{"id":15615,"date":"2018-01-10T11:44:49","date_gmt":"2018-01-10T09:44:49","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=15615"},"modified":"2022-07-18T18:11:38","modified_gmt":"2022-07-18T16:11:38","slug":"electric-cars-charging-problems","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/electric-cars-charging-problems\/15615\/","title":{"rendered":"Das Laden von Elektroautos ist bei Weitem nicht so sicher, wie Sie vielleicht gedacht haben"},"content":{"rendered":"<p>In den letzten f\u00fcnf Jahren haben Elektroautos eine unglaubliche Wandlung durchgemacht; die Autos, die anfangs futuristisch und unpraktisch schienen, sind mittlerweile ziemlich gefragt. Nachdem die Preise deutlich gesunken sind, stieg die Zahl der verkauften Elektroautos <a href=\"https:\/\/www.oecd.org\/about\/publishing\/Corrigendum-GlobalEVOutlook2017.pdf\" target=\"_blank\" rel=\"noopener nofollow\">bis Anfang 2017 auf rund 2 Millionen<\/a> an. Die Infrastruktur f\u00fcr Elektroautos entwickelt sich unglaublich schnell, so dass Ladestationen in \u00f6ffentlichen Parkgaragen mittlerweile keine verwunderten Blicke mehr auf sich ziehen.<\/p>\n<p>Aber wie es so h\u00e4ufig der Fall bei einer sich schnell entwickelnden wirtschaftlichen Chance ist, st\u00fcrzen sich die Hersteller bedenkenlos in den Wettbewerb und versuchen, ein m\u00f6glichst gro\u00dfes St\u00fcck vom Kuchen abzuzwacken. Dabei denken sie allerdings nicht wirklich dar\u00fcber nach, was als n\u00e4chstes passiert. Nat\u00fcrlich reden wir hier von Cybersicherheit. Bestehende Implementierungen des Grundkonzepts \u2013 bezahlen und aufladen \u2013 sorgen sich weder um die Heiligkeit Ihrer pers\u00f6nlichen Daten noch um Ihr Geld. Mathias Dalheimer hat dieses Thema auf dem 34. Chaos Communication Congress in seinem Vortrag \u00fcber die Schwachstellen der Elektroauto-Infrastruktur angesprochen.<\/p>\n<h2>So funktioniert das Laden von Elektroautos<\/h2>\n<p>Mit einer steigenden Anzahl der Elektroautos, steigt auch die Anzahl der Ladestationen, bei denen Anbieter Geld f\u00fcr die Bereitstellung von Energie erhalten. F\u00fcr diese Transaktionen ben\u00f6tigen sie ein integriertes Abrechnungssystem. Bevor Sie mit dem Laden Ihres Autos beginnen k\u00f6nnen, m\u00fcssen Sie sich mithilfe Ihres ID-Tokens identifizieren; hierbei handelt es sich um eine spezielle Nahfeldkommunikationskarte (NFC), die mit Ihrem Konto verkn\u00fcpft ist.<\/p>\n<p>Die Abrechnung der Elektromobilit\u00e4t erfolgt normalerweise \u00fcber das Open-Charge-Point-Protocol, das die Kommunikation zwischen den Abrechnungsverwaltungssystem auf der einen und dem elektrischen Ladepunkt auf der anderen Seite regelt. Die Ladestation sendet eine Anfrage, die Sie f\u00fcr das Abrechnungssystem identifiziert; das Abrechnungsmanagement genehmigt die Anfrage und informiert den Ladepunkt dar\u00fcber. Daraufhin k\u00f6nnen Sie mit dem Laden an der Station beginnen. Anschlie\u00dfend wird die Strommenge berechnet und an das Abrechnungsverwaltungssystem zur\u00fcckgesendet, damit Ihnen die Leistung am Ende des Monats in Rechnung gestellt werden kann.<\/p>\n<p>Nichts \u00dcberraschendes oder wirklich Neues, oder? Sehen wir uns genauer an, wo die Probleme beginnen.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align: center\"><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/szYeqOIQ9Bw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/span><\/p>\n<h3>Probleme, wohin man schaut<\/h3>\n<p>Dalheimer untersuchte verschiedene Komponenten des Systems und stellte fest, dass alle Probleme mit der Sicherheit aufwiesen. Die erste Komponente sind die ID-Tokens. Sie werden von Drittanbietern bereitgestellt und \u2013 \u00dcberraschung! \u2013 Die meisten von ihnen sichern Ihre Daten nicht. Es handelt sich um ganz einfache NFC-Karten, die weder Ihre ID noch etwas anderes verschl\u00fcsseln. Und es gibt weitere Probleme mit den Karten. Zun\u00e4chst sind sie ziemlich einfach zu programmieren, was Mathias demonstrierte, indem er eine Kopie von seiner eigenen Karte herstellte und dann erfolgreich mit der kopierten Karte sein Auto auflud. F\u00fcr eine erfahrene Person w\u00e4re es leicht, einen Haufen Karten zu programmieren, in der Hoffnung, auf eine funktionierende Kontonummer zu treffen. (Mathias hat das aus ethischen Gr\u00fcnden allerdings nicht versucht.)<\/p>\n<p>Da die Anbieter solcher Ladedienste ihre Leistungen ein Mal pro Monat in Rechnung stellen, k\u00f6nnten Kriminelle sich am Konto eines nichtsahnenden Autobesitzers bedienen, ohne dass dieser bis zum Monatsende davon erf\u00e4hrt.<\/p>\n<p>Weitere Bedenken gibt es hinsichtlich der Vorgehensweise: Die meisten Stationen verwenden die Version 2012 des OCPP-Protokolls, die bereits relativ alt ist und auf HTTP basiert. (Wir alle wissen, dass HTTP keine Verschl\u00fcsselung f\u00fcr Transaktionen verwendet.) Mathias zeigte, wie einfach es ist, eine Man-in-the-Middle-Attacke auszuf\u00fchren, indem die Transaktion weitergeleitet wird.<\/p>\n<p>Zudem verf\u00fcgten beide Stationen, die Mathias untersucht hat, \u00fcber USB-Ports. Schlie\u00dfen Sie hier blo\u00df ein leeres Flash-Laufwerk an \u2013 und schon werden Protokolle und Konfigurationsdaten auf dieses Laufwerk kopiert. Mit diesen Daten ist es kinderleicht, die Logins und das Passwort f\u00fcr den OCPP-Server zu erhalten und obendrein die Token-Nummern der vorherigen Benutzer.<\/p>\n<p>Und was noch schlimmer ist: Wenn die Daten auf dem Laufwerk ge\u00e4ndert werden und das USB-Laufwerk dann wieder mit dem Ladepunkt verbunden wird, wird dieser automatisch mit den neuen Daten aktualisiert. Und das bietet Hackern eine Menge neuer M\u00f6glichkeiten.<\/p>\n<p>Zusammenfassend k\u00f6nnen Kriminelle: ID-Kartennummern sammeln, sie f\u00e4lschen und f\u00fcr Transaktionen verwenden (f\u00fcr die nat\u00fcrlich die echten Kontoinhaber zahlen m\u00fcssen); Ladeanfragen umverdrahten und damit im Wesentlichen den Ladepunkt deaktivieren; Root-Zugang zur Station erhalten und dann nach Lust und Laune tun, was sie m\u00f6chten. Und all das, weil sich die Anbieter nicht um die Sicherheit k\u00fcmmern.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Die Infrastruktur f\u00fcr Elektroautos entwickelt sich zunehmend und die Anzahl der Autos w\u00e4chst rasant. Aber interessieren sich die Anbieter \u00fcberhaupt f\u00fcr das Thema Sicherheit?<\/p>\n","protected":false},"author":2455,"featured_media":15616,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2287],"tags":[2844,274,2843,2845,1653,645],"class_list":{"0":"post-15615","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-technology","9":"tag-34c3","10":"tag-bedrohungen","11":"tag-ccc","12":"tag-chaos-communication-congress","13":"tag-security","14":"tag-technologie"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/electric-cars-charging-problems\/15615\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/electric-cars-charging-problems\/12127\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/electric-cars-charging-problems\/10092\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/electric-cars-charging-problems\/14357\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/electric-cars-charging-problems\/12586\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/electric-cars-charging-problems\/12289\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/electric-cars-charging-problems\/15096\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/electric-cars-charging-problems\/14892\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/electric-cars-charging-problems\/19460\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/electric-cars-charging-problems\/4618\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/electric-cars-charging-problems\/20652\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/electric-cars-charging-problems\/9898\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/electric-cars-charging-problems\/8744\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/electric-cars-charging-problems\/9146\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/electric-cars-charging-problems\/19232\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/electric-cars-charging-problems\/19325\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/electric-cars-charging-problems\/19313\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/34c3\/","name":"34c3"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2455"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=15615"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15615\/revisions"}],"predecessor-version":[{"id":29005,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15615\/revisions\/29005"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/15616"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=15615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=15615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=15615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}