Abo
  • Services:
Anzeige
Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Rollende Computer: Autos brauchen dringend eine Nutzerverwaltung

Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Deepsec 2011 Gegen Unfälle sind Besitzer neuer Autos geschützt - gegen Angriffe auf die IT-Systeme des Wagens dagegen überhaupt nicht, sagen Constantinos Patsakis und Kleanthis Dellios. Sie fordern weitreichende Änderungen.

Aus der Sicht des Mechatronikers sind moderne Autos sicher: Es gibt Airbags, Knautschzonen und Gurte. Aus IT-Sicht sieht das ganz anders aus. Angriffen auf technische Systeme halten heutige Neuwagen überhaupt nicht stand, sagen Constantinos Patsakis und Kleanthis Dellios von der Universität Piräus, ein sicheres Auto gibt es nicht. Wer sicher sein will, ist auf Gebrauchtwagen angewiesen und muss ein Modell kaufen, dessen zentrale Systeme noch nicht von Controllern gesteuert werden.

Anzeige

Patsakis und Dellios versichern, sie hätten kein grundsätzliches Problem mit moderner Technik in Kraftfahrzeugen. Problematisch sei aber die Umsetzung - vor allem der Umstand, dass jeder auf alles zugreifen könne. Praktisch haben sowohl der Nutzer als auch der Mechaniker sowie jeder andere, der Zugriff auf den Autoschlüssel hat, Administrationsrechte für ein Auto, während moderne Computersysteme umfassendes Rechtemanagement besitzen. Moderne Kraftfahrzeuge sind Computer, werden aber nicht als solche von den Konstrukteuren und Anwendern behandelt.

Die beiden Experten verlangen deshalb eine Kategorisierung von Komponenten eines Fahrzeuges. Die Sicherheitsanforderungen an die Steuerung eines Fensterwischers sind beispielsweise nicht so hoch wie etwa die für die Lenkung oder Kontrolle der Bremsen.

Über so eine Kategorisierung wäre es beispielsweise möglich zu verhindern, dass Angreifer über das Car-Hi-Fi-System Zugriff auf die Motorsteuerung oder die Lenkung erlangen. Der Vorschlag der Experten geht aber viel weiter. Patsakis und Dellios wollen mit ihrem Anstoß an die Sicherheitsdiskussion auch gleich noch ein Rechtemanagement in Autos sehen. Dabei geht es nicht nur darum, was ein Fahrer tun darf, sondern welcher Fahrer etwas tun darf.

Reichweitenbegrenzung mit der Nutzerverwaltung

Zur Diskussion stellten die beiden etwa die Einschränkung des Bewegungsradius. Ein Werkstattmitarbeiter könnte etwa auf eine Fahrreichweite von 20 km eingeschränkt werden. Er hat zwar sonst sehr hohe Rechte am Fahrzeug für Wartungsarbeiten, aber entwenden darf er das Fahrzeug mit seinen Zugangsdaten nicht. Auch für den Familiennachwuchs sind Rechte vorstellbar, damit dieser nicht zu weit weg fährt. Für Leihwagen wären zudem bestimmte Routen denkbar, von denen nicht abgewichen werden darf.

Sogar ein Geschäftsmodell sehen die beiden im System. Ein Autoverleiher könnte je nach Preis einzelne Funktionen freischalten. Rechte am Navigationssystem gibt es dann nur als kostenpflichtiges Extra. Allerdings blieben einige Fragen unbeantwortet, zum Beispiel, wie die Reichweitenbegrenzung funktionieren soll. Mitten auf der Autobahn sollte ein Fahrzeug nicht einfach stehen bleiben.

Dies sind allerdings nur Nebenwirkungen der Authentifizierungstechniken. Geräte müssen auch untereinander im Auto beweisen, dass sie im System etwas tun dürfen, so dass ein angeschlossener MP3-Player nicht auf alle Geräte des Systems zugreifen kann.

Viel Erfolg bei der Umsetzung ihrer Ideen haben Patsakis und Dellios aber bisher nicht gehabt, obwohl sie auch schon auf Fachkonferenzen auf das Problem aufmerksam gemacht haben. Das Sicherheitsbewusstsein der Hersteller von Fahrzeugen und Komponenten schließt die IT noch nicht ein, obwohl Autohacks allmählich zu einer reellen Gefahr werden. Auf der Black Hat ist es dieses Jahr zwei Sicherheitsforschern gelungen, ein Auto per SMS anzugreifen, die Türen zu öffnen und den Motor anzulassen. Patsakis und Dellios sehen es als große Herausforderung, die Autoindustrie zu sensibilisieren. Denn nach den Smartphones werden Autos als Plattform zunehmend sicherheitsrelevant werden, sagen sie.


eye home zur Startseite
wosnjev 07. Jan 2012

Genau. Denn wenn die Freiheiten beschränkt werden, wie mit den Vermarktungsoptionen...

nOOcrypt 26. Nov 2011

Ich kann in meinem Bekanntenkreis schon ueber 5 Leute benennen, die aufgrund von...

hippotigris 25. Nov 2011

OK, da fallen mit noch viel mehr Rechte ein ... [ x ] Einparken [ x ] Autobahn ( gg...

Bouncy 25. Nov 2011

Doch, im Grunde ist es genau das. Ohne gewohnte Oberfläche, mit mehr Schnittstellen...

Salzbretzel 25. Nov 2011

Einen kleinen Einwand habe ich hier aber wenn ich mal so darf... In diversen Autoshows...



Anzeige

Stellenmarkt
  1. über Robert Half Technology Personalvermittlung, Oberhausen
  2. BASF Services Europe GmbH, Berlin
  3. über Robert Half Technology, Essen
  4. MEIERHOFER AG, München, St. Valentin (Österreich)


Anzeige
Hardware-Angebote
  1. ab 219,90€
  2. 99,00€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Sicherheitskonzeption für das App-getriebene Geschäft
  3. Mehr dazu im aktuellen Whitepaper von IBM


  1. Android 7.0 im Test

    Zwei Fenster für mehr Durchblick

  2. Riesenteleskop Fast

    China hält Ausschau nach Außerirdischen

  3. Schweiz

    Bürger stimmen für erweiterte Überwachungsbefugnisse

  4. Capcom

    PC-Version von Street Fighter 5 installierte Rootkit

  5. Mojang

    Noch mehr Möglichkeiten mit Addons für Minecraft

  6. App Preview Messaging

    Android soll Messenger-Nachrichten ohne App empfangen können

  7. Amber Mobility

    Elektroauto für 33 Euro pro Woche mieten

  8. Hackerangriff

    Übernahme von Yahoo könnte durch Hack gefährdet sein

  9. Canon vs. Nikon

    Superzoomer für unter 250 Euro

  10. Konkurrenz für Amazon Echo

    Apple baut angeblich Siri-Lautsprecher



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Classic Computing 2016: Wie Nordhorn für ein Wochenende zu Nerdhome wurde
Classic Computing 2016
Wie Nordhorn für ein Wochenende zu Nerdhome wurde
  1. Fifa 17 Was macht Dragon Age in meiner Fifa-Demo?
  2. Feuerwerkwettbewerb Pyronale 2016 Erst IT macht prächtige Feuerwerke möglich
  3. Flüge gecancelt Delta Airlines weltweit durch Computerpanne lahmgelegt

Interview mit Insider: Facebook hackt Staat und Gemeinschaft
Interview mit Insider
Facebook hackt Staat und Gemeinschaft
  1. Nach Whatsapp-Datentausch Facebook und Oculus werden enger zusammengeführt
  2. Facebook 64 Die iOS-App wird über 150 MByte groß
  3. Datenschutz bei Facebook EuGH soll Recht auf Sammelklage prüfen

AGL-Meeting in München: Einheitliches Linux im Auto hilft den Herstellern
AGL-Meeting in München
Einheitliches Linux im Auto hilft den Herstellern
  1. Nouveau Nvidias Verhalten gefährdet freien Linux-Treiber
  2. 25 Jahre Linux Besichtigungstour zu den skurrilsten Linux-Distributionen
  3. Hans de Goede Red-Hat-Entwickler soll Hybridgrafik unter Linux verbessern

  1. Re: 1+N-Tonnen-System

    GrandmasterA | 12:18

  2. kt

    IceFoxX | 12:17

  3. Völlig nichts-sagender Artikel

    twothe | 12:17

  4. Re: Was muss kommen damit Whatsapp Nutzer umsteigen?

    LeoHart | 12:17

  5. Re: 132 Euro im Monat, nie im Leben!

    PiranhA | 12:15


  1. 12:03

  2. 11:49

  3. 11:37

  4. 11:30

  5. 10:42

  6. 10:34

  7. 09:46

  8. 09:03


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel