Abo
  • Services:
Anzeige
Elektronische Wegfahrsperren lassen sich leicht überwinden.
Elektronische Wegfahrsperren lassen sich leicht überwinden. (Bild: Karsten Nohl)

Elektronische Wegfahrsperre Kaum Updates trotz Unsicherheiten

Die elektronischen Wegfahrsperren seien unzureichend abgesichert und würden trotzdem kaum aktualisiert. Dazu komme, dass die Computersysteme in Fahrzeugen ebenfalls unsicher seien. Deshalb gebe es wieder einen Zuwachs bei Autodiebstählen, sagte Sicherheitsexperte Karsten Nohl.

Anzeige

Der Kryptografie- und Sicherheitsexperte Karsten Nohl hat auf der Sigint 2013 in Köln vor einem Zuwachs der Autodiebstähle gewarnt. Fahrzeuge würden mit immer mehr Funktionen ausgestattet, deren Sicherheit entspreche aber kaum modernen Standards. Elektronische Wegfahrsperren würden nicht sicher genug von den Autoherstellern umgesetzt. Noch schlimmer sehe es bei den Bordcomputern in Fahrzeugen aus. Diebe hätten dort bereits mehrere Schwachstellen entdeckt und nutzten sie bereits aktiv aus.

Seit der Einführung der elektronischen Wegfahrsperren ging laut Statistiken des FBI die Zahl der Autodiebstähle in den USA zurück - bis 2009 um fast 50 Prozent auf 800.000. Danach wurden Zahlen jedoch nicht mehr veröffentlicht, sie steigen laut Nohl wieder an. Denn inzwischen hätten sich Diebe mit der Technik vertraut gemacht. Und die sei nicht immer aktuell.

Mangelnde Verschlüsselung

Die Kommunikation zwischen Fahrzeug und Schlüssel sei in erster Linie durch proprietäre Protokolle abgesichert, sagte Nohl, nicht aber durch eine ausreichende Verschlüsselung. Die meisten Hersteller nutzten bei der Kommunikation zwischen Fahrzeug und RFID-Chip im Autoschlüssel noch Schlüssel mit einer Länge von weniger als 128 Bit. Üblich seien oft noch 40 oder 48 Bit. Auch die Verschlüsselungsverfahren selbst seien meist nur unzureichend umgesetzt.

Nohl hat mehrere elektronische Wegfahrsperren untersucht. Am weitesten verbreitet ist Hitag2, das Phillips 1997 zusammen mit NXP entwickelt hat. Seine Kryptoanalyse ergab, dass Hitag2 beispielsweise ein linear rückgekoppeltes Schieberegister (LSFR) verwendet und eben lineare Pseudozufallszahlenfolgen erzeugt, immerhin mit vielen Bittakten. Allerdings wurde selbst der betagte Hitag2-Schlüssel noch nicht geknackt, vor allem wegen der zusätzlichen Filterfunktion in Hitag2. Modernere, aber noch nicht weit verbreitete Wegfahrsperren nutzen immerhin Schlüssel mit 96 Bit, einige sogar AES.

Elektronische Freigabe

Wegfahrsperren unterbrechen seit 1994 nicht mehr die Zündung, die Treibstoffzufuhr und den Anlasser durch Relais. Die konnten von Dieben einfach überbrückt werden. Seit 1994 wird die Wegfahrsperre elektronisch über den CAN-Bus gesteuert, der eine entsprechende Freigabe erteilt.

Das hindert Diebe jedoch nicht daran, sich physischen Zugang zu einem Fahrzeug zu verschaffen. Inzwischen gibt es Dupliziermaschinen für elektronische Autoschlüssel, die in den USA legal zumindest von unabhängigen Autowerkstätten und Schlüsseldiensten verwendet werden dürfen.

Exploits im CAN-Bus

Findige Autodiebe nutzen dann Schwachstellen im CAN-Bus aus, um das System zurückzusetzen und ihre eigenen Schlüssel zu registrieren. Dafür brauchen sie meist weniger als fünf Minuten, wie einschlägige Videos im Internet zeigen.

Die Schwachstellen im Bordcomputer bezeichnet Nohl als größtes Problem. Die meisten Recheneinheiten in Fahrzeugen sind in etwa vergleichbar mit denen in Nintendos Gameboys und nutzen proprietäre Systeme, die noch nicht einmal ein Betriebssystem haben. Sie haben weder Sicherheitsfunktionen wie Secure Boot noch die Möglichkeit, Schlüssel in der Hardware unterzubringen, ganz zu Schweigen von Adressverwürfelung oder Sandboxing. Jedes Smartphone sei heute sicherer als die Bordcomputer im Auto, sagte Nohl.

Dennoch würden die Bordsysteme immer komplexer. Fahrzeuge würden in Zukunft aus der Ferne gewartet, hätten WLAN oder ausgefeilte Entertainmentsysteme, die auch Angriffe von außen ermöglichen würden. Selbst modernere Wegfahrsperren dürften über kurz oder lang von Dieben überwunden werden können, sofern Hersteller nicht mehr in die Verschlüsselung und allgemeine Sicherheit der Fahrzeuge investierten, sagte Nohl. Die Alternative wäre, die bestehende Technik wieder zu vereinfachen und die Angriffsvektoren möglichst gering zu halten. Aber das sei ja eher im Interesse der Autoversicherungen als der Autohersteller, fügte er augenzwinkernd hinzu.


eye home zur Startseite
chrulri 09. Jul 2013

Genau. Multimedia hat im Normalfall noch einen eigenen Bus. Das stellt sicher, dass auf...

c0t0d0s0 09. Jul 2013

Fordert Herr Nohl allen Ernstes, dass ich die Software in meinem Auto nicht mehr...



Anzeige

Stellenmarkt
  1. RegioHelden GmbH, Stuttgart
  2. über Ratbacher GmbH, Raum Gummersbach
  3. FILIADATA GmbH, Karlsruhe
  4. Limbach Gruppe SE, Heidelberg


Anzeige
Top-Angebote
  1. (u. a. BQ Aquaris X5 für 122,00€)
  2. 81,90€ + 3,99€ Versand (Vergleichspreis CPU ca. 60€ und Kühler 43€)
  3. 59,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. HTC D4

    Cog Systems will das sicherste Smartphone der Welt zeigen

  2. Raspberry Pi Zero W

    Zero bekommt WLAN und Bluetooth

  3. Gebäudesteuerung

    Luxusklinik vergaß IT im Netz

  4. Internet.org

    Facebook plant neue Flüge für Solardrohne Aquila

  5. Toughbook CF-33

    Panasonics Detachable blendet mit 1.200 Candela/qm

  6. Handle

    Boston Dynamics baut rollenden Roboter

  7. Leap Motion und Qualcomm

    Drahtloses VR-Headset mit Hand-Tracking ausprobiert

  8. Sandisk iNand 7350

    WD rüstet Speicher für Smartphones auf

  9. Uncharted 4

    34.000 Animationsphasen für ein Action-Adventure

  10. Aneeda und Dial

    Die Nicht-Smartwatch der Telekom wird wohl nicht fertig



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Intel C2000: Weiter Unklarheit zur Häufung von NAS-Ausfällen
Intel C2000
Weiter Unklarheit zur Häufung von NAS-Ausfällen
  1. Super Bowl Lady Gaga singt unter einer Flagge aus Drohnen
  2. Lake Crest Intels Terminator-Chip mit Terabyte-Bandbreite
  3. Compute Card Intel plant Rechnermodul mit USB Type C

XPS 13 (9360) im Test: Wieder ein tolles Ultrabook von Dell
XPS 13 (9360) im Test
Wieder ein tolles Ultrabook von Dell
  1. Die Woche im Video Die Selbstzerstörungssequenz ist aktiviert
  2. XPS 13 Convertible im Hands on Dells 2-in-1 ist kompakter und kaum langsamer

Der große Ultra-HD-Blu-ray-Test (Teil 2): 4K-Hardware ist nichts für Anfänger
Der große Ultra-HD-Blu-ray-Test (Teil 2)
4K-Hardware ist nichts für Anfänger
  1. Der große Ultra-HD-Blu-ray-Test (Teil 1) 4K-Filme verzeihen keine Fehler
  2. Deutsche Verkaufszahlen Unberechtigter Jubel über die UHD-Blu-ray
  3. 4K Blu-ray Sonys erster UHD-Player kommt im Frühjahr 2017

  1. Re: Treppen

    Sea | 13:24

  2. Re: Privatsphäre

    SebastianHatZeit | 13:23

  3. Re: Gibt es im Microsoft Store etwas außer...

    DetlevCM | 13:20

  4. Re: Wunsch: Cinemaware, Psygnosis & Co

    iBarf | 13:12

  5. Multiroom Audio Projekt

    trial@error | 13:10


  1. 12:47

  2. 12:21

  3. 12:00

  4. 11:56

  5. 11:53

  6. 11:33

  7. 10:30

  8. 10:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel