internet zu hacken und bei voller Fahrt die Kontrolle zu übernehmen. Dank einer Sicherheitslücke in einem offensichtlich nicht gehärteten Chip in der Steuerungseinheit des Autos konnten sie sich - wohlgemerkt aus der Ferne - mit dem Infotainmentsystem UConnect verbinden und von dort aus weitere Bereiche der Steuerungssoftware manipulieren. Besonders erschreckend war dabei, dass die Hacker nicht nur Klimaanlage, Innenraum-Gebläse oder Scheibenwischer fernsteuern konnten, sondern auch das Gaspedal blockieren konnten. Zu guter Letzt versagten bei dem Jeep sogar die Bremsen.
In einem modernen Fahrzeug sind bis zu 100 Mikrocomputer verbaut, die Lenkung, Bremsen oder Triebwerksbeschleunigung steuern. Hinzu kommen Infotainment-Systeme und Wi-Fi-Netzwerke für GPS Navigation. Viele Angriffspunkte also, über die sich Cyberkriminelle Zugriff verschaffen können. Auch manipulierte oder mit Malware infizierte Apps, z.B. auf dem Smartphone des Fahrers, können zur Gefahr werden, wenn sie etwa über Bluetooth ins System hochgeladen werden und weitere Anwendungen infizieren. Wichtig wäre also, dass die im Auto eingebettete Software und Applikationen in ihrem Inneren gehärtet werden ("In-App-Protection") und ihr Binärcode mit vielschichtigen Schutzmechanismen ausgestattet wird, die eine Manipulation von Hackern oder das Einschleusen von Schadsoftware unmöglich machen. Sensible Kryptographische Schlüssel können mit Hilfe von White Box Kryptographie effektiv vor dem Auslesen durch Unbefugte geschützt werden. Wichtig ist es sicherzustellen, dass die Anwendungen ausschließlich mit den "richtigen" Servern kommunizieren.
Der Automobilhersteller Chrysler hat inzwischen ein Software-Update herausgegeben, mit welchem die Schwachstelle geschlossen werden kann. Dafür müssen die betroffenen Fahrzeugnutzer allerdings eine Werkstatt aufsuchen. Auch hier muss es Veränderungen geben: Softwareaktualisierungen müssen jenseits der Werkstatt einfach via Mobilfunknetz ins System überspielt werden können. Nur so kann man schnell und unkompliziert auf Sicherheitslücken reagieren. Denn je geringer der Aufwand für ein Update ist, desto größer ist die Wahrscheinlichkeit, dass der Fahrzeugnutzer es auch zeitnah hoch lädt. Auch hier sind natürlich höchste Sicherheitsmaßnahmen notwendig, damit die Mobilfunkverbindung keine neue Gefahrenquelle eröffnet.
Bis jetzt haben Cyberkriminelle zum Glück noch kein wirkliches Interesse an Autos und ihren Unterhaltungssysteme gezeigt. Soweit ich weiß, hat es bisher keinen dokumentierten Fall eines durch einen Hackerangriff verursachter Unfalls gegeben. Kein Wunder, denn das Hacken von Computern und Smartphones ist schon allein wegen der auf den Geräten gespeicherten sensiblen Daten, profitabler. Ausschließen lässt sich ein gefährlicher Cyberangriff auf Fahrzeuge in Zukunft deshalb aber nicht. Kriminelle Energie und Einfallsreichtum der Hacker sind nicht steuerbar. Ganz im Gegenteil zu unserer Sicherheitspolitik. Investitionen in die Sicherheit unserer Autos sind hinsichtlich der zunehmenden Digitalisierung unabdingbar.
http://www.arxan.com
Arxan Technologies
6903 Rockledge Drive Suite 910 20817 Bethesda, MD (USA)
Pressekontakt
http://www.weissenbach-pr.de
Weissenbach PR
Nymphenburger Straße 86 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Patrick Kehoe
25.08.2015 | Patrick Kehoe
Arxan ernennt Joe Sander zum CEO
Arxan ernennt Joe Sander zum CEO
03.08.2015 | Patrick Kehoe
Game over für Hackerangriffe und digitale Piraterie: Arxan schützt Mobile Gaming-Apps
Game over für Hackerangriffe und digitale Piraterie: Arxan schützt Mobile Gaming-Apps
17.07.2015 | Patrick Kehoe
Sicher mobil Bezahlen: Sequent und Arxan schließen Partnerschaft
Sicher mobil Bezahlen: Sequent und Arxan schließen Partnerschaft
01.07.2015 | Patrick Kehoe
Report "State of Application Security" von Arxan zeigt Anstieg von Softwarepiraterie um 22 Prozent
Report "State of Application Security" von Arxan zeigt Anstieg von Softwarepiraterie um 22 Prozent
Weitere Artikel in dieser Kategorie
06.07.2025 | JS Research
Wochenrückblick KW 27-2025: Zwischen Gipfeln und Gewittern - Die Märkte zittern vor dem 9. Juli!
Wochenrückblick KW 27-2025: Zwischen Gipfeln und Gewittern - Die Märkte zittern vor dem 9. Juli!
06.07.2025 | care impuls GmbH
Interne Audits: Unverzichtbare für Lebensmittelsicherheit
Interne Audits: Unverzichtbare für Lebensmittelsicherheit
04.07.2025 | JS Research
Auf Silber setzen - jetzt
Auf Silber setzen - jetzt
04.07.2025 | JS Research
Gold, Silber und der Monsun
Gold, Silber und der Monsun
04.07.2025 | Vital Energy GmbH
Technologie Kooperation Sitzmöbel Hersteller
Technologie Kooperation Sitzmöbel Hersteller
