Abo
  • Services:
Anzeige
Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Rollende Computer: Autos brauchen dringend eine Nutzerverwaltung

Patsakis will ein umfassendes Rechtemanagement in modernen Autos.
Patsakis will ein umfassendes Rechtemanagement in modernen Autos. (Bild: Andreas Sebayang/Golem.de)

Deepsec 2011 Gegen Unfälle sind Besitzer neuer Autos geschützt - gegen Angriffe auf die IT-Systeme des Wagens dagegen überhaupt nicht, sagen Constantinos Patsakis und Kleanthis Dellios. Sie fordern weitreichende Änderungen.

Aus der Sicht des Mechatronikers sind moderne Autos sicher: Es gibt Airbags, Knautschzonen und Gurte. Aus IT-Sicht sieht das ganz anders aus. Angriffen auf technische Systeme halten heutige Neuwagen überhaupt nicht stand, sagen Constantinos Patsakis und Kleanthis Dellios von der Universität Piräus, ein sicheres Auto gibt es nicht. Wer sicher sein will, ist auf Gebrauchtwagen angewiesen und muss ein Modell kaufen, dessen zentrale Systeme noch nicht von Controllern gesteuert werden.

Anzeige

Patsakis und Dellios versichern, sie hätten kein grundsätzliches Problem mit moderner Technik in Kraftfahrzeugen. Problematisch sei aber die Umsetzung - vor allem der Umstand, dass jeder auf alles zugreifen könne. Praktisch haben sowohl der Nutzer als auch der Mechaniker sowie jeder andere, der Zugriff auf den Autoschlüssel hat, Administrationsrechte für ein Auto, während moderne Computersysteme umfassendes Rechtemanagement besitzen. Moderne Kraftfahrzeuge sind Computer, werden aber nicht als solche von den Konstrukteuren und Anwendern behandelt.

Die beiden Experten verlangen deshalb eine Kategorisierung von Komponenten eines Fahrzeuges. Die Sicherheitsanforderungen an die Steuerung eines Fensterwischers sind beispielsweise nicht so hoch wie etwa die für die Lenkung oder Kontrolle der Bremsen.

Über so eine Kategorisierung wäre es beispielsweise möglich zu verhindern, dass Angreifer über das Car-Hi-Fi-System Zugriff auf die Motorsteuerung oder die Lenkung erlangen. Der Vorschlag der Experten geht aber viel weiter. Patsakis und Dellios wollen mit ihrem Anstoß an die Sicherheitsdiskussion auch gleich noch ein Rechtemanagement in Autos sehen. Dabei geht es nicht nur darum, was ein Fahrer tun darf, sondern welcher Fahrer etwas tun darf.

Reichweitenbegrenzung mit der Nutzerverwaltung

Zur Diskussion stellten die beiden etwa die Einschränkung des Bewegungsradius. Ein Werkstattmitarbeiter könnte etwa auf eine Fahrreichweite von 20 km eingeschränkt werden. Er hat zwar sonst sehr hohe Rechte am Fahrzeug für Wartungsarbeiten, aber entwenden darf er das Fahrzeug mit seinen Zugangsdaten nicht. Auch für den Familiennachwuchs sind Rechte vorstellbar, damit dieser nicht zu weit weg fährt. Für Leihwagen wären zudem bestimmte Routen denkbar, von denen nicht abgewichen werden darf.

Sogar ein Geschäftsmodell sehen die beiden im System. Ein Autoverleiher könnte je nach Preis einzelne Funktionen freischalten. Rechte am Navigationssystem gibt es dann nur als kostenpflichtiges Extra. Allerdings blieben einige Fragen unbeantwortet, zum Beispiel, wie die Reichweitenbegrenzung funktionieren soll. Mitten auf der Autobahn sollte ein Fahrzeug nicht einfach stehen bleiben.

Dies sind allerdings nur Nebenwirkungen der Authentifizierungstechniken. Geräte müssen auch untereinander im Auto beweisen, dass sie im System etwas tun dürfen, so dass ein angeschlossener MP3-Player nicht auf alle Geräte des Systems zugreifen kann.

Viel Erfolg bei der Umsetzung ihrer Ideen haben Patsakis und Dellios aber bisher nicht gehabt, obwohl sie auch schon auf Fachkonferenzen auf das Problem aufmerksam gemacht haben. Das Sicherheitsbewusstsein der Hersteller von Fahrzeugen und Komponenten schließt die IT noch nicht ein, obwohl Autohacks allmählich zu einer reellen Gefahr werden. Auf der Black Hat ist es dieses Jahr zwei Sicherheitsforschern gelungen, ein Auto per SMS anzugreifen, die Türen zu öffnen und den Motor anzulassen. Patsakis und Dellios sehen es als große Herausforderung, die Autoindustrie zu sensibilisieren. Denn nach den Smartphones werden Autos als Plattform zunehmend sicherheitsrelevant werden, sagen sie.


eye home zur Startseite
wosnjev 07. Jan 2012

Genau. Denn wenn die Freiheiten beschränkt werden, wie mit den Vermarktungsoptionen...

nOOcrypt 26. Nov 2011

Ich kann in meinem Bekanntenkreis schon ueber 5 Leute benennen, die aufgrund von...

hippotigris 25. Nov 2011

OK, da fallen mit noch viel mehr Rechte ein ... [ x ] Einparken [ x ] Autobahn ( gg...

Bouncy 25. Nov 2011

Doch, im Grunde ist es genau das. Ohne gewohnte Oberfläche, mit mehr Schnittstellen...

Salzbretzel 25. Nov 2011

Einen kleinen Einwand habe ich hier aber wenn ich mal so darf... In diversen Autoshows...



Anzeige

Stellenmarkt
  1. Continental AG, Regensburg, Hannover, Eschborn
  2. Fachhochschule Südwestfalen, Iserlohn
  3. THOMAS SABO GmbH & Co. KG, Lauf / Pegnitz
  4. CAL Consult GmbH, Nürnberg


Anzeige
Blu-ray-Angebote
  1. (u. a. Space Jam 11,97€, Ex Machina 9,97€, Game of Thrones 3. Staffel 24,97€)
  2. (u.a. The Big Bang Theory, True Detective, The 100)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Classic Factory

    Elextra, der Elektro-Supersportwagen aus der Schweiz

  2. Docsis 3.1

    AVM arbeitet an 10-GBit/s-Kabelrouter

  3. Upspin

    Google-Angestellte basteln an globalem File-Sharing-System

  4. Apple Park

    Apple bezieht das Raumschiff

  5. Google Cloud Platform

    Tesla-Grafik für maschinelles Lernen verfügbar

  6. Ryzen

    AMDs Achtkern-CPUs sind schneller als erwartet

  7. Deutsche Glasfaser

    Gemeinde erreicht Glasfaser-Quote am letzten Tag

  8. Suchmaschine

    Google macht angepasste Site Search dicht

  9. Hawkspex mobile

    Diese App macht das Smartphone zum Spektrometer

  10. Asus Tinker Board im Test

    Buntes Lotterielos rechnet schnell



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
LineageOS im Test: Das neue Cyanogenmod ist fast das alte Cyanogenmod
LineageOS im Test
Das neue Cyanogenmod ist fast das alte Cyanogenmod
  1. Ex-Cyanogenmod LineageOS startet mit den ersten fünf Smartphones
  2. Smartphone-OS Cyanogenmod ist tot, lang lebe Lineage

Ex-Verfassungsgerichtspräsident Papier: Die Politik stellt sich beim BND-Gesetz taub
Ex-Verfassungsgerichtspräsident Papier
Die Politik stellt sich beim BND-Gesetz taub
  1. NSA-Ausschuss SPD empört über "Schweigekartell" der US-Konzerne
  2. Reporter ohne Grenzen Klage gegen BND-Überwachung teilweise gescheitert
  3. Drohnenkrieg USA räumen Datenweiterleitung über Ramstein ein

Anet A6 im Test: Wenn ein 3D-Drucker so viel wie seine Teile kostet
Anet A6 im Test
Wenn ein 3D-Drucker so viel wie seine Teile kostet
  1. Bat Bot Die Fledermaus wird zum Roboter
  2. Kickstarter / NexD1 Betrugsvorwürfe gegen 3D-Drucker-Startup
  3. 3D-Druck Spanische Architekten drucken eine Brücke

  1. Verdammt und ich hab die AMD Aktien mal wieder...

    thecrew | 20:43

  2. Ich mag das Bild [kwt]

    Tigtor | 20:43

  3. Re: Mit iGPU oder ohne?

    nille02 | 20:42

  4. super

    cicero | 20:39

  5. Da muss man halt Geduld haben ...

    cicero | 20:37


  1. 18:05

  2. 16:33

  3. 16:23

  4. 16:12

  5. 15:04

  6. 15:01

  7. 14:16

  8. 13:04


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel