{"id":16472,"date":"2018-04-20T09:50:40","date_gmt":"2018-04-20T07:50:40","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16472"},"modified":"2018-12-14T10:33:40","modified_gmt":"2018-12-14T08:33:40","slug":"dont-hack-your-car","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/dont-hack-your-car\/16472\/","title":{"rendered":"Deshalb sollten Sie bei Smart-Cars nicht am falschen Ende sparen"},"content":{"rendered":"<p><span lang=\"EN-US\">\u201eSie bekommen, wof\u00fcr Sie bezahlen\u201c \u2013 wir alle kennen diesen Spruch, obwohl er vermutlich das Letzte ist, was man h\u00f6ren m\u00f6chte, nachdem man endlich genug Geld f\u00fcr ein Smart Car zusammengespart hat. Da Smart Cars, selbst ohne gro\u00dfartigen Schnickschnack, nicht gerade zum Schn\u00e4ppchenpreis angeboten werden, kann Besitzern die Versuchung verziehen werden, wenn Sie einen gro\u00dfen Bogen um zus\u00e4tzliche Extras machen, die vom Hersteller angeboten werden. Stattdessen k\u00e4mmen Autobesitzer das Internet nach inoffiziellen L\u00f6sungen, mit denen sie ihr Fahrzeug aufmotzen k\u00f6nnen, ab, ohne sich scheinbar den potenziellen Gefahren bewusst zu sein.<\/span><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/18095551\/dont-hack-your-car-featured.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-22093\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/18095551\/dont-hack-your-car-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/a><\/p>\n<h2>So k\u00f6nnen zus\u00e4tzliche Features f\u00fcr Smart-Cars freigeschaltet werden<\/h2>\n<p>Moderne Smart Cars haben so einiges auf dem Kasten: Sie k\u00f6nnen mit dem Internet verbunden werden, Stra\u00dfenkarten und andere n\u00fctzliche Informationen herunterladen, Daten mit einem lokalen Servicecenter austauschen sowie Ferndiagnosen und -wartungen durchf\u00fchren. Sie k\u00f6nnen den Motor bereits von Ihrem Wohnzimmer aus starten und die Klimaanlage so einstellen, dass das Auto genau die richtige Temperatur hat, wenn Sie einsteigen.<\/p>\n<p>Dabei gibt es nur ein einziges Problem: All diese tollen Features sind nicht gerade billig. Die kostspieligsten Modelle, die von renommierten Herstellern angeboten werden, bringen derartige Komfort-Features bereits standardm\u00e4\u00dfig mit sich. Bei Modellen, die in einer eher budgetgerechten Preisklasse liegen, sind die genannten Extras jedoch tendenziell gesperrt (also durch eine spezielle digitale Signatur gesch\u00fctzt) und erfordern eine separate Bezahlung.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Deshalb sollten Sie bei Smart-Cars nicht am falschen Ende sparen.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F44w3&amp;text=Deshalb+sollten+Sie+bei+Smart-Cars+nicht+am+falschen+Ende+sparen.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Was aber, wenn Hacker Schwachstellen in Smart Cars finden w\u00fcrden, die ihnen Zugang zu den digitalen Zertifikaten bieten, die solche Features sch\u00fctzen? Um ehrlich zu sein, haben Hacker diese Schwachstellen (die meist in der USB-Schnittstelle auftreten) bereits gefunden und damit begonnen, Gadgets zu verkaufen, die Besitzer das Sicherheitszertifikat des Autos ersetzen lassen, um Zugang zu den Features ihrer Tr\u00e4ume zu bekommen. So haben viele \u201ealternative\u201c Smart-Car-L\u00f6sungen ihren Weg ins Netz gefunden.<\/p>\n<p><span lang=\"EN-US\">Unsere Experten haben mehrere Foren und Verkaufsplattformen untersucht, die eine Vielzahl von Tools und Programmen f\u00fcr diesen Zweck anbieten und ihre Ergebnisse auf der <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/rsac2018\/\" target=\"_blank\" rel=\"noopener\">RSA-Konferenz 2018<\/a> in San Francisco vorgestellt. Was unsere Experten gefunden haben? Unter anderem spezielle Module zum Zur\u00fccksetzen der Kilometerleistung oder zum Nachladen der Airbags nach einem Unfall, sowie Tools zur Diagnose und Freischaltung kostenpflichtiger Features, raubkopierte Navigations-Apps und unlizenziertes Zubeh\u00f6r. Nat\u00fcrlich waren all diese Produkte etwas billiger als die der Hersteller. Warum also mehr bezahlen?<\/span><\/p>\n<div id=\"attachment_22092\" class=\"wp-caption aligncenter\" style=\"width: 984px\">\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/18095552\/dont-hack-your-car-1.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-22092\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/18095552\/dont-hack-your-car-1.png\" alt=\"\" width=\"974\" height=\"580\"><\/a><\/p>\n<p class=\"wp-caption-text\">Diese Tools k\u00f6nnen den Kilometerstand von Renault-, BMW-, Mercedes-, Ford- und Fiat-Fahrzeugen zur\u00fccksetzen<\/p>\n<\/div>\n<div id=\"attachment_22091\" class=\"wp-caption aligncenter\" style=\"width: 286px\">\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/18095546\/dont-hack-your-car-2.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-22091\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/18095546\/dont-hack-your-car-2.png\" alt=\"\" width=\"276\" height=\"534\"><\/a><\/p>\n<p class=\"wp-caption-text\">Dieser Store bietet eine gro\u00dfe Auswahl an Diagnose- und Programmiertools<\/p>\n<\/div>\n<p>\u00a0<\/p>\n<h3>Trojaner-Firmware<\/h3>\n<p><span lang=\"EN-US\">Warum mehr bezahlen? Weil Sie in diesem Fall tats\u00e4chlich das bekommen, was Sie bezahlen. Pfennigfuchsende Autofahrer werden wahrscheinlich am Ende auf ihre Kosten kommen, nur nicht auf die Art und Weise, wie sie es sich vorgestellt haben. Das Problem besteht darin, dass diese Tools, wenn sie einmal angeschlossen sind, Zugriff auf das gesamte System des Fahrzeugs erhalten, einschlie\u00dflich der vertraulichen Daten und Steuerfunktionen des Besitzers. Genau wie inoffizielle Android-Apps er\u00f6ffnet die unterm Ladentisch erh\u00e4ltliche Firmware neue M\u00f6glichkeiten f\u00fcr Benutzer und Cyberkriminelle.<\/span><\/p>\n<p>Smart-Car-Besitzer sind verlockende Zielscheiben. Im <a href=\"https:\/\/www.kaspersky.de\/blog\/connected-car-apps-revisited\/14618\/\" target=\"_blank\" rel=\"noopener\">Darknet<\/a> werden beispielsweise Konten verkauft, die Zugriff auf gehackte Autos von \u00fcberall auf der Welt gew\u00e4hren.<\/p>\n<p>Angreifer, die scheinbar \u201en\u00fctzliche\u201c Programme f\u00fcr Fahrzeugbesitzer erstellen, um Funktionen freizuschalten, erhalten fast unbegrenzte Kontrolle \u00fcber das Fahrzeug, je nachdem, welcher Code in die Firmware eingebaut wurde. Sie k\u00f6nnen die Bewegungen des Autos \u00fcberwachen, Gespr\u00e4che belauschen oder auf ein an das System angeschlossenes Smartphone zugreifen oder den Alarm ausschalten und die T\u00fcren aufschlie\u00dfen.<\/p>\n<p><span lang=\"EN-US\">Unternehmungslustige Cyberkriminelle k\u00f6nnten sogar Ransomware injizieren und verhindern, dass sich das Fahrzeug bewegt, bis der Besitzer ein bestimmtes L\u00f6segeld in Form von Kryptow\u00e4hrung bezahlt.<\/span><\/p>\n<h3>Sicherheitsma\u00dfnahmen<\/h3>\n<p>Die Verantwortung, Ihr Auto vor Cyberkriminellen zu sch\u00fctzen, liegt ganz in Ihren H\u00e4nden. Obwohl der erste <a href=\"https:\/\/www.kaspersky.de\/blog\/blackhat-jeep-cherokee-hack-explained\/5940\/\" target=\"_blank\" rel=\"noopener\">Hack<\/a> eines intelligenten Jeeps bereits im Jahr 2015 auftrat und unsere Experten 2016 auf die Gefahr von Drittanbieter-Apps f\u00fcr vernetzte Autos <a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">hinwiesen<\/a>, untersch\u00e4tzen die Hersteller noch immer die Wichtigkeit des Patchens von Schwachstellen, was bedeutet, dass viele Bedrohungen <a href=\"https:\/\/www.kaspersky.de\/blog\/connected-car-apps-revisited\/14618\/\" target=\"_blank\" rel=\"noopener\">bis heute aktiv<\/a> sind. Bis sich die Situation radikal \u00e4ndert, m\u00fcssen Autobesitzer die Verantwortung f\u00fcr ihre eigene Sicherheit \u00fcbernehmen.<\/p>\n<ul>\n<li><span lang=\"EN-US\"><strong>Verwenden Sie nur offizielle Apps und offizielles Zubeh\u00f6r.<\/strong> Sparen Sie im Falle von Smart-Cars nicht am falschen Ende.<\/span><\/li>\n<li><span lang=\"EN-US\"><strong>Warten Sie Ihr Fahrzeug ordnungsgem\u00e4\u00df und aktualisieren Sie die Firmware regelm\u00e4\u00dfig.<\/strong> Sie sollten alle verf\u00fcgbaren Firmware-Updates sofort installieren. So k\u00f6nnen Sie zuk\u00fcnftigen Problemen aus dem Weg gehen.<\/span><\/li>\n<li><span lang=\"EN-US\"><strong>Scannen Sie mobile Apps f\u00fcr verbundene Autos mit einer <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Kaspersky f\u00fcr Android<\/a>.<\/strong> So k\u00f6nnen Eindringlinge keine Registrierungsdaten von Ihrem Smartphone f\u00fcr den Wiederverkauf auf dem Schwarzmarkt stehlen.<\/span><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Diese Risiken bergen die inoffiziellen Firmware-\u00c4nderungen eines Smart-Cars.<\/p>\n","protected":false},"author":2484,"featured_media":16473,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,2287],"tags":[2958,2959,1025,274,1027,1910,286,1498,1653,1251],"class_list":{"0":"post-16472","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-technology","9":"tag-klrsac18","10":"tag-rsac2018","11":"tag-autos","12":"tag-bedrohungen","13":"tag-internet-der-dinge","14":"tag-iot","15":"tag-kaspersky-lab","16":"tag-schwachstellen","17":"tag-security","18":"tag-vernetzte-autos"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-hack-your-car\/16472\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/dont-hack-your-car\/13152\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-hack-your-car\/10969\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-hack-your-car\/15242\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-hack-your-car\/13511\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-hack-your-car\/12773\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-hack-your-car\/15894\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-hack-your-car\/15474\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-hack-your-car\/20203\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-hack-your-car\/22090\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dont-hack-your-car\/9169\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/dont-hack-your-car\/9603\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-hack-your-car\/20195\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-hack-your-car\/20128\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-hack-your-car\/20125\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/rsac2018\/","name":"#RSAC2018"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16472","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16472"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16472\/revisions"}],"predecessor-version":[{"id":16484,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16472\/revisions\/16484"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16473"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16472"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16472"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16472"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}