Kommentar: Hacker manipulieren Auto aus der Ferne
27.07.2015 / ID: 201253
    
  Unternehmen, Wirtschaft & Finanzen
    
  Dass Autos - insbesondere neuere Modelle - mittlerweile Computer auf vier Rädern sind, zeigt sich vor allem dann, wenn Hacker zugeschlagen haben. So wie vor ein paar Tagen, als es den beiden Sicherheitsexperten Charlie Miller und Chris Valasek gelungen ist, einen Jeep über das Internet zu hacken und bei voller Fahrt die Kontrolle zu übernehmen. Dank einer Sicherheitslücke in einem offensichtlich nicht gehärteten Chip in der Steuerungseinheit des Autos konnten sie sich - wohlgemerkt aus der Ferne - mit dem Infotainmentsystem UConnect verbinden und von dort aus weitere Bereiche der Steuerungssoftware manipulieren. Besonders erschreckend war dabei, dass die Hacker nicht nur Klimaanlage, Innenraum-Gebläse oder Scheibenwischer fernsteuern konnten, sondern auch das Gaspedal blockieren konnten. Zu guter Letzt versagten bei dem Jeep sogar die Bremsen.
In einem modernen Fahrzeug sind bis zu 100 Mikrocomputer verbaut, die Lenkung, Bremsen oder Triebwerksbeschleunigung steuern. Hinzu kommen Infotainment-Systeme und Wi-Fi-Netzwerke für GPS Navigation. Viele Angriffspunkte also, über die sich Cyberkriminelle Zugriff verschaffen können. Auch manipulierte oder mit Malware infizierte Apps, z.B. auf dem Smartphone des Fahrers, können zur Gefahr werden, wenn sie etwa über Bluetooth ins System hochgeladen werden und weitere Anwendungen infizieren. Wichtig wäre also, dass die im Auto eingebettete Software und Applikationen in ihrem Inneren gehärtet werden ("In-App-Protection") und ihr Binärcode mit vielschichtigen Schutzmechanismen ausgestattet wird, die eine Manipulation von Hackern oder das Einschleusen von Schadsoftware unmöglich machen. Sensible Kryptographische Schlüssel können mit Hilfe von White Box Kryptographie effektiv vor dem Auslesen durch Unbefugte geschützt werden. Wichtig ist es sicherzustellen, dass die Anwendungen ausschließlich mit den "richtigen" Servern kommunizieren.
Der Automobilhersteller Chrysler hat inzwischen ein Software-Update herausgegeben, mit welchem die Schwachstelle geschlossen werden kann. Dafür müssen die betroffenen Fahrzeugnutzer allerdings eine Werkstatt aufsuchen. Auch hier muss es Veränderungen geben: Softwareaktualisierungen müssen jenseits der Werkstatt einfach via Mobilfunknetz ins System überspielt werden können. Nur so kann man schnell und unkompliziert auf Sicherheitslücken reagieren. Denn je geringer der Aufwand für ein Update ist, desto größer ist die Wahrscheinlichkeit, dass der Fahrzeugnutzer es auch zeitnah hoch lädt. Auch hier sind natürlich höchste Sicherheitsmaßnahmen notwendig, damit die Mobilfunkverbindung keine neue Gefahrenquelle eröffnet.
Bis jetzt haben Cyberkriminelle zum Glück noch kein wirkliches Interesse an Autos und ihren Unterhaltungssysteme gezeigt. Soweit ich weiß, hat es bisher keinen dokumentierten Fall eines durch einen Hackerangriff verursachter Unfalls gegeben. Kein Wunder, denn das Hacken von Computern und Smartphones ist schon allein wegen der auf den Geräten gespeicherten sensiblen Daten, profitabler. Ausschließen lässt sich ein gefährlicher Cyberangriff auf Fahrzeuge in Zukunft deshalb aber nicht. Kriminelle Energie und Einfallsreichtum der Hacker sind nicht steuerbar. Ganz im Gegenteil zu unserer Sicherheitspolitik. Investitionen in die Sicherheit unserer Autos sind hinsichtlich der zunehmenden Digitalisierung unabdingbar.
http://www.arxan.com 
Arxan Technologies
6903 Rockledge Drive  Suite 910 20817 Bethesda, MD (USA)
Pressekontakt
http://www.weissenbach-pr.de 
Weissenbach PR
Nymphenburger Straße 86 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
 
  Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Patrick Kehoe
    25.08.2015 | Patrick Kehoe
Arxan ernennt Joe Sander zum CEO
Arxan ernennt Joe Sander zum CEO
    03.08.2015 | Patrick Kehoe
Game over für Hackerangriffe und digitale Piraterie: Arxan schützt Mobile Gaming-Apps
Game over für Hackerangriffe und digitale Piraterie: Arxan schützt Mobile Gaming-Apps
    17.07.2015 | Patrick Kehoe
Sicher mobil Bezahlen: Sequent und Arxan schließen Partnerschaft
Sicher mobil Bezahlen: Sequent und Arxan schließen Partnerschaft
    01.07.2015 | Patrick Kehoe
Report "State of Application Security" von Arxan zeigt Anstieg von Softwarepiraterie um 22 Prozent
Report "State of Application Security" von Arxan zeigt Anstieg von Softwarepiraterie um 22 Prozent
Weitere Artikel in dieser Kategorie
    03.11.2025 | STP Informationstechnologie GmbH
Septeo hat eine Vereinbarung zur Übernahme von stp.one unterzeichnet, um die führende paneuropäische Legal-Tech-Softwareplattform aufzubauen
Septeo hat eine Vereinbarung zur Übernahme von stp.one unterzeichnet, um die führende paneuropäische Legal-Tech-Softwareplattform aufzubauen
    03.11.2025 | JS Research
Von Schätzen und Römern
Von Schätzen und Römern
    03.11.2025 | Gooßen, Heuermann und Partner mbB
Rigo Gooßen aus Stade: Wegbereiter für digitale Steuerberatung in der Region
Rigo Gooßen aus Stade: Wegbereiter für digitale Steuerberatung in der Region
    03.11.2025 | Gooßen, Heuermann und Partner mbB
Rigo Gooßen aus Stade: Wegbereiter für digitale Steuerberatung in der Region
Rigo Gooßen aus Stade: Wegbereiter für digitale Steuerberatung in der Region
    03.11.2025 | JS Research
Alte und neue Goldschätze
Alte und neue Goldschätze

