Abo
  • Services:
Anzeige
Der CAN-Bus lässt sich hacken und damit ein Auto über einen Laptop steuern.
Der CAN-Bus lässt sich hacken und damit ein Auto über einen Laptop steuern. (Bild: Ernst Otto Derwald/CC-BY 3.0)

Autohacking: Vollbremsung über ein Macbook

Der CAN-Bus lässt sich hacken und damit ein Auto über einen Laptop steuern.
Der CAN-Bus lässt sich hacken und damit ein Auto über einen Laptop steuern. (Bild: Ernst Otto Derwald/CC-BY 3.0)

Zwei Hacker haben anschaulich demonstriert, wie sich Autos weitgehend über einen gehackten CAN-Bus steuern lassen. Sie deaktivierten über einen Laptop die Bremse und ließen das Auto hupen.

Ausgestattet mit einem Laptop, der mit dem CAN-Bus eines Automobils verbunden war, haben sich zwei Hacker Zutritt zu den Steuerungsfunktionen verschafft. Damit konnten sie nicht nur die automatischen Fenster herauf- und herunterfahren, sondern auch die Hupe betätigen und die Bremse, obwohl sie auf dem Rücksitz des Autos saßen. Die Demonstration sollte die Gefahren eines Hacks eines Autos demonstrieren.

Anzeige

Die Hacker Charlie Miller und Chris Valasek haben ihren Angriff in einem Toyota Prius demonstriert. Sie hatten ihren Laptop über ein Kabel mit dem CAN-Bus des Fahrzeugs verbunden und nutzen von ihnen entdeckte Schwachstellen, um das Auto zu manipulieren. Beide werden dafür bezahlt, solche Schwachstellen zu finden. Sie werden ihre Ergebnisse nächsten Monat auf der Defcon präsentieren.

Bremsblockade von der Rückbank aus

Mit dem Forbes-Redakteur Andy Greenberg fuhren sie zu einem abgelegenen Parkplatz, um den Hack zu demonstrieren. Bei weniger als 8 km/h schalteten sie die Bremse aus, während Greenberg versuchte, das Fahrzeug anzuhalten. Bei diesem Versuch landete das Auto in meterhohem Gestrüpp. Bei seinem ersten Versuch hatte Miller noch die Rückwand seiner Garage und einen Rasenmäher mit dem gehackten Auto zerstört.

Für ihren Hack haben sie das Betriebssystem des Fahrzeugs analysiert und rekonstruiert. Ihr Nachbau lief auf dem Laptop, den sie mit dem Auto verbunden hatten. Sie konnten damit das Steuerrad bedienen, GPS-Angaben fälschen oder eine Bremsung bei Vollgas machen.

Für ihre Forschung haben Miller, der als Sicherheitsexperte bei Twitter arbeitet, und Valasek, ebenfalls Sicherheitsexperte bei der Beratungsfirma IOActive, 80.000 US-Dollar der Defense Advanced Research Projects Agency erhalten, einer Abteilung des Pentagons.

Größere Angriffsfläche durch Vernetzung

Während Autohersteller abwiegeln, der Hack benötige einen physischen Zugriff auf das Fahrzeug, weisen die beiden Hacker darauf hin, dass mit zunehmender Vernetzung auch die Angriffsfläche auf Fahrzeuge größer wird.

Ähnlich argumentiert auch der Sicherheitsexperte Karsten Nohl, der kürzlich über Schwachstellen bei Wegfahrsperren referierte. Auch er befürchtet, dass über drahtlose Kommunikation wie WLAN oder GSM Angreifer auch leichter auf Schwachstellen im CAN-Bus zugreifen können. Und die gibt es offensichtlich.


eye home zur Startseite
emergency 01. Aug 2013

Vielleicht selbsternannte Bremse.

ichbinsmalwieder 01. Aug 2013

Ernsthaft - wo ist da die News? Das geht meistens sogar über den OBD-Stecker. Interface...

Wary 31. Jul 2013

Oder man kauft nen Bluetooth OBD Dongle. Ich hab z.B: einen aus China um 28¤! (Bluetooth...

theWhip 31. Jul 2013

So werden dann in Zukunft die Dissidenten dieser Welt bequem über einen Unfall um die...

hampelmann 31. Jul 2013

Mit GM hatte ich bisher noch nichts zu tun, das kann ich nicht beurteilen. Ein...



Anzeige

Stellenmarkt
  1. Brabender Technologie GmbH & Co. KG, Duisburg
  2. Continental AG, Regensburg
  3. TenneT TSO GmbH, Dachau
  4. Robert Bosch GmbH, Stuttgart-Feuerbach


Anzeige
Top-Angebote
  1. 69,37€
  2. 39,99€ (Release am 16. März)
  3. (u. a. Ghost Recon Wildlands 26,99€, Assasins Creed Origins 40,19€, For Honor 19,79€, Watch...

Folgen Sie uns
       


  1. Aldi Talk

    Nachbuchung des ungedrosselten Datenvolumens wird teurer

  2. Stiftung Warentest

    Zu wenig Datenschutz in Dating-Apps

  3. Mobilfunk

    Vodafone und Telefónica nutzen Glasfaser gemeinsam

  4. Indiegames-Rundschau

    Tiefseemonster, Cyberpunks und ein Kelte

  5. Android P

    Hintergrund-Apps wird Zugriff auf Kamera und Mikro verwehrt

  6. Online-Glücksspiele

    Bei Finanzsperren droht illegale Vorratsdatenspeicherung

  7. Betaversionen

    AirPlay 2 aus iOS und TVOS 11.3 entfernt

  8. Homee

    Homekit mit Z-Wave, Zigbee und Enocean verbinden

  9. Apfel

    Apple lässt sich Regenbogenlogo schützen

  10. A350-1000

    Airbus' größter zweistrahliger Jet wird ausgeliefert



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lebensmittel-Lieferservices: Für Berufstätige auf dem Lande oft "praktisch nicht nutzbar"
Lebensmittel-Lieferservices
Für Berufstätige auf dem Lande oft "praktisch nicht nutzbar"
  1. Kassenloser Supermarkt Technikfehler bei Amazon Go
  2. Amazon Go Kassenloser Supermarkt öffnet
  3. ThinQ LG fährt voll auf künstliche Intelligenz ab

Ryzen 5 2400G und Ryzen 3 2200G im Test: Raven Ridge rockt
Ryzen 5 2400G und Ryzen 3 2200G im Test
Raven Ridge rockt
  1. Raven Ridge AMD verschickt CPUs für UEFI-Update
  2. Krypto-Mining AMDs Threadripper schürft effizient Monero
  3. AMD Zen+ und Zen 2 sind gegen Spectre gehärtet

Razer Kiyo und Seiren X im Test: Nicht professionell, aber schnell im Einsatz
Razer Kiyo und Seiren X im Test
Nicht professionell, aber schnell im Einsatz
  1. Stereolautsprecher Razer Nommo "Sind das Haartrockner?"
  2. Nextbit Cloud-Speicher für Robin-Smartphone wird abgeschaltet
  3. Razer Akku- und kabellose Spielemaus Mamba Hyperflux vorgestellt

  1. Re: Danke für die Offenlegung

    budweiser | 10:28

  2. Re: Interessante Fragen bleiben unbeantwortet

    M.P. | 10:26

  3. Re: Fallschirme beim Testflug

    Tantalus | 10:26

  4. Re: Besteht denn abseits von Großstadt-Hipstern...

    siedenburg | 10:25

  5. Re: Selbst verschuldet.

    Dwalinn | 10:25


  1. 10:16

  2. 09:40

  3. 09:08

  4. 09:06

  5. 08:33

  6. 08:01

  7. 07:41

  8. 07:24


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel