Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Rollende Computer Autos brauchen dringend eine Nutzerverwaltung

Deepsec 2011 Gegen Unfälle sind Besitzer neuer Autos geschützt - gegen Angriffe auf die IT-Systeme des Wagens dagegen überhaupt nicht, sagen Constantinos Patsakis und Kleanthis Dellios. Sie fordern weitreichende Änderungen.

Anzeige

Aus der Sicht des Mechatronikers sind moderne Autos sicher: Es gibt Airbags, Knautschzonen und Gurte. Aus IT-Sicht sieht das ganz anders aus. Angriffen auf technische Systeme halten heutige Neuwagen überhaupt nicht stand, sagen Constantinos Patsakis und Kleanthis Dellios von der Universität Piräus, ein sicheres Auto gibt es nicht. Wer sicher sein will, ist auf Gebrauchtwagen angewiesen und muss ein Modell kaufen, dessen zentrale Systeme noch nicht von Controllern gesteuert werden.

Patsakis und Dellios versichern, sie hätten kein grundsätzliches Problem mit moderner Technik in Kraftfahrzeugen. Problematisch sei aber die Umsetzung - vor allem der Umstand, dass jeder auf alles zugreifen könne. Praktisch haben sowohl der Nutzer als auch der Mechaniker sowie jeder andere, der Zugriff auf den Autoschlüssel hat, Administrationsrechte für ein Auto, während moderne Computersysteme umfassendes Rechtemanagement besitzen. Moderne Kraftfahrzeuge sind Computer, werden aber nicht als solche von den Konstrukteuren und Anwendern behandelt.

Die beiden Experten verlangen deshalb eine Kategorisierung von Komponenten eines Fahrzeuges. Die Sicherheitsanforderungen an die Steuerung eines Fensterwischers sind beispielsweise nicht so hoch wie etwa die für die Lenkung oder Kontrolle der Bremsen.

Über so eine Kategorisierung wäre es beispielsweise möglich zu verhindern, dass Angreifer über das Car-Hi-Fi-System Zugriff auf die Motorsteuerung oder die Lenkung erlangen. Der Vorschlag der Experten geht aber viel weiter. Patsakis und Dellios wollen mit ihrem Anstoß an die Sicherheitsdiskussion auch gleich noch ein Rechtemanagement in Autos sehen. Dabei geht es nicht nur darum, was ein Fahrer tun darf, sondern welcher Fahrer etwas tun darf.

Reichweitenbegrenzung mit der Nutzerverwaltung

Zur Diskussion stellten die beiden etwa die Einschränkung des Bewegungsradius. Ein Werkstattmitarbeiter könnte etwa auf eine Fahrreichweite von 20 km eingeschränkt werden. Er hat zwar sonst sehr hohe Rechte am Fahrzeug für Wartungsarbeiten, aber entwenden darf er das Fahrzeug mit seinen Zugangsdaten nicht. Auch für den Familiennachwuchs sind Rechte vorstellbar, damit dieser nicht zu weit weg fährt. Für Leihwagen wären zudem bestimmte Routen denkbar, von denen nicht abgewichen werden darf.

Sogar ein Geschäftsmodell sehen die beiden im System. Ein Autoverleiher könnte je nach Preis einzelne Funktionen freischalten. Rechte am Navigationssystem gibt es dann nur als kostenpflichtiges Extra. Allerdings blieben einige Fragen unbeantwortet, zum Beispiel, wie die Reichweitenbegrenzung funktionieren soll. Mitten auf der Autobahn sollte ein Fahrzeug nicht einfach stehen bleiben.

Dies sind allerdings nur Nebenwirkungen der Authentifizierungstechniken. Geräte müssen auch untereinander im Auto beweisen, dass sie im System etwas tun dürfen, so dass ein angeschlossener MP3-Player nicht auf alle Geräte des Systems zugreifen kann.

Viel Erfolg bei der Umsetzung ihrer Ideen haben Patsakis und Dellios aber bisher nicht gehabt, obwohl sie auch schon auf Fachkonferenzen auf das Problem aufmerksam gemacht haben. Das Sicherheitsbewusstsein der Hersteller von Fahrzeugen und Komponenten schließt die IT noch nicht ein, obwohl Autohacks allmählich zu einer reellen Gefahr werden. Auf der Black Hat ist es dieses Jahr zwei Sicherheitsforschern gelungen, ein Auto per SMS anzugreifen, die Türen zu öffnen und den Motor anzulassen. Patsakis und Dellios sehen es als große Herausforderung, die Autoindustrie zu sensibilisieren. Denn nach den Smartphones werden Autos als Plattform zunehmend sicherheitsrelevant werden, sagen sie.


wosnjev 07. Jan 2012

Genau. Denn wenn die Freiheiten beschränkt werden, wie mit den Vermarktungsoptionen...

nOOcrypt 26. Nov 2011

Ich kann in meinem Bekanntenkreis schon ueber 5 Leute benennen, die aufgrund von...

hippotigris 25. Nov 2011

OK, da fallen mit noch viel mehr Rechte ein ... [ x ] Einparken [ x ] Autobahn ( gg...

Bouncy 25. Nov 2011

Doch, im Grunde ist es genau das. Ohne gewohnte Oberfläche, mit mehr Schnittstellen...

Salzbretzel 25. Nov 2011

Einen kleinen Einwand habe ich hier aber wenn ich mal so darf... In diversen Autoshows...

Kommentieren



Anzeige

  1. Software-Tester (m/w) Test­auto­matisierung
    Sogeti Deutschland GmbH, verschiedene Standorte
  2. Anwendungs- und Softwareberater/in Unternehmensplanung
    Robert Bosch GmbH, Stuttgart-Feuerbach
  3. Mitarbeiter (m/w) für die Stabstelle im Bereich IT-Prozesse
    Hoffmann GmbH Qualitätswerkzeuge, München
  4. Technical Business Intelligence Analyst (m/w)
    GENTHERM GmbH, Odelz­hausen

Detailsuche


Spiele-Angebote
  1. EXKLUSIV BEI MICROSOFT: Halo 5: Guardians Limited Collector's Edition für Xbox One
    249,99€
  2. DEAL DER WOCHE: ANNO 2070 - Bonus Edition [PC Download]
    6,36€
  3. VORBESTELLBAR: Uncharted: The Nathan Drake Collection - Special Edition [PlayStation 4]
    79,95€ (Vorbesteller-Preisgarantie)

Weitere Angebote


Folgen Sie uns
       


  1. Sonys Xperia-Z5-Modellreihe im Hands on

    Das erste Smartphone mit 4K-Display

  2. Für unterwegs und Homeoffice

    Telekom bietet den neuen Service "One Number"

  3. Copyrightstreit um Happy Birthday

    Kinderlieder gegen Time Warner

  4. Star Wars

    Galaxy of Heroes auf dem Mobilegerät

  5. Verdeckte PR

    Wikipedianer schmeißen Sockenpuppen raus

  6. Ideapad Miix 700 im Hands On

    Lenovo baut ein Surface

  7. Dice

    Die Nacht ruft in Battlefield 4

  8. Google

    Android-Wear-Smartwatches umgehen Apples Healthkit

  9. Autonomes Fahren

    Wer hat die besten Karten?

  10. Verschlüsselung

    Microsoft, Google und Mozilla schalten RC4 2016 ab



Haben wir etwas übersehen?

E-Mail an news@golem.de



Rare Replay im Test: Banjo, Conker und mehr im Paket
Rare Replay im Test
Banjo, Conker und mehr im Paket
  1. Elite Bundle Xbox One startet ein bisschen schneller
  2. Microsoft Warum Quantum Break nicht für Windows erscheint
  3. Xbox One DVR-Funktion erscheint vorerst nicht in Deutschland

Windows 10 im Upgrade-Test: Der Umstieg von Windows 7 auf 10 lohnt sich!
Windows 10 im Upgrade-Test
Der Umstieg von Windows 7 auf 10 lohnt sich!
  1. Microsoft Neuer Insider-Build von Windows 10
  2. Windows 10 Erfolgreicher als das angeblich erfolgreiche Windows 8
  3. Windows 10 Updates lassen sich unter Umständen 12 Monate aufschieben

TempleOS im Test: Göttlicher Hardcore
TempleOS im Test
Göttlicher Hardcore
  1. Windows-10-Updates Microsoft intensiviert die Geheimniskrämerei
  2. Windows-Insider-Programm Chrome hat Probleme mit Windows 10 Build 10525
  3. Microsoft Erster Insider-Build seit dem Erscheinen von Windows 10

  1. Re: Datenschutz?

    TobiVH | 16:44

  2. Re: "Sockenpuppen"? welcher kindergarten hat sich...

    Hotohori | 16:43

  3. Re: Wie authorisieren?

    ichbinsmalwieder | 16:38

  4. Re: Schon mal nachgerechnet ...

    cn0MMnb | 16:38

  5. Re: Rückruf

    ichbinsmalwieder | 16:38


  1. 16:45

  2. 15:23

  3. 15:13

  4. 14:56

  5. 14:38

  6. 13:24

  7. 13:00

  8. 12:30


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel