Stefan Katzenbeißer über Safety und Security bei Eisenbahnsystemen
Stefan Katzenbeißer über Safety und Security bei Eisenbahnsystemen (Bild: Stefano Rellandini/Reuters)

Zughacking Security spielt bei Bahnsystemen kaum ein Rolle

Moderne Züge sind vor allem dafür ausgelegt, die Sicherheit der Reisenden zu gewährleisten, indem Unfälle vermieden werden. Doch das Thema IT-Sicherheit wird kaum betrachtet und die aus den 1990er Jahren stammenden Sicherungssysteme sind zu alt.

Anzeige

Wenn von Sicherheit im Bahnverkehr gesprochen wird, wird ein Punkt meist außen vor gelassen: Die Zugsicherung kümmert sich um "Safety", also um Sicherheit für die Personen und Züge selbst, aber nicht um das Thema "Security", also Sicherheit im Sinne der IT. Moderne Zugsicherungssysteme sind in den 1990er Jahren standardisiert worden, wie Stefan Katzenbeißer von der Security Engineering Group der TU Darmstadt in seinem Vortrag auf dem 28C3 angibt. Damals war Kryptographie noch etwas "Böses". Sie kostete Platz, Rechenleistung und Strom. Dementsprechend ist die Sicherung des Bahnverkehrs nur in Bezug auf den Verkehr ausgereift, vorausgesetzt, die Systeme sind überhaupt installiert. Eisenbahntechnik hält aber durchaus länger als 50 Jahre. Demnach fahren heutzutage Züge, die konstruiert wurden, als an Computer im heutigen Sinn noch nicht zu denken war.

Die Steuerung der Züge ist mittlerweile stark zentralisiert. 2008 gab es laut Katzenbeißer 220 elektronische Stellwerke (ESTW). Die Hälfte davon wird von sieben Betriebszentralen gesteuert. Fällt so eine Betriebszentrale oder ein ESTW aus, hat das meist großflächige Auswirkungen. Trotz aller Redundanz kann dies nicht immer vermieden werden.

Katzenbeißer hat während des Vortrags allerdings nicht erläutert, ob sich Züge oder Stellwerke hacken lassen. Der Großteil des Vortrages bezog sich auf die Grundlagen der Zugsicherung. Die Hacker erfuhren etwa, wie Fahrstraßen gestellt und Signale umgelegt werden, so dass Sicherheitsabstände gewährleistet werden können und wie Indusi und PZB in Grundzügen arbeiten, die eine Rückfallebene darstellen. Übersieht ein Lokführer ein Signal, kümmern sich Indusi/PZB darum, dass ein Zug dennoch gebremst wird. Allerdings gibt es dieses System auf vielen Nebenbahnen in den neuen Bundesländern auch über 20 Jahre nach der Wiedervereinigung noch nicht, so dass es nach wie vor zu tödlichen Unfällen durch Zugkollisionen kommt.

Zudem sind auf Nebenbahnen noch mechanische oder elektromechanische Stellwerke im Einsatz. Diese haben mit moderner Computertechnik nicht viel zu tun und dürften wenig Angriffsfläche über das Internet bieten.

Stellwerke für die Hauptstrecken sind aber mittlerweile stark zentralisiert und kommunizieren auf moderne Art und Weise. Zum Teil sollen die Stellwerke nicht die bahneigenen Netzwerke für die Kommunikation, sondern über einen Security Gateway öffentliche ISDN-Leitungen nutzen, um Kosten zu sparen. Informationen zu diesem Gateway, einer Box, die von Siemens gebaut wird, konnte Katzenbeißer nicht liefern. Im Saal gab es bei der Erwähnung von Siemens großes Gelächter. Die Hacker haben kein Vertrauen in den Konzern.

IT-Sicherheit soll in den Fokus der Bahntechnik rücken

Katzenbeißer hat aber mit seinem Vortrag die Hacker sensibilisiert - auch wenn er nur Eisenbahn-Grundlagen erzählte. Damit hat er wohl sein Ziel erreicht und die Security-Community für dieses neue alte Feld interessiert. Er will, dass sich diese Gruppe beim Thema Zugsicherheit beteiligt.

Denn es gibt genug potenzielle Probleme: Kommunikation über GSM-R, symmetrische Verschlüsselung und Nutzung von Triple-DES, und das Problem der ungeklärten Schlüsselverteilung. Katzenbeißer hat ein System skizziert, bei dem die Schlüssel per Diskette verschickt und dann in einer Werkstatt eingespielt werden. Er hat ergänzt, dass dieses Verfahren nicht besonders weit von der Realität entfernt ist. Dazu gibt es Fälle, bei denen Loks komplett ohne Authentifizierung Befehle empfangen können. Im Notfall muss ein kritischer Befehl wie ein Halt-Befehl auch funktionieren, wenn die anderen Sicherheitsmaßnahmen versagen. Katzenbeißer warnt aber ausdrücklich davor, an der Bahn Sicherheitstests zu machen. So etwas könne Menschenleben fordern.


Keridalspidialose 30. Dez 2011

diese Firma ist ja nichtmal in der Lage Wagen in der richtigen Reihenfolge anzuhängen...

gardino 29. Dez 2011

Das tue ich täglich, nur eben nicht auf dem Bahnsektor.

Mingfu 29. Dez 2011

Dein Beitrag hier verzerrt aber nicht minder die Darstellungen im Vortrag. Ich gebe dir...

SaSi 28. Dez 2011

humbug, die bahn ist noch nicht so stark von technik, sondern von menschen abhängig, die...

sphere 28. Dez 2011

Dito. Es ist halt ein fachsprachlicher ausdruck. So wie polity/policy/politics -- alle...

Kommentieren



Anzeige

  1. Entwickler Elektrotechnik (m/w)
    ROTA Yokogawa GmbH & Co. KG, Wehr am Rhein
  2. IT-Consultant Telematikdienste (m/w)
    Daimler AG, Stuttgart
  3. Web-Entwickler (m/w)
    P&I Personal und Informatik AG, Wiesbaden
  4. Softwareingenieure / Softwarearchitekten (m/w)
    Accso - Accelerated Solutions GmbH, München

 

Detailsuche


Hardware-Angebote
  1. Xbox One Wired Controller für Windows
    43,99€
  2. MSI-Cashback-Aktion: Ausgewählte Grafikkarte und Mainboard kaufen
  3. Evga Geforce GTX 960 SuperSC
    mit 20 Euro Cashback nur 194,90€ bezahlen

 

Weitere Angebote


Folgen Sie uns
       


  1. Smartwatch

    Android Wear soll bald mit iOS sprechen

  2. HTC Re Vive ausprobiert

    Räumt schon mal die Keller leer

  3. Big Maxwell

    Nvidias Geforce GTX Titan X bietet 12 GByte Videospeicher

  4. EU-Datenschutzreform

    Verbraucherschützer warnen vor "Ausverkauf" der Nutzerrechte

  5. DSL/Mobilfunk

    O2 hält Watchever-Nutzung trotz Drosselung für möglich

  6. Anhörung im Bundestag

    Leistungsschutzrecht findet Unterstützer

  7. Branchenbuch

    Was Google und Bing nicht anzeigen, ist wertlos

  8. Globales Transportnetz

    China will längsten Tunnel am Meeresgrund bauen

  9. Google

    Chrome-Support für Android 4.0 wird eingestellt

  10. Valve

    Kostenlose Source-2-Engine bietet Vulkan-Unterstützung



Haben wir etwas übersehen?

E-Mail an news@golem.de



Raspberry Pi 2: Die Feierabend-Maschine
Raspberry Pi 2
Die Feierabend-Maschine
  1. Bastelrechner Das Raspberry Pi 2 hat viermal mehr Wumms
  2. Dual-Monitor-Betrieb VGA-Anschluss für Plus-Modelle des Raspberry Pi
  3. Bitscope Micro im Test Oszilloskop und Logic Analyzer für den Bastelrechner

Freenet: Das anonyme Netzwerk mit der Schmuddelecke
Freenet
Das anonyme Netzwerk mit der Schmuddelecke
  1. U-Bahn Neue Überwachungskameras können schwenken und zoomen
  2. Matthew Garrett Intel erzwingt Entscheidung zwischen Sicherheit und Freiheit
  3. Netgear WLAN-Router aus der Ferne angreifbar

Jolla Tablet im Hands on: Sailfish OS funktioniert auch auf dem Tablet
Jolla Tablet im Hands on
Sailfish OS funktioniert auch auf dem Tablet
  1. Sailfish-OS-Tablet Jolla geht in die nächste Runde

  1. Re: Jetzt bitte nicht überrascht sein.

    User_x | 23:44

  2. Re: Beeindruckende Präsentation

    morningstar | 23:44

  3. Re: Eher aus Prinzip

    Zwangsangemeldet | 23:44

  4. Re: Egal

    Zwangsangemeldet | 23:43

  5. Re: "Zumindest kleineren Erdstößen sollte der...

    TrudleR | 23:42


  1. 22:28

  2. 21:33

  3. 21:22

  4. 19:04

  5. 18:51

  6. 17:08

  7. 16:52

  8. 16:14


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel