Wovor der Airbag nicht schützt – Trojaner im Auto

Moskau/Ingolstadt, 8. September 2011 - Autohersteller wie BMW und Zulieferer wie Conti sehen Auto-Infotainment als zukünftigen Schlüssel zum Erlebnis der Automarke. Farbige Displays haben sich in der Mitte des Armaturenbretts festgesetzt und dienen der Ausgabe von Navigationsdaten, dem Sprung ins Internet oder einfach zum Fernsehen. Die Unterhaltungselektronik des Autos, Offboard-Navigation und Telefonie sowie der Anschluss an Soziale Netzwerke wird mit Oberflächen ähnlich Googles Android gesteuert - etwa wie bei Saab [1]. Sobald die Verbindung des Autos und seines Infotainment-Centers zum Internet hergestellt ist, liegt die Möglichkeit einer Infektion mit Viren und Trojanern wie bei PCs und Smartphones auf der Hand. Haben wir also bald Trojaner als Mitfahrer zu befürchten?

Es ist schlimmer, als der gewöhnliche Autofahrer ahnt. Der Computer im Infotainment-Center ist nämlich keineswegs der erste Rechner im Auto, sondern einer der letzten. Heute hausen in einem Auto 20 bis 80 Steuersysteme [2], angetrieben von unterschiedlicher Software und verbunden über einen gemeinsamen Datenbus wie dem gebräuchlichen CAN-Bus, dem neuen MOST und FlexRay [3]. Der Grund für die elektronische Aufrüstung liegt im Bestreben der Autoindustrie, ihre Autos sparsamer und sicherer zu machen, manchmal auch narrensicher. Die Steuerung des Motors erfolgt durch eine Motronic, die Verbesserung der Sicherheit durch die Bremshilfe ASB und den Schleuderassistenten ESP. Vom neuerdings verfügbaren Spurassistenten ist es nicht mehr weit bis zur Google-Vision vom Auto ohne Chauffeur [4] und Entmündigung der Lenker am Steuer. „Diese Apparaturen und Applikationen sind noch Neulinge in der Welt der Automobil-Technologie. Viele Fahrer der alten Schule möchten diese computerartige Hardware vielleicht gar nicht in ihrem Auto haben. Das haben sie jedoch bereits, auch wenn sie es meist gar nicht merken", meint Vicente Diaz, Virenanalyst beim IT-Sicherheitsexperten Kaspersky Lab. Diaz hat sich in einer aktuellen Analyse dediziert mit dem Thema IT-Sicherheit in Autos gewidmet [5]. 

Zu den zahlreichen Prozessoren kommt nicht wenig an Software. Im kommenden Opel Ampera sollen es rund 10 Millionen Zeilen Quellcode sein. Das liegt mengenmäßig auf dem Niveau eines Windows NT 4.0 (welcher Mitte der Neunziger Jahre erschien) mit damals rund 12 Millionen Zeilen Quellcode. Leider dürfte das sicherheitstechnische Niveau dieser Architekturen noch unter dem des guten alten Windows NT liegen. Das haben Studenten der University of Washington und der University of California San Diego erfolgreich erprobt. Sie haben durch Analyse und Manipulation der Datenpakete (mittels Fuzzing-Techniken) volle Kontrolle über alle möglichen Untersysteme eines Autos erlangt - unter anderem die Bremsen - und Schadcode in die Telematik-Einheit eingebettet. Die rudimentären Netzwerk-Schutzmechanismen haben sie einfach umgangen [6]. Doch nicht nur gewitzte Studenten hacken Autos, sondern auch deutsche Opel-Kunden ihren Zafira. Nach Recherchen der „Zeit" knackt ein Code den Bordcomputer, der dann auch aufpreispflichtige Features der Bordelektronik gehorsam anbietet [7]. Die oben erwähnten Studenten wendeten klassische Techniken von Cyberkriminellen an und versahen eine MP3-Musikdatei mit einem Virus. Oft genug ist es auch der Leichtsinn der Autoelektroniker - so plaudert der neue Nissan Leaf den genauen Aufenthaltsort und die Fahrweise per RSS-Feed aus [8]. Es zeigt sich also, dass Autos heute noch anfälliger sind als viele Desktop-Computer.

 

[1] Quelle: http://blog.gsmarena.com/sneak-peak-at-saabs-android-powered-iq-on-infotainment-system-video/
[2] Quelle: http://de.wikipedia.org/wiki/Automobilelektronik
[3] Quelle: http://www.tecchannel.de/netzwerk/lan/1735234/flexray_flexibler_highspeed_datenbus_im_auto/index6.html'
[4] Quelle: http://googleblog.blogspot.com/2010/10/what-were-driving-at.html
[5] Quelle: http://newsroom.kaspersky.eu/de/texte/detail/article/der-androide-im-auto-it-sicherheit-beim-fahren/?no_cache=1&cHash=b3c8e3a4f27005e68d713d6cd16cef30
[6] Quelle: http://www.autosec.org/pubs/cars-oakland2010.pdf
[7] Quelle: http://www.zeit.de/2011/32/Hardware-Hacker
[8] Quelle: http://seattlewireless.net/~casey/?p=97

Quelle

Tags:
Auto, kaspersky, trojaner
Datum:
Donnerstag, 8. September 2011, 16:10 Uhr

Kommentar abgeben

» Besondere Hinweise für Spammer

Die E-Mailadresse in den Angaben benötigen wir zur Anzeige Ihres persönlichens Gravatars. Sollten Sie bisher noch keinen Gravatar nutzen, können Sie sich kostenlos auf Gravatar.com für die Nutzung registrieren.

Relevante Artikel

Es wurden leider keine passenden Einträge gefunden

Relevante Tags