{"id":14254,"date":"2017-07-27T14:52:03","date_gmt":"2017-07-27T12:52:03","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=14254"},"modified":"2017-09-27T14:37:07","modified_gmt":"2017-09-27T12:37:07","slug":"hacking-a-carwash","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/hacking-a-carwash\/14254\/","title":{"rendered":"Waschanlage gehackt! Geht das tats\u00e4chlich?"},"content":{"rendered":"<p>Gerade dann, wenn Sie dachten, dass Sie alles \u00fcber verbundene Ger\u00e4te, die gehackt werden, geh\u00f6rt haben, kommt Black Hat um die Ecke und l\u00e4sst Sie noch einmal die, wie Sie glauben, skurrilsten Dinge, die jemals gehackt wurden, \u00fcberdenken.<\/p>\n<p>Vermutlich denken Sie sofort an die neuesten und bekanntesten verbundenen IoT-Ger\u00e4te oder auch an Google Glass \u2013 beides keine schlechten Vermutungen, richtig liegen Sie damit aber trotzdem nicht. M\u00f6glich, dass Sie vielleicht nie darauf kommen werden, aber wir warten kurz, bis sie noch einmal einen Blick auf die \u00dcberschrift des Beitrags geworfen haben.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/07\/27055839\/car-wash-1-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-17832\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/07\/27055839\/car-wash-1-featured.jpg\" alt=\"hacking a car wash at black hat USA 2017\" width=\"1460\" height=\"960\"><\/a><\/p>\n<p>Die Forscher Billy Rios und Jonathan Butts haben herausgefunden, dass auch Autowaschanlagen gehackt werden k\u00f6nnen. OK, ich wei\u00df, dass klingt jetzt vielleicht nicht <em>so <\/em>aufregend, aber die Forscher haben dem Ganzen noch hinzugef\u00fcgt, dass sie vermutlich den ersten Exploit gefunden haben, der einer Person physischen Schaden zuf\u00fcgen k\u00f6nnte. [Anmerkung: Die <a href=\"https:\/\/www.kaspersky.de\/blog\/jeep-hacked-again\/8436\/\" target=\"_blank\" rel=\"noopener\">Jeep-Hacker<\/a> k\u00f6nnten eventuell anderer Meinung sein.]<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#BlackHat: Ja, man kann eine Waschanlage hacken.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F4Dn5&amp;text=%23BlackHat%3A+Ja%2C+man+kann+eine+Waschanlage+hacken.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Die erfahrenen Forscher haben sich die PDQ-LaserWash-Autowaschanlage genauer angeschaut, nachdem sie davon geh\u00f6rt hatten, dass eine falsch konfigurierte Anlage ein Auto mit einem der mechanischen Arme getroffen und die Autoinsassen mit Wasser \u00fcbergossen hatte.<\/p>\n<p>Wie viele andere IoT-Ger\u00e4te und Maschinen, k\u00f6nnten Autowaschanlagen zu den \u201eDingen, von denen Sie niemals gedacht haben, dass sie online sein m\u00fcssen\u201c gez\u00e4hlt werden. Und wie viele andere Ger\u00e4te hat die Waschanlage LaserWash Standardpassw\u00f6rter genutzt, die den Forschern zufolge, einfach zu erraten waren.<\/p>\n<p>Erstmal im System konnten die Forscher Manipulationsbereiche finden \u2013 unter anderem auch das \u00d6ffnen und Schlie\u00dfen von T\u00fcren, das Ausl\u00f6sen von Wasser und die Deaktivierung von Infrarotsensoren. Das scheint zwar auf den ersten Blick alles harmlos zu sein, aber die Forscher hielten ebenfalls ein Video parat, in dem Sie eine der T\u00fcren der Anlage auf ein Auto fallen lie\u00dfen. Das wiederum k\u00f6nnte zu ernsthaften Sch\u00e4den der Fahrzeuge oder der Insassen f\u00fchren. W\u00e4ren die Hacker besonders unversch\u00e4mt, k\u00f6nnten Sie sogar eine detaillierte E-Mail \u00fcber den Unfall senden oder ihn direkt auf Facebook posten.<\/p>\n<p>Die Mailfunktion k\u00f6nnte hilfreich f\u00fcr die Besitzer des Unternehmens oder die Techniker sein, um Probleme und den Gebrauch der Waschanlage zu verfolgen; aber ich habe immer noch nicht herausgefunden, warum es f\u00fcr eine Waschanlage brauchbar sein k\u00f6nnte auf Facebook zu posten.<\/p>\n<p>Die Forscher haben ebenfalls angemerkt, dass es, obwohl sie dem Hersteller die Schwachstelle offengelegt haben, noch kein entsprechendes Patch gibt.<\/p>\n<p>Die Arbeit von Rios und Butts hat wieder einmal die Notwendigkeit gezeigt Standardpassw\u00f6rter grunds\u00e4tzlich zu \u00e4ndern und zwei Mal dar\u00fcber nachzudenken bevor Sie ein Ger\u00e4t mit dem Internet verbinden. Obwohl dieser Test auf einem scheinbar harmlosen System durchgef\u00fchrt wurde, ist eine Autowaschanlage ein <a href=\"https:\/\/www.kaspersky.de\/blog\/ics-cybersicherheit-aus-sicht-der-branche\/13244\/\" target=\"_blank\" rel=\"noopener\">ICS<\/a>, das bei unangemessenem Gebrauch zu Verletzungen unschuldiger Personen f\u00fchren k\u00f6nnte.<\/p>\n<blockquote class=\"wp-embedded-content\"><p><a href=\"https:\/\/www.kaspersky.com\/blog\/industrial-vulnerabilities\/12596\/\" target=\"_blank\" rel=\"noopener nofollow\">Hacking electricity, water, and food<\/a><\/p><\/blockquote>\n<blockquote class=\"wp-embedded-content\" data-secret=\"oZi8vID4vJ\"><p><a href=\"https:\/\/www.kaspersky.de\/blog\/industrial-vulnerabilities\/8187\/\" target=\"_blank\" rel=\"noopener\">Hackerangriffe auf Elektrizit\u00e4ts-, Wasser- und Lebensmittelsversorgung<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201eHackerangriffe auf Elektrizit\u00e4ts-, Wasser- und Lebensmittelsversorgung\u201c \u2014 Daily - German - Germany - www.kaspersky.de\/blog\" src=\"https:\/\/www.kaspersky.de\/blog\/industrial-vulnerabilities\/8187\/embed\/#?secret=zNLydBZghr#?secret=oZi8vID4vJ\" data-secret=\"oZi8vID4vJ\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Ich hoffe, das bleibt eines der kuriosesten \u201ehackbaren\u201c Dinge, die wir diese Woche sehen werden. Aber wie man so sch\u00f6n sagt \u201eWas in Vegas passiert\u2026\u201c! Oder vielleicht vergessen Sie das besser \u2013 wir berichten Ihnen davon auf Kaspersky Daily und teilen es mit Ihnen auf Facebook.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade wenn Sie dachten, dass Sie alles gesehen haben, wenn es ums Hacken geht, kommt Black Hat um die Ecke und zeigt Ihnen, dass auch Autowaschanlagen gehackt werden k\u00f6nnen.<\/p>\n","protected":false},"author":636,"featured_media":14255,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2712],"tags":[2637,2638,608,2188,2639],"class_list":{"0":"post-14254","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-special-projects","8":"tag-bhusa","9":"tag-autowaschanlage-hacken","10":"tag-black-hat","11":"tag-ics","12":"tag-pdq-laserwash"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hacking-a-carwash\/14254\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hacking-a-carwash\/10891\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hacking-a-carwash\/12090\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hacking-a-carwash\/11385\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hacking-a-carwash\/11089\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hacking-a-carwash\/13988\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hacking-a-carwash\/14003\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hacking-a-carwash\/18099\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hacking-a-carwash\/17831\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hacking-a-carwash\/9543\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hacking-a-carwash\/7141\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/hacking-a-carwash\/8232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/hacking-a-carwash\/17448\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hacking-a-carwash\/17642\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/black-hat\/","name":"Black Hat"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=14254"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14254\/revisions"}],"predecessor-version":[{"id":14262,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14254\/revisions\/14262"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/14255"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=14254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=14254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=14254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}