Schwachstelle in Auto-Technologie: Ferngesteuert in den Straßengraben
Forscher zeigen, wie sich Autos von Fiat-Chrysler hacken lassen – wenn es bei der Sicherheit hapert. Sind die fahrenden Rechenzentren in Gefahr?
Autos gleichen heutzutage fahrenden Rechenzentren. Pro Tag produziert ein BMW 40 Gigabyte Daten. Die Daten sind Voraussetzung für die geplante fahrerlose Steuerung.
Die Wissenschaftler Charlie Miller und Chris Valasek nutzten laut einem Bericht des US-Magazins Wired für ihren Angriff eine Schwachstelle aus, die auch dem Hersteller bis dahin nicht bekannt war. Eigens dafür entwickelten sie im vergangenen Jahr eine Schadsoftware, mit der sie das Fahrzeug über das Internet angreifen konnten.
Die Achillesferse scheint dabei eine Schnittstelle zu sein, mit deren Hilfe der Hersteller Fiat Chrysler seine Fahrzeuge mit dem Internet verbindet – zwecks Unterhaltung, Navigation und Telefonaten. Betroffen seien aber nicht nur der Jeep Cherokee, sondern auch andere Fahrzeuge, auch Lkws. Insgesamt sollen 471.000 Fahrzeuge, die zwischen Ende 2013 und Anfang 2015 hergestellt wurden, angreifbar sein. Jeeps auf dem europäischen Markt seinen aber nicht betroffen, versicherte Fiat Chrysler zudem der Deutschen Presse-Agentur.
Zugriff auf das Auto-interne Computernetz
Zur Vernetzung seiner Fahrzeuge kooperiert Chrysler mit dem Telekommunikationsunternehmen Sprint. Mit seinem Smartphone konnte Forscher Chris Miller eine Fahrzeugliste mit deren GPS-Standorten aufrufen – einschließlich Fahrzeug-Identifikationsnummern, Marke, Modell und IP-Adresse.
Mit diesen Informationen griffen Miller und Valasek auf die Software eines Chips des Unterhaltungssystems zu und schrieben sie heimlich um, um den Schadcode zu installieren. So erhielten sie Zugriff auf das Auto-interne Computernetz. Das wiederum ist verbunden mit den Rädern, den Bremsen, dem Motor und dem Getriebe.
Die Forscher kündigten an, zur US-Sicherheitsmesse „Black Hat“ im August Teile ihrer Schadsoftware im Internet zu veröffentlichen – und ernteten dafür Widerstand von Chrysler. Nachahmer hätten es nach Meinung der Wissenschaftler dennoch schwer, Chrysler-Fahrzeuge in Bedrängnis zu bringen: Erstens wollen Miller und Valasek den Teil zur Manipulation des Chips von der Veröffentlichung aussparen und zweitens haben sie vor neun Monaten den Hersteller über ihre Erkenntnisse informiert.
Allerdings muss die Lücke mit Hilfe von Software beim Händler vor Ort gestopft werden – dazu wurden die Kunden am 16. Juli angeschrieben.
Links lesen, Rechts bekämpfen
Gerade jetzt, wo der Rechtsextremismus weiter erstarkt, braucht es Zusammenhalt und Solidarität. Auch und vor allem mit den Menschen, die sich vor Ort für eine starke Zivilgesellschaft einsetzen. Die taz kooperiert deshalb mit Polylux. Das Netzwerk engagiert sich seit 2018 gegen den Rechtsruck in Ostdeutschland und unterstützt Projekte, die sich für Demokratie und Toleranz einsetzen. Eine offene Gesellschaft braucht guten, frei zugänglichen Journalismus – und zivilgesellschaftliches Engagement. Finden Sie auch? Dann machen Sie mit und unterstützen Sie unsere Aktion. Noch bis zum 31. Oktober gehen 50 Prozent aller Einnahmen aus den Anmeldungen bei taz zahl ich an das Netzwerk gegen Rechts. In Zeiten wie diesen brauchen alle, die für eine offene Gesellschaft eintreten, unsere Unterstützung. Sind Sie dabei? Jetzt unterstützen
meistkommentiert
BSW in Thüringen
Das hat Erpresserpotenzial
Friedenspreis für Anne Applebaum
Für den Frieden, aber nicht bedingungslos
BSW in Sachsen und Thüringen
Wagenknecht grätscht Landesverbänden rein
Rückkehr zur Atomkraft
Italien will erstes AKW seit 40 Jahren bauen
Klimaschädliche Dienstwagen
Andersrum umverteilen
Tech-Investor Peter Thiel
Der Auszug der Milliardäre aus der Verantwortung