4 Möglichkeiten, wie Ihr Auto gehackt werden kann und wie Sie es verhindern können
Es mag wie etwas aus einem Science-Fiction-Film klingen, aber es ist ein Szenario, das schnell Realität wird. Cyberkriminelle finden Wege, um Ihre Sicherheitsvorkehrungen im Automobilbereich zu umgehen und sich in Ihre Fahrzeuge zu hacken.
Kein Wunder, denn moderne Autos sind im Wesentlichen Computer auf Rädern. Sie sind mit eingebetteten elektronischen Steuergeräten (ECUs) ausgestattet, die die wichtigsten Fahrzeugfunktionen überwachen und steuern, einschließlich Navigation, Lenkung, Bremsen, Unterhaltung und Motor.
Wie können Hacker Ihr Auto kontrollieren? Und wie schützen Sie Ihr Fahrzeug vor diesen Kriminellen?
Automotive Cybersecurity und die Bedrohungslandschaft
Die Cybersicherheit im Automobilbereich ist ein Zweig der Computersicherheit, der sich auf Risiken im Zusammenhang mit Fahrzeugen konzentriert. Die National Highway Traffic Safety Administration definiert es als:
Cybersicherheit ist im Kontext von Straßenfahrzeugen der Schutz elektronischer Fahrzeugsysteme, Kommunikationsnetze, Steueralgorithmen, Software, Benutzer und zugrunde liegender Daten vor böswilligen Angriffen, Schäden, unbefugtem Zugriff oder Manipulation.
Mit zunehmender Vernetzung der Fahrzeuge werden sie auch anfällig für Cyberangriffe. Obwohl noch kein bedeutender Sicherheitsvorfall im Automobilbereich zu erwarten ist, ist die potenzielle Gefahr furchterregend.
Laut dem Repository von Upstream.auto gab es 2019 rund 150 Vorfälle. Diese Zahl scheint an der Oberfläche unbedeutend zu sein. Dies entspricht jedoch einer 99-prozentigen Zunahme von Cybersicherheitsvorfällen im Automobilsektor im letzten Jahr. Die Branche verzeichnete seit 2016 ein Wachstum der Hacks von 94 Prozent gegenüber dem Vorjahr.
Hier geht es nicht nur um Ihre Daten. Hacker könnten die Kontrolle über Ihr Fahrzeug übernehmen und es ihnen anstelle des Fahrers gehorchen lassen. Sie können Befehle verwenden, um verschiedene Fahrzeugfunktionen zu aktivieren oder zu deaktivieren, die tödliche Folgen für Pendler haben können.
Möchten Sie eine Demonstration sehen? Schauen Sie sich dieses Video aus dem Jahr 2020 an, in dem sich Cybersicherheitsforscher in einen Jeep Cherokee hacken, ohne physischen Zugang zum Fahrzeug zu haben. Sie konnten auf das Unterhaltungssystem des Jeeps zugreifen, mit Bremsen, Lenkung und Getriebe herumspielen, während ein leitender Schriftsteller von WIRED ihn auf der Autobahn fuhr.
Die Bedrohung ist also real. Und je mehr vernetzte Autos auf die Straße kommen, desto größer wird das Risiko solcher Angriffe.
Wie können sich Cyberkriminelle in Ihr Auto hacken?
Hier sind einige Möglichkeiten, wie Cyberkriminelle auf Fahrzeugsysteme zugreifen und das Fahren für Sie gefährlich machen können.
1. Remote Keyless Entry
Key-Fob-Attacke ist die häufigste Form von Automotive-Hacking. Laut Upstream.auto waren es 2020 93 Prozent der Diebstahlangriffe, was einem Anstieg von 27 Prozent über den Fünfjahreszeitraum entspricht.
Die meisten Autos verfügen heutzutage über ein schlüsselloses Fernbedienungssystem, mit dem Sie das Auto verriegeln oder entriegeln, den Motor starten und die Fenster und das Alarmsystem des Fahrzeugs steuern können.
Der Schlüsselanhänger kommuniziert mit dem Fahrzeug in einer Reichweite von fünf bis 20 Metern. Es überträgt verschlüsselte HF-Signale, die von der elektronischen Steuereinheit (ECU) entschlüsselt und für eine erfolgreiche Authentifizierung mit gespeicherten Daten abgeglichen werden.
Cyberkriminelle können das verschlüsselte Funksignal klonen und das Auto mit einem gefälschten Schlüssel entsperren. Hier sind einige Möglichkeiten, wie Hacker die schlüssellosen Zugangssysteme ausnutzen und in ein Fahrzeug einbrechen können:
- Verwenden von DoS-Angriffen , um den Schlüsselanhänger zu deaktivieren und die Reihenfolge der Daten zu lernen.
- Klonen der übertragenen Frequenz mit SDR-Geräten (Software Defined Radio).
- Verwenden von Remote Code Execution (RCE), einer Form des Cyberangriffs, bei dem der böswillige Akteur beliebige Befehle ausführt, um von einem Remote-Server aus auf ein Fahrzeug zuzugreifen.
2. Smartphone-Zugang
Durch das Hacken in Ihr verbundenes Auto können Hacker möglicherweise Zugriff auf die Geräte erhalten, die Sie mit dem Fahrzeug gekoppelt haben.
Alle Informationen, die Sie in Ihr System hochgeladen haben, einschließlich Passwörtern, Fahrmustern, Finanzdaten und Kreditkarteninformationen, können durch den Hack gefährdet sein.
Hacker können auch Apps für vernetzte Autos nutzen, um persönliche Informationen über den Autobesitzer zu erhalten. Es gab mehrere Vorfälle, bei denen Mietwagenfirmen uneingeschränkten Zugang zu personenbezogenen Daten (PII) ihrer Kunden erhielten. Ein Leck dieser Art kann zu einem großen Sicherheitsrisiko werden.
3. Hacken Sie Ihren USB-Port
Cyberangriffe über die USB-Datenanschlüsse und andere Fahrzeugschnittstellen sind bekannte Risiken in Fahrzeugen. Verschiedene Studien haben gezeigt, dass moderne Fahrzeuge über USB-Anschlüsse und andere Eingänge, einschließlich des Infotainmentsystems, kompromittiert werden können.
Die meisten dieser Angriffe werden normalerweise mithilfe von Social-Engineering-Tricks ausgeführt, bei denen der Hacker mit einem böswilligen USB-Gerät einen Weg findet, auf das System eines Autos zuzugreifen. Einmal drinnen, können Hacker Malware installieren und Ressourcen nutzen, die mit dem Fahrzeug gekoppelt sind.
Dies umfasst das Einbrechen in das Telefon des Fahrers, um auf persönliche Informationen wie Bankauthentifizierungsstifte, Nachrichten, Fotos und mehr zuzugreifen.
Hacker können die USB-Anschlüsse nutzen, um mit der Firmware des Autos in Konflikt zu geraten und das Fahrerlebnis für Sie schwierig oder gefährlich zu machen. Daher wird empfohlen, anstelle eines einfachen Datenkabels einen USB-Ladeadapter gegen Datenhacker zu verwenden.
4. Telematik
Während sich die elektronischen Systeme des Autos weiterentwickeln, benötigen sie allmählich den gleichen Schutz wie Ihr Smartphone, Computer und Server. Die fortschrittlichen Telematik-Navigations- und Verfolgungssysteme, die mittlerweile zur Standardausstattung von Fahrzeugen gehören, machen vernetzte Autos zu attraktiven Zielen für Hacker, Terroristen und Nationalstaaten.
Wesentliche Funktionen wie Wetterwarnungen und GPS-Standort werden über die Fahrzeugtelematik aktualisiert. Jeder Kompromiss des Systems kann zu falschen Wetterinformationen und falscher Navigation führen und das Auto und die Passagiere einem erheblichen Risiko aussetzen.
So schützen Sie sich vor Auto-Cyberangriffen
Die Risiken für Ihr Auto, Ihre persönlichen Daten und sogar Ihr Leben sind beängstigend, aber Sie können viel tun, um diese Risiken zu minimieren. Hier sind einige der Schritte, die Sie unternehmen können, um Ihre Sicherheitsvorkehrungen zu festigen.
Halten Sie Ihre Systeme auf dem neuesten Stand
Autohersteller senden regelmäßig wichtige Patches und Updates, um Schwachstellen im System zu beheben. Es ist immer eine gute Idee, automatische Updates zu aktivieren, um sicherzustellen, dass alle Software und internen Systeme auf dem neuesten Stand sind.
Seien Sie vorsichtig bei Software von Drittanbietern
Durch die Installation von Apps und Software von Drittanbietern können Sicherheitslücken entstehen und Ihr Auto gefährdet werden. Stellen Sie sicher, dass Sie Apps und Tools installieren, die vom Fahrzeughersteller genehmigt wurden.
Zugang einschränken
Sie sollten den Zugriff nur auf Personen zulassen, denen Sie vertrauen. Versuchen Sie, den WLAN-Code Ihres Autos zu verbergen, damit Personen Ihr Netzwerk an öffentlichen Orten nicht entdecken können.
Es ist auch eine gute Idee, das WLAN und Bluetooth Ihres Autos auszuschalten, wenn es nicht verwendet wird.
Blockieren Sie nicht autorisierte Kommunikation
Viele Cyberangriffe beginnen damit, dass Akteure bösartige Codes und Datenpakete an ein Zielfahrzeug senden. Sie können diese Angriffe vermeiden, indem Sie eine eingebettete Firewall installieren, die die unbefugte Kommunikation mit den Bordcomputern des Fahrzeugs blockieren kann.
Eine effektive Firewall filtert die Kommunikation zwischen V2V (Fahrzeug zu Fahrzeug) und V2X (Fahrzeug zu allem) und ermöglicht nur autorisierten Stellen die Kommunikation mit dem Fahrzeug.
Berücksichtigen Sie beim Kauf Ihres nächsten Autos die Cybersicherheit
Automotive Hacking ist in der neuen Welt der vernetzten Fahrzeuge Realität geworden. Als Verbraucher sollten Sie ein Auto nicht mehr nur aufgrund seiner Laufleistung, Beschleunigung, seines Drehmoments und seiner Höchstgeschwindigkeit kaufen.
Berücksichtigen Sie vor dem Kauf immer den Sicherheitsaspekt des Fahrzeugs. Wenn das Fahrzeug über Zugangskontrollfunktionen verfügt, stellen Sie sicher, dass Sie strenge Kontrollen vornehmen. Legen Sie sichere Passwörter fest und teilen Sie diese niemals mit anderen.
Mit der gebotenen Sorgfalt können Sie Cyberangriffe vermeiden und böswillige Akteure in Schach halten.