Foto: Foto: Daimler

Elektronik + Digitalisierung

Fernsteuer-Apps sind anfällig

Der IT-Sicherheitsdienstleister Kaspersky hat in mobilen Apps für die Fernsteuerung von Fahrzeugen namhafter Hersteller gravierende Sicherheitslücken gefunden.

Experten von Kaspersky Lab haben eine Studie zur Sicherheit mobiler Apps für die Fernsteuerung von Fahrzeugen namhafter Hersteller durchgeführt. Dabei wurde in allen Anwendungen eine Reihe von Sicherheitslücken gefunden, die von Cyberkriminellen missbraucht und zu erheblichen Schäden für Fahrzeugbesitzer führen könnten.

In den vergangenen Jahren wurden immer mehr Fahrzeuge an das Internet angebunden; es existieren mittlerweile Verbindungen zum Infotainment-System, aber auch zu kritischen Bereichen, wie das Fahrzeugschloss oder die Zündung. Mittels mobiler Apps können Standortkoordinaten oder die zurückgelegte Route eine Autos ermittelt, Türen geöffnet, der Motor gestartet und im Fahrzeug befindliche Geräte kontrolliert werden.

Sicherheitsexperten von Kaspersky Lab haben sieben mobile Apps zur Fernsteuerung von Fahrzeugen bedeutender Automobilhersteller hinsichtlich deren Cybersicherheit untersucht. Gemessen an der Statistik von Google Play wurden die Apps zehntausendfach heruntergeladen, in einigen Fällen erreichten die Downloads sogar die Fünfmillionen-Marke. Im Laufe der Untersuchung zeigten sich bei allen Anwendungen verschiedene Sicherheitslücken:

  • Mangelnder Schutz gegen Reverse Engineering: Damit ist es Cyberkriminellen möglich, Rückschlüsse auf die Arbeitsweise der Apps zu ziehen und so Schwachstellen zu identifizieren, mit denen sie Zugriff auf den Server oder das im Fahrzeug eingebaute Multimediasystem bekommen.
  • Fehlende Prüfungen zur Integrität des Codes, was Kriminellen erlauben würde, die App mit eigenen Programmzeilen zu überschreiben und so das Original- mit einem Fake-Programm zu ersetzen.
  • Keine Rooting-Entdeckungstechniken: Root-Rechte geben Trojanern zahlreiche Möglichkeiten, denen Apps dann schutzlos ausgeliefert sind.
  • Keine Absicherung gegen App-Overlays: Schadanwendungen könnten so eigene Fenster beispielsweise zum Phishing von Nutzerdaten auf der App anzeigen lassen.
  • Nutzernamen und Passwörter werden im Klartext abgespeichert und sind damit für Cyberkriminelle sehr leicht auslesbar.

Bei Ausnutzung dieser Sicherheitslücken könnten Angreifer die Kontrolle über das Fahrzeug erlangen, die Türen öffnen, den Alarm ausschalten und den PKW theoretisch stehlen. (ah)

Foto: Continental

IT-Sicherheit bei vernetzten Autos

EU-Behörde warnt vor Angriffen

Vernetzung soll das Autofahren sicherer und komfortabler machen. Sie sorgt aber auch für neue Risiken.

Foto: Bosch

Elektronik + Digitalisierung

Auto-Updates wie beim Smartphone

Mehr Elektronik, mehr Funktionen, mehr Software: Das Auto wandelt sich zum Smartphone auf Rädern. Dafür muss die Software immer auf dem neuesten Stand gehalten werden. Wenn es nach Bosch geht, soll der Autofahrer das in Zukunft selbst erledigen können.

Diagnose

Lesen und schreiben am Rad

Klonen? Eine neue ID vergeben? Anlernen oder drauf ankommen lassen? Sobald der Kunde einen zweiten Satz Reifen für sein Fahrzeug möchte, wird es mit RDKS knifflig.

Foto: Mahle

Diagnose

Mahle integriert Sicherheitsschlüssel

Der Zulieferer feiert hundertsten Geburtstag. Mahle beschenkt sich sowie die Werkstattkunden und programmiert einen Zugriff auf das Security-Gateway von Fiat.