Fahrzeugsicherheit: Autobranche kämpft gegen Hackerangriffe
Hundertprozentige Sicherheit gibt es nicht
Die zunehmende Vernetzung hat moderne Autos anfälliger gemacht. Hacker haben mitunter leichtes Spiel. Das liegt vor allem an fehlenden Standards und veralteter Hardware.
München - Autoknacker greifen heute mindestens so oft zum Laptop wie zu Hammer und Schraubenzieher. Denn viele Sicherheitssysteme in neuen Autos lassen sich damit deutlich eleganter überwinden. Zum Beispiel, indem das Signal des Funkschlüssels abgefangen wird.
So erging es auch Gregor Zink. Sein Audi Q7 wurde von einem Hacker gestohlen, der per Funk-Empfänger den Code aus dem Schlüssel auslas, das Auto öffnen und wegfahren konnte. "In Premium-Fahrzeugen sitzen heutzutage bereits mehr als 100 eingebettete Steuergeräte, die miteinander und mit der Außenwelt kommunizieren", sagt Professor Christoph Krauß, Leiter der Abteilung Cyber-Physical Systems Security beim Fraunhofer Institut in Darmstadt.
Offene Schwachstellen
Vieles im Auto stammt vom Konstruktionsprinzip her aus Zeiten, in denen es kein Internet und kein schnelles Mobilfunknetz gab. Das CAN-System etwa, quasi das elektronische Rückgrat des Fahrzeugs, hat Bosch schon in den 1980er-Jahren entwickelt.
"Da waren Autos noch geschlossene Systeme", so Krauß. Dazu komme, dass bei der Entwicklung erst einmal "Komfort zu möglichst geringen Kosten das Wichtigste ist". Der Schlüssel sei dafür ein gutes Beispiel. Mehr Daten-Verschlüsselung würde ihn teurer machen, und die Batterie wäre öfter leer.
Heute gibt es etliche neue elektronische Einfallstore ins Auto. Reifendrucksensoren, Ladekabel beim Elektroauto, das Online-Multimedia-System oder der Diagnose-Stecker OBD. "An dem können sie mit einem kleinen Stecker und Bluetooth-Verbindung Zugang zum Auto-Netz bekommen", so Krauß. Seine Fraunhofer-Tester haben so per Smartphone schon Türen geöffnet und Autos lahmgelegt.
Einfacher Zugang
Die Integration von Internet-Diensten in die Autos nimmt stetig zu, neue Software wird bereits über WLAN und nicht mehr in der Werkstatt aufgespielt und spätestens 2018 ist jeder Neuwagen automatisch "online". Dann wird das Notrufsystem eCall zur Pflicht. Ohne Vernetzung geht dann nichts mehr. Und so soll es ja auch sein, um Autofahren sicherer, bequemer und autonomer zu machen, sagen Industrie und Politik.
Doch die potenziellen Daten-Manipulateure sind überall, so Experte Krauß: "Hersteller, Versicherer, App-Anbieter, Terroristen, Geheimdienste - viele wollen an die Daten aus dem Auto. Und manche haben damit sicher nichts Gutes im Sinn."
Auch manche Besitzer nutzen die Schwachstellen im modernen Auto. Sie verändern etwa durch den Eingriff mittels OBD die Tachostände, schalten Software-Funktionen frei, die sie nicht bezahlt haben oder steigern per Chiptuning die Leistung.
Absoluten Schutz gibt es nicht
Vielen Autoherstellern fehlen neben branchenübergreifenden Sicherheitsstandards die Fachkräfte für den Kampf gegen Datendiebe, sagt Professor Steffen Reith. Der Leiter der Arbeitsgruppe Theoretische Informatik an der Hochschule Rhein-Main sagt: "Traditionell sind Autoingenieure immer noch meist Maschinenbauer - die pumpen Flüssigkeiten herum und verknoten Zahnräder." Vom Innenleben der "Großrechner auf Rädern" haben viele Mitarbeiter zu wenig Ahnung.
Darum sollen Zulieferer wie Elektrobit die Lücke schließen. Die Erlanger Softwarefirma gehört seit Kurzem zu Continental und entwickelt Schutzsysteme für digitale Systeme im Auto. Die Industrie hat das Thema also durchaus im Blick. Aber Steffen Reith stellt klar: "Absoluter Schutz ist im vernetzten Auto zu teuer und schwierig." Man müsse eher das "Knacken so schwierig machen, dass es unattraktiv wird." Die Erfolge solcher Strategien seien durchaus sichtbar: Noch 1994 wurden rund 105.000 Autos von deutschen Straßen geklaut. 2014 waren es nur noch 18.000.
Fiat Chrysler belohnt Hacker
Einige Autohersteller gehen in die Offensive. Fiat-Chrysler will Hacker für das Aufspüren von Datenlecks belohnen. 1.500 US-Dollar will der FCA-Konzern Hackern zahlen, die Schwachstellen in den Bordsystemen ihrer Fahrzeuge aufdecken. Abgeschaut hat man sich die Idee vom E-Autohersteller Tesla. Dort läuft ein ähnliches Programm. Erst im vergangenen Jahr musste Chrysler rund 1,4 Millionen Fahrzeuge wegen einer Sicherheitslücke in der Software zurückrufen.
Weitere MOTOR-TALK-News findet Ihr in unserer übersichtlichen 7-Tage-Ansicht
Quelle: Mit Material von SP-X
Das Bild ist gut!
Ein "Hacker" für Connectivity-Systeme vor einem Golf 4 😆
Wohl eher ein Fahranfänger, der da versucht, an der Autobatterie seines Golf während der Outdoor-LAN-Party sein Notebook zu laden.
Sorry, konnte ich mir nicht verkneifen, das Bild ist super 😆
So richtig kann ich nicht glauben, dass die Automobilhersteller mit "Hochdruck" an den Sicherheitssystemen arbeiten.
Schließlich ist es ihnen bis heute nicht gelungen, die Tachomanipulation zu stoppen.
Dabei soll das für 50 Cent pro Fahrzeug machbar sein.
Mal ehrlich, ohne die Autoschieberbanden nach Osten oder wo auch immer, würden doch weniger Autos produziert werden.
Versicherung zahlt (wenn auch nur einen Teil), der Geschädigte kauft sich ein ähnliches Fahrzeug, Autobauer sind happy. Also unterstützen wir (kollektiv alle Versicherungsnehmer) die Autoschieber und die Autobauer mit unseren Geldern.
Ich habe vergangenes Jahr 2x eine Erhöhung bekommen weil die A4 aus 2001-2008 anscheinend immer noch sehr gerne geklaut werden. Satte 6€/Monat, bin sauer 😤
Ich finde das gut, wie das damals in islamischen Ländern gehandhabt wurde:
Mein Winterauto wurde schon 2008 gehackt... Danach gings in die Presse 😆
Ex-Freundin? 😆
Gruß Metalhead
Natürlich nicht. Diesen Part haben sie komplett an ihre Zulieferer delegiert.
Hoffen wir mal, dass die Diebe dabei verlernen, wie man ein Fahrzeug ohne Computer stiehlt. 😆
Aus diesem (und anderen Grund) Grund kommt für mich ein "Vernetzungsauto" auch nicht in Frage.
Wir haben unseren Passat vor über 7 Jahren gebraucht gekauft. In beiden Schlüsseln sind noch die Batterien drin, die schon beim Kauf drin waren, trotz täglicher Nutzung.
Ich denke also, wenn bei neuen Autos die Batterien im Schlüssel für die zusätzliche Verschlüsselung nur 50 oder 25% der Lebensdauer hätten, wäre das zu verschmerzen...
Oder da die Schlüssel immer klobiger werden, könnte man auch einfach größere Batterien einsetzen...
Naja, geht auch noch schlimmer 😆
War das ein Maffia - Dienstwagen ? 😆
Kein Witz, ich hab schon Fahrzeuge auf der AB gesehen, wo die gesamte Seite "gesiebt" war. 😉
Nö, ein "Premium"-Audi, ich war damals auch kurz davor...
Mal zurück zum eigentlichen Thema: Ich bin gespannt, was passiert, wenn sich die erste Cloud "auflöst", wodurch oder durch wen auch immer!
Zu dem Thema fällt mir sofort das Video ein - ab min 6:12 😉