Abo
  • Services:
Anzeige
Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Rollende Computer: Autos brauchen dringend eine Nutzerverwaltung

Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Deepsec 2011 Gegen Unfälle sind Besitzer neuer Autos geschützt - gegen Angriffe auf die IT-Systeme des Wagens dagegen überhaupt nicht, sagen Constantinos Patsakis und Kleanthis Dellios. Sie fordern weitreichende Änderungen.

Aus der Sicht des Mechatronikers sind moderne Autos sicher: Es gibt Airbags, Knautschzonen und Gurte. Aus IT-Sicht sieht das ganz anders aus. Angriffen auf technische Systeme halten heutige Neuwagen überhaupt nicht stand, sagen Constantinos Patsakis und Kleanthis Dellios von der Universität Piräus, ein sicheres Auto gibt es nicht. Wer sicher sein will, ist auf Gebrauchtwagen angewiesen und muss ein Modell kaufen, dessen zentrale Systeme noch nicht von Controllern gesteuert werden.

Anzeige

Patsakis und Dellios versichern, sie hätten kein grundsätzliches Problem mit moderner Technik in Kraftfahrzeugen. Problematisch sei aber die Umsetzung - vor allem der Umstand, dass jeder auf alles zugreifen könne. Praktisch haben sowohl der Nutzer als auch der Mechaniker sowie jeder andere, der Zugriff auf den Autoschlüssel hat, Administrationsrechte für ein Auto, während moderne Computersysteme umfassendes Rechtemanagement besitzen. Moderne Kraftfahrzeuge sind Computer, werden aber nicht als solche von den Konstrukteuren und Anwendern behandelt.

Die beiden Experten verlangen deshalb eine Kategorisierung von Komponenten eines Fahrzeuges. Die Sicherheitsanforderungen an die Steuerung eines Fensterwischers sind beispielsweise nicht so hoch wie etwa die für die Lenkung oder Kontrolle der Bremsen.

Über so eine Kategorisierung wäre es beispielsweise möglich zu verhindern, dass Angreifer über das Car-Hi-Fi-System Zugriff auf die Motorsteuerung oder die Lenkung erlangen. Der Vorschlag der Experten geht aber viel weiter. Patsakis und Dellios wollen mit ihrem Anstoß an die Sicherheitsdiskussion auch gleich noch ein Rechtemanagement in Autos sehen. Dabei geht es nicht nur darum, was ein Fahrer tun darf, sondern welcher Fahrer etwas tun darf.

Reichweitenbegrenzung mit der Nutzerverwaltung

Zur Diskussion stellten die beiden etwa die Einschränkung des Bewegungsradius. Ein Werkstattmitarbeiter könnte etwa auf eine Fahrreichweite von 20 km eingeschränkt werden. Er hat zwar sonst sehr hohe Rechte am Fahrzeug für Wartungsarbeiten, aber entwenden darf er das Fahrzeug mit seinen Zugangsdaten nicht. Auch für den Familiennachwuchs sind Rechte vorstellbar, damit dieser nicht zu weit weg fährt. Für Leihwagen wären zudem bestimmte Routen denkbar, von denen nicht abgewichen werden darf.

Sogar ein Geschäftsmodell sehen die beiden im System. Ein Autoverleiher könnte je nach Preis einzelne Funktionen freischalten. Rechte am Navigationssystem gibt es dann nur als kostenpflichtiges Extra. Allerdings blieben einige Fragen unbeantwortet, zum Beispiel, wie die Reichweitenbegrenzung funktionieren soll. Mitten auf der Autobahn sollte ein Fahrzeug nicht einfach stehen bleiben.

Dies sind allerdings nur Nebenwirkungen der Authentifizierungstechniken. Geräte müssen auch untereinander im Auto beweisen, dass sie im System etwas tun dürfen, so dass ein angeschlossener MP3-Player nicht auf alle Geräte des Systems zugreifen kann.

Viel Erfolg bei der Umsetzung ihrer Ideen haben Patsakis und Dellios aber bisher nicht gehabt, obwohl sie auch schon auf Fachkonferenzen auf das Problem aufmerksam gemacht haben. Das Sicherheitsbewusstsein der Hersteller von Fahrzeugen und Komponenten schließt die IT noch nicht ein, obwohl Autohacks allmählich zu einer reellen Gefahr werden. Auf der Black Hat ist es dieses Jahr zwei Sicherheitsforschern gelungen, ein Auto per SMS anzugreifen, die Türen zu öffnen und den Motor anzulassen. Patsakis und Dellios sehen es als große Herausforderung, die Autoindustrie zu sensibilisieren. Denn nach den Smartphones werden Autos als Plattform zunehmend sicherheitsrelevant werden, sagen sie.


eye home zur Startseite
wosnjev 07. Jan 2012

Genau. Denn wenn die Freiheiten beschränkt werden, wie mit den Vermarktungsoptionen...

nOOcrypt 26. Nov 2011

Ich kann in meinem Bekanntenkreis schon ueber 5 Leute benennen, die aufgrund von...

hippotigris 25. Nov 2011

OK, da fallen mit noch viel mehr Rechte ein ... [ x ] Einparken [ x ] Autobahn ( gg...

Bouncy 25. Nov 2011

Doch, im Grunde ist es genau das. Ohne gewohnte Oberfläche, mit mehr Schnittstellen...

Salzbretzel 25. Nov 2011

Einen kleinen Einwand habe ich hier aber wenn ich mal so darf... In diversen Autoshows...



Anzeige

Stellenmarkt
  1. ENERTRAG Aktiengesellschaft, Berlin
  2. über Hays AG, Karlsfeld
  3. Stadt Ellwangen, Ellwangen
  4. Thalia Bücher GmbH, Berlin


Anzeige
Blu-ray-Angebote
  1. (u. a. Apollo 13, Insidious, Horns, King Kong, E.T. The Untouchables, Der Sternwanderer)
  2. (u. a. Die große Bud Spencer-Box Blu-ray 16,97€, Club der roten Bänder 1. Staffel Blu-ray 14...
  3. (u. a. 96 Hours Taken 3 6,97€, London Has Fallen 9,97€, Homefront 7,49€, Riddick 7,49€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Kritische Bereiche der IT-Sicherheit in Unternehmen
  2. Mit digitalen Workflows Geschäftsprozesse agiler machen
  3. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Netzwerk

    EWE reduziert FTTH auf 40 MBit/s im Upload

  2. Rahmenvertrag

    VG Wort will mit Unis neue Zwischenlösung für 2017 finden

  3. Industriespionage

    Wie Thyssenkrupp seine Angreifer fand

  4. Kein Internet

    Nach Windows-Update weltweit Computer offline

  5. Display Core

    Kernel-Community lehnt AMDs Linux-Treiber weiter ab

  6. Test

    Mobiles Internet hat viele Funklöcher in Deutschland

  7. Kicking the Dancing Queen

    Amazon bringt Songtexte-Funktion nach Deutschland

  8. Nachruf

    Astronaut John Glenn im Alter von 95 Jahren gestorben

  9. Künstliche Intelligenz

    Go Weltmeisterschaft mit Menschen und KI

  10. Redox OS

    Wer nicht rustet, rostet



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Großbatterien: Sechs 15-Megawatt-Anlagen sollen deutsches Stromnetz sichern
Großbatterien
Sechs 15-Megawatt-Anlagen sollen deutsches Stromnetz sichern
  1. HPE Hikari Dieser Supercomputer wird von Solarenergie versorgt
  2. Tesla Desperate Housewives erzeugen Strom mit Solarschindeln
  3. Solar Roadways Erste Solarzellen auf der Straße verlegt

Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
Google, Apple und Mailaccounts
Zwei-Faktor-Authentifizierung richtig nutzen
  1. Bugs in Encase Mit dem Forensik-Tool die Polizei hacken
  2. Red Star OS Sicherheitslücke in Nordkoreas Staats-Linux
  3. 0-Day Tor und Firefox patchen ausgenutzten Javascript-Exploit

Steep im Test: Frei und einsam beim Bergsport
Steep im Test
Frei und einsam beim Bergsport
  1. PES 2017 Update mit Stadion und Hymnen von Borussia Dortmund
  2. Motorsport Manager im Kurztest Neustart für Sportmanager
  3. NBA 2K17 10.000 Schritte für Ingame-Boost

  1. Re: omfgwtfrly?

    ckerazor | 18:17

  2. Re: Im Worst-Case werden also permanent 7,3 GB an...

    Jesper | 18:17

  3. Re: GIMP

    ArcherV | 18:17

  4. Weltweit ausser Deutschland?

    Vollstrecker | 18:17

  5. Gut

    gaciju | 18:17


  1. 17:30

  2. 17:13

  3. 16:03

  4. 15:54

  5. 15:42

  6. 14:19

  7. 13:48

  8. 13:37


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel