{"id":25141,"date":"2020-09-16T17:28:03","date_gmt":"2020-09-16T15:28:03","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=25141"},"modified":"2022-06-10T19:09:37","modified_gmt":"2022-06-10T17:09:37","slug":"cybersecurity-automotive","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/","title":{"rendered":"Cybersicherheit: eine neue Qualit\u00e4tsdimension f\u00fcr Fahrzeuge"},"content":{"rendered":"<p>Viele scheinen zu glauben, dass das Auto des 21. Jahrhunderts rein mechanisch funktioniert. Sicher, die Elektronik verlieht dem Auto dieses und jenes Extra, aber dennoch ist es am Ende des Tages ein Gesch\u00f6pf des Maschinenbaus: Fahrgestell, Motor, R\u00e4der, Lenkrad, Pedale usw. Die Auto-Elektronik, die heute sogar Computer umfasst, hilft lediglich der ganzen Maschinerie aus. Sie muss es tun, schlie\u00dflich sind Armaturenbretter heutzutage ein Meer von digitalen Anzeigen, auf denen kaum noch analoge Zifferbl\u00e4tter zu sehen sind.<\/p>\n<p>Der zweitrangigen Stellung der Elektronik muss ich jedoch widersprechen!<\/p>\n<p>Ein Auto ist heute im Grunde ein spezialisierter Computer, quasi ein \u201eCyberhirn\u201c, das die Mechanik und Elektrik steuert, die wir traditionell mit dem Wort \u201eAuto\u201c assoziieren. Dazu geh\u00f6ren: der Motor, die Bremsen, die Blinker, die Scheibenwischer, die Klimaanlage und eigentlich alles andere.<\/p>\n<p>Zur Veranschaulichung ein Beispiel aus der Vergangenheit: Die Handbremse war zu 100% mechanisch, da man sie mit der Hand anziehen musste. Dabei machte sie ein knirschendes Ger\u00e4usch. Heute dr\u00fcckt man einfach leise auf einen Knopf. 0% mechanisch, 100% computergesteuert. Und so ist es mit fast allem.<\/p>\n<p>Nun denken wohl die meisten, dass ein 100% computergesteuertes Auto ein selbstfahrendes Fahrzeug ist. Aber wenn ein Mensch hinter dem Lenkrad eines neuen Wagens sitzt, dann ist es der Mensch, der das Fahrzeug manuell und mechanisch f\u00e4hrt (und nicht ein Computer). Macht Sinn, aber auch hier muss ich Sie entt\u00e4uschen: dem ist n\u00e4mlich nicht so!<\/p>\n<p>Bei den meisten modernen Fahrzeugen besteht der einzige Unterschied zwischen denen, die selbst fahren, und denen, die von einem Menschen gefahren werden, darin, dass im letzteren Fall der Mensch die Bordcomputer steuert. Beim autonomen Auto werden Computer und Elektronik im ganzen Wagen von einem anderen, zentralen, sehr intelligenten Hauptrechner gesteuert, der von Firmen wie <a href=\"https:\/\/de.wikipedia.org\/wiki\/Waymo\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Yandex_self-driving_car\" target=\"_blank\" rel=\"noopener nofollow\">Yandex<\/a>, Baidu und <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cognitive_Technologies#Self-driving_car_project\" target=\"_blank\" rel=\"noopener nofollow\">Cognitive Technologies<\/a> entwickelt wurde. Nachdem dem Computer ein Fahrtziel vorgegeben wurde, bearbeitet der Rechner dank mega-kluger Algorithmen ideale Fahrtroute, Umgebung, Geschwindigkeit usw. im Nanosekunden-Takt.<\/p>\n<h2>Eine kurze Einf\u00fchrung in die Geschichte der Digitalisierung der Fahrzeuge<\/h2>\n<p>Wann erfolgte der Wandel vom mechanischen zum digitalen Auto?<\/p>\n<p>Einige Experten auf diesem Gebiet gehen davon aus, dass die Computerisierung der Autoindustrie im Jahr 1955 begann, als Chrysler ein Transistorradio als Sonderausstattung f\u00fcr eines seiner Modelle anbot. Diejenigen, die das Radio nicht einbeziehen, datieren den Beginn der Computerisierung des Autos unterschiedlich. Haupts\u00e4chlich werden jedoch <a href=\"https:\/\/www.designnews.com\/electronics\/10-biggest-milestones-automotive-electronics-history\/gallery?slide=1\" target=\"_blank\" rel=\"noopener nofollow\">folgende Meilensteine<\/a> herangezogen: die Einf\u00fchrung der elektronischen Z\u00fcndung durch Pontiac im Jahr 1963, die Erfindung des ABS durch Chrysler 1971 oder der elektronischen Motorsteuerung durch GM im Jahr 1979.<\/p>\n<p>Unabh\u00e4ngig davon, wann sie begann, brachte Sie mit Sicherheit einen Stein zum Rollen: erst viel mehr Elektronik, dann wurde alles digitaler und letztendlich verschwamm die Grenze zwischen beiden. Ich pers\u00f6nlich erachte Februar 1986 als die Geburtsstunde der digitalen Revolution in der Automobiltechnik, als die Firma Robert Bosch GmbH auf dem Kongress der <a href=\"https:\/\/en.wikipedia.org\/wiki\/SAE_International\" target=\"_blank\" rel=\"noopener nofollow\">Society of Automotive Engineers<\/a> der Welt ihr digitales Netzwerkprotokoll f\u00fcr die Kommunikation zwischen den elektronischen Fahrzeugkomponenten, dem sogenannten <a href=\"https:\/\/de.wikipedia.org\/wiki\/Controller_Area_Network\" target=\"_blank\" rel=\"noopener nofollow\">CAN (Controller Area Network)<\/a>, vorstellte. Und man muss die Jungs von Bosch loben: Auch heute noch ist dieses Protokoll absolut relevant und in praktisch jedem Fahrzeug auf der ganzen Welt im Einsatz!<\/p>\n<blockquote>\n<h3>Nerd-Exkurs: Die Automobil-Digitalisierung nach der Einf\u00fchrung von CAN<em><\/em><\/h3>\n<p>Die Jungs von Bosch gaben uns verschiedene Arten von CAN-Bussen (Low-Speed, High-Speed, FD-CAN), w\u00e4hrend es heute <a href=\"https:\/\/de.wikipedia.org\/wiki\/FlexRay\" target=\"_blank\" rel=\"noopener nofollow\">FlexRay<\/a> (\u00dcbertragung), LIN (Low-Speed-Bus), optisches MOST (Multimedia) und schlie\u00dflich On-Board-Ethernet (heute bis zu 100 MBit\/s, in der Zukunft d\u00fcrfen wir mit bis zu 1 GBit\/s rechnen) gibt. Bei der Entwicklung von Fahrzeugen werden heutzutage verschiedene Kommunikationsprotokolle eingesetzt. Dank Drive-by-Wire ( \u00dcbertragung der Fahrzeugsteuerung durch elektrische Systeme statt mechanischer Verbindungen) besitzen wir heute <a href=\"https:\/\/en.wikipedia.org\/wiki\/Electronic_throttle_control\" target=\"_blank\" rel=\"noopener nofollow\">elektronische Gaspedale<\/a>, <a href=\"https:\/\/de.wikipedia.org\/wiki\/Brake-by-Wire\" target=\"_blank\" rel=\"noopener nofollow\">elektronische Bremspedale<\/a> (die seit 1998 von Toyota, Ford und GM in ihren Hybrid- und Elektromobilen verwendet werden), <a href=\"https:\/\/de.wikipedia.org\/wiki\/Elektrische_Feststellbremse\" target=\"_blank\" rel=\"noopener nofollow\">elektronische Handbremsen<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Shift_by_wire\" target=\"_blank\" rel=\"noopener nofollow\">elektronische Getriebe<\/a> und sogar eine <a href=\"http:\/\/www.designhmi.com\/2018\/04\/07\/steer-by-wire-technology\/\" target=\"_blank\" rel=\"noopener nofollow\">digitale Lenkung<\/a> (<a href=\"https:\/\/www.wired.com\/2014\/06\/infiniti-q50-steer-by-wire\/amp\" target=\"_blank\" rel=\"noopener nofollow\">erstmals<\/a> 2014 von Infiniti im <a href=\"https:\/\/de.wikipedia.org\/wiki\/Infiniti_Q50\" target=\"_blank\" rel=\"noopener nofollow\">Q50<\/a> eingesetzt).<\/p>\n<div id=\"attachment_25142\" style=\"width: 993px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25142\" class=\"wp-image-25142 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/09\/15094904\/cybersecurity-automotive-interfaces.jpg\" alt=\"BMW Busse und Interface\" width=\"983\" height=\"632\"><p id=\"caption-attachment-25142\" class=\"wp-caption-text\">BMW Busse und Interface<\/p><\/div>\n<p>Im Jahr 2000 f\u00fchrte Honda (mit dem S2000) eine <a href=\"https:\/\/de.wikipedia.org\/wiki\/Servolenkung#Elektrischer_Antrieb_(EHPS,_EPS,_EPAS)\" target=\"_blank\" rel=\"noopener nofollow\">elektrische Servolenkung<\/a> ein, die unter bestimmten Bedingungen das Rad selbst drehen kann. Etwa zur gleichen Zeit erschienen <a href=\"https:\/\/www.edmunds.com\/car-technology\/going-keyless.html\" target=\"_blank\" rel=\"noopener nofollow\">schl\u00fcssellose Z\u00fcndsysteme<\/a>, welche die Steuerung des Motors ohne Fahrer erm\u00f6glichten. Seit 2010 sind einige Anzeigen im Armaturenbrett vollst\u00e4ndig digital und k\u00f6nnen fast alles anzeigen. Seit 2015 ist die Elektronik der Karosserie (T\u00fcren, Fenster, Schl\u00f6sser usw.) in praktisch allen Neuwagen an den Zentralcomputer angeschlossen, der selbst Entscheidungen f\u00fcr sie treffen kann. Au\u00dferdem sind\u00a0 alle Informationen \u00fcber die Umwelt rund um das Auto, die \u00fcber Kameras, Assistenten, Radare, Mikrofone usw. aufgenommen werden, f\u00fcr den internen Bus zug\u00e4nglich, d. h, in der Cloud.<\/p>\n<p>Ich m\u00f6chte den kleinen Exkurs mit einem <a href=\"https:\/\/www.unece.org\/fileadmin\/DAM\/trans\/main\/wp29\/wp29regs\/2015\/R013r8e.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Dokument<\/a> abschlie\u00dfen, das 2019 von der UNO verabschiedet wurde. In dem Dokument wurden Normen f\u00fcr die vollst\u00e4ndige Digitalisierung der Bremsen eingef\u00fchrt. Zuvor musste die elektronische Steuerung der Bremspedale durch ein physisches Kabel dupliziert werden. Jetzt nicht mehr\u2026<\/p><\/blockquote>\n<h2>Die Konnektivit\u00e4t oder der Tod<\/h2>\n<p>Welche Betriebssysteme verwenden heutige Fahrzeuge? \u00dcberraschen sollte es keinen: Windows, Linux, Android und QNX, das zusammen mit Linux das beliebteste ist (aber, wie Analysten betonen, holt Android sie schnell ein). \u00dcbrigens, wie jede Software m\u00fcssen auch Auto-Betriebssysteme gelegentlich aktualisiert werden. Manche Updates k\u00f6nnen aber einige Dutzend Gigabyte gro\u00df sein. Autsch!<\/p>\n<div id=\"attachment_25173\" style=\"width: 943px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25173\" class=\"wp-image-25173 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/09\/16140107\/cybersecurity-automotive-bmw-updates.jpg\" alt=\"BMW-Softwareupdates\" width=\"933\" height=\"643\"><p id=\"caption-attachment-25173\" class=\"wp-caption-text\">BMW-Softwareupdates<\/p><\/div>\n<p>Ich m\u00f6chte noch kurz etwas erw\u00e4hnen:<\/p>\n<p>Also, wenn ein modernes Auto ein Computer ist und dieser regelm\u00e4\u00dfig aktualisiert wird, muss das doch bedeuten, dass es mit dem Internet verbunden ist, oder? Stimmt. Und heutzutage ist es f\u00fcr alle Neuzulassungen vorgeschrieben. Seit 2017 ist es in <a href=\"https:\/\/interfax.com\/newsroom\/top-stories\/63275\/\" target=\"_blank\" rel=\"noopener nofollow\">Russland<\/a> (in <a href=\"https:\/\/ec.europa.eu\/digital-single-market\/en\/news\/ecall-all-new-cars-april-2018\" target=\"_blank\" rel=\"noopener nofollow\">Europa<\/a> seit 2018) f\u00fcr alle Neuzulassungen Pflicht. Dadurch n\u00e4hert sich der weltweite Anteil der \u201evernetzten Autos\u201c, die mit der Cloud des Herstellers verbunden sind, rapide die <a href=\"https:\/\/internetofbusiness.com\/worldwide-connected-car-market-to-top-125-million-by-2022\/\" target=\"_blank\" rel=\"noopener nofollow\">100%-Marke<\/a>. Es gibt einige wenige L\u00e4nder, in denen es Beschr\u00e4nkungen f\u00fcr solche Autos gibt, aber das scheint nur aufgrund veralteter Gesetze zu sein, die zwangsl\u00e4ufig irgendwann revidiert werden.<\/p>\n<p>\u00dcbrigens erschien das erste vernetzte Fahrzeug bereits 1996 als <a href=\"https:\/\/www.iotforall.com\/connected-car\/#:~:text=The%20first%20connected%20cars%20appeared,centers%20in%20case%20of%20accidents.\" target=\"_blank\" rel=\"noopener nofollow\">Ergebnis der Zusammenarbeit<\/a> zwischen General Motors und Motorola: das Telematiksystem <a href=\"https:\/\/www.onstar.com\/us\/en\/home\/\" target=\"_blank\" rel=\"noopener nofollow\">OnStar<\/a>. Dieses kann sich im Falle eines Unfalls automatisch mit dem Notruf verbinden. Ja\u2026 so \u00e4hnlich wie in <a href=\"https:\/\/www.imdb.com\/title\/tt0337978\/\" target=\"_blank\" rel=\"noopener nofollow\">Stirb langsam 4<\/a>.<\/p>\n<p>Die <a href=\"https:\/\/patents.google.com\/patent\/CA2372900C\" target=\"_blank\" rel=\"noopener nofollow\">Fahrzeug-Ferndiagnose<\/a> kam 2001 auf den Markt und bis 2003 hatten die vernetzten Autos gelernt, wie man dem Hersteller Berichte \u00fcber den Zustand des Autos \u00fcbermittelt. Telematische Datenbl\u00f6cke kamen 2007 hinzu.<\/p>\n<p>Im Jahr 2014 war Audi das erste Unternehmen, das die M\u00f6glichkeit anbot, <a href=\"https:\/\/www.wired.com\/2014\/03\/audi-cadillac-4g-lte\/\" target=\"_blank\" rel=\"noopener nofollow\">4G-LTE-W-Lan-Hotspots<\/a> in ein Fahrzeug einzubauen. 2015 bot GM nicht nur diese Option an, sondern begann damit, alle neue Modelle mit Hotspots auszustatten und erhielt mehr als eine Milliarde Datenberichte von Fahrzeugbesitzern! Heute haben die Hersteller sogar damit begonnen, die Telemetrie zu monetarisieren \u2013 <a href=\"https:\/\/www.dailymail.co.uk\/news\/article-8513949\/Buyers-new-BMWs-dig-deeper-pay-luxury-motoring-heated-seats.html\" target=\"_blank\" rel=\"noopener nofollow\">mit BMW an der Spitze<\/a> und <a href=\"https:\/\/www.bmw.com\/de\/innovation\/bmw-digital-key-iphone-als-sicherer-bmw-autoschluessel.html\" target=\"_blank\" rel=\"noopener nofollow\">Vorreiter bei der Konvergenz von Smartphone- und Automobiltechnologie.<\/a><\/p>\n<p>Jetzt eine kleine Frage: Um was handelt es sich bei dem folgenden Screenshot? -&gt;<br>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-25143\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/09\/15102706\/cybersecurity-automotive-car.jpg\" alt=\"\" width=\"969\" height=\"512\"><\/p>\n<p>Das, liebe Leser, ist Ihr Auto. So sieht es zumindest f\u00fcr den Hersteller aus (in Echtzeit, rund um die Uhr, f\u00fcr Leute, die beim Hersteller arbeiten und sich vielleicht auf der anderen Seite der Welt befinden). Es handelt sich um Software, die alle Steuerger\u00e4te, die Netzwerktopologie, Routing-Regeln, Loader, und Updates (kurz gesagt: alle Daten des Wagens) einsehen und modifizeren kann. In solcher Software befinden sich jedoch gen\u00fcgend Bugs und Schwachstellen, die einen erschaudern lassen k\u00f6nnen und man sich vor Gr\u00e4uel w\u00fcnscht, wieder zur\u00fcck in die 80er Jahre zu kehren, <a href=\"https:\/\/home.bt.com\/lifestyle\/motoring\/motoring-news\/ashes-to-ashes-audi-to-be-auctioned-11363875262274\" target=\"_blank\" rel=\"noopener nofollow\">als ein Auto noch ein Auto war<\/a> und kein Computer. Es ist nicht nur meine Panikmache, denn <a href=\"https:\/\/www.kaspersky.de\/blog\/connected-car-apps-revisited\/\" target=\"_blank\" rel=\"noopener\">Bedrohungen<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2018_lax-security-of-car-sharing-apps\" target=\"_blank\" rel=\"noopener nofollow\">sind<\/a> <a href=\"https:\/\/securelist.com\/a-study-of-car-sharing-apps\/86948\/\" target=\"_blank\" rel=\"noopener\">real<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/dont-hack-your-car\/15894\/\" target=\"_blank\" rel=\"noopener\">liebe Leser!<\/a><\/p>\n<h2>Das Licht am Ende des Tunnels<\/h2>\n<p>Nach dem Fortschritt der letzten 20 Jahre f\u00fchlt es sich an, als st\u00fcnde der Autoindustrie eine Revolution bevor! Eine strahlende Zukunft ultra-verbundener, computergesteuerter Autos ist ein sch\u00f6ner Traum, aber man sollte nicht die harte Realit\u00e4t vergessen, die sich sowohl gesetzlich als auch technisch in den Weg stellt. Lassen Sie kurz auf die technischen H\u00fcrden eingehen.<\/p>\n<p>Das neue Automobil-Paradigma kann einfach nicht auf die allerneueste Autoelektronik-Architektur \u00fcbertragen werden. Warum? Weil sich unter der Motorhaube eines neuen Autos heutzutage rund 150 elektronische Einheiten befinden, die von verschiedenen Herstellern zu unterschiedlichen Zeiten und nach unterschiedlichen Standards entwickelt wurden. Das alles, ohne die gesamte Cyber-Bedrohungslandschaft dieses neuen Auto-Paradigmas zu ber\u00fccksichtigen!<\/p>\n<p>Zumindest scheinen die Autohersteller zu verstehen, dass es einfach nicht in Frage kommt, eine utopische <a href=\"https:\/\/de.wikipedia.org\/wiki\/Car2x\" target=\"_blank\" rel=\"noopener nofollow\">Car2X<\/a>-Zukunft auf dem <span style=\"text-decoration: line-through\">Schlamassel<\/span> Durcheinander der unterschiedlichsten Elektronik eines modernen Autos aufzubauen (und es gibt <a href=\"https:\/\/eugene.kaspersky.com\/2015\/07\/24\/your-car-controlled-remotely-by-hackers-its-arrived\/\" target=\"_blank\" rel=\"noopener\">viele<\/a> <a href=\"https:\/\/www.kaspersky.de\/blog\/jeep-hacked-again\/8436\/\" target=\"_blank\" rel=\"noopener\">Beispiele<\/a>, <a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">die<\/a> <a href=\"https:\/\/www.reuters.com\/article\/gm-hacking\/update-1-researcher-says-can-hack-gms-onstar-app-open-vehicle-start-engine-idUSL1N10A3XK20150730\" target=\"_blank\" rel=\"noopener nofollow\">dies<\/a> demonstrieren, und <a href=\"https:\/\/www.wired.com\/2015\/08\/researchers-hacked-model-s-teslas-already\/\" target=\"_blank\" rel=\"noopener nofollow\">viele weitere<\/a>, die es nie in die Presse geschafft haben). F\u00fcr den Augenblick befindet sich die Automobilindustrie in einer Sackgasse.<\/p>\n<p>Sackgassen wie diese sind \u00fcblich, vielleicht erinnern sich Sie noch an den langen Dualismus der beiden parallel existierenden Architekturen von <a href=\"https:\/\/linustechtips.com\/main\/topic\/366978-9x-vs-nt\/\" target=\"_blank\" rel=\"noopener nofollow\">Windows (9x und NT)<\/a>. Dennoch sehe ich zwei m\u00f6gliche Szenarien, wenn man die in diesem Fall gewonnenen Erfahrungen kanalisiert, um der Sackgasse zu entfliehen, in der sich die Automobilindustrie jetzt befindet.<\/p>\n<p>Erstes Szenario: Billig, fr\u00f6hlich, schnell und <em>falsch. <\/em>Die Automobilhersteller w\u00fcrden es bei dem Durcheinander belassen. Das neue Paradigma kann einfach nicht auf die derzeitige Elektronik-Architektur eins Kraftfahrzeugs angewendet werden. W\u00fcrde man dies tun, h\u00e4tte man eine digitale Suppe aus \u00fcber 150 Zutaten. Es w\u00fcrde auch das zweite Szenario verz\u00f6gern, aber nicht, bevor es zun\u00e4chst Leben bedroht (das sind fahrende Autos, keine stillstehenden PCs in der Ecke Ihres Zimmers), sowie einige ernsthafte Rufsch\u00e4digungen und finanzielle Verluste mit sich bringt. Die Konsequenz: die Verbraucher wenden sich gegen die Wende.<\/p>\n<p>Das zweite Szenario: Nicht billig, nicht schnell, aber <em>richtig.<\/em> Die Automobilhersteller entscheiden sich f\u00fcr den Bau\/die Nutzung einer grundlegend neuen Architektur, die auf folgenden drei Hauptprinzipien basiert:<\/p>\n<ul>\n<li>Trennung von Hardware und Software (Flexibilit\u00e4t)<\/li>\n<li>Konsolidierung der elektronischen Funktionen (Handhabbarkeit)<\/li>\n<li>\u201eSecure by design\u201c (Sicherheit)<\/li>\n<\/ul>\n<p>Die Automobilindustrie verf\u00fcgt \u00fcber viel Erfahrung und Know-how bez\u00fcglich der ersten beiden Prinzipien. Bez\u00fcglich des dritten Aspekts ben\u00f6tigen sie L\u00f6sungen von Experten mit hochspezialisiertem Wissen \u00fcber die Cyber-Bedrohungslandschaft. Die Smartcars der Zukunft werden gehackt werden, wie wir es schon heute bei Computern und Netzwerken sehen. Und wer kennt diese Szenarien in- und auswendig? Sie <em>K<\/em>ennen die Antwort! Und nun also zum dritten und letzten Teil dieses etwas langen Blogposts: Was wir zu bieten haben.<\/p>\n<p>Seit 2016 haben wir eine <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/transportation-security\" target=\"_blank\" rel=\"noopener\">eigene Abteilung f\u00fcr Cybersecurity im Transportwesen<\/a>. Im Jahr <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_kaspersky-lab-and-avl-software-and-functions-sign-cooperation-on-development-for-automotive-cybersecurity\" target=\"_blank\" rel=\"noopener nofollow\">2017<\/a> brachten wir den <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_nmw2017-kaspersky-lab-and-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener nofollow\">ersten Prototyp<\/a> unserer Secure Communication Unit (SCU) auf den Markt, die, wie der Name andeutet, die Kommunikation zwischen den digitalen Komponenten eines Autos und den Infrastrukturkomponenten au\u00dferhalb des Autos sichert. Und schon heute verf\u00fcgen wir \u00fcber eine auf unserem <a href=\"https:\/\/os.kaspersky.com\/markets\/automotive\/\" target=\"_blank\" rel=\"noopener nofollow\">eigenen sicheren Betriebssystem<\/a> basierende <a href=\"https:\/\/www.kaspersky.de\/about\/press-releases\/2020_controller-fuer-sicheres-autonomes-fahren-gemeinsame-entwicklung-von-kaspersky-und-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener\">Plattform<\/a> f\u00fcr die Entwicklung elektronischer Automobilkomponenten.<\/p>\n<p>Und im Juni <a href=\"https:\/\/eugene.kaspersky.com\/2020\/04\/27\/empty-but-with-a-heart-thats-still-beating\/\" target=\"_blank\" rel=\"noopener\">dieses doch recht ungew\u00f6hnlichen Jahres<\/a> fand ein weiteres damit zusammenh\u00e4ngendes Ereignis statt, \u00fcber das ich Ihnen berichten m\u00f6chte. <a href=\"https:\/\/www.kaspersky.de\/about\/press-releases\/2020_controller-fuer-sicheres-autonomes-fahren-gemeinsame-entwicklung-von-kaspersky-und-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener\">Zusammen mit AVL Software and Functions GmbH<\/a> haben wir die Entwicklung eines ebenfalls auf KasperskyOS basierenden <a href=\"https:\/\/de.wikipedia.org\/wiki\/Fahrerassistenzsystem\" target=\"_blank\" rel=\"noopener nofollow\">Fahrerassistenzsystems (Advanced Driver Assistance System, ADAS)<\/a> angek\u00fcndigt, das den Fahrer unterst\u00fctzt und das Unfallrisiko noch weiter senkt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-25144\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/09\/15104836\/cybersecurity-automotive-ADAS.jpg\" alt=\"\" width=\"1015\" height=\"709\"><\/p>\n<p>Die Einheit verf\u00fcgt \u00fcber zwei hochleistungsf\u00e4hige System-on-a-Chip-Prozessor-Sicherheitssteuerungen und bietet umfangreiche Konnektivit\u00e4tsm\u00f6glichkeiten einschlie\u00dflich Verbindungen zu Kameras, Lidars und anderen verwandten Komponenten. Es unterst\u00fctzt den neuen Standard <a href=\"https:\/\/www.autosar.org\/standards\/adaptive-platform\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR Adaptive Platform<\/a>. Eine solche Konfiguration bietet zum einen \u201eSecure-by-Design\u201c (mehr dazu finden Sie <a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-secure-os\/20312\/\" target=\"_blank\" rel=\"noopener nofollow\">hier<\/a>), zum anderen er\u00f6ffnet sie eine ganze Reihe von M\u00f6glichkeiten f\u00fcr den Einbau, die Anpassung und die Aktualisierung von Fahrzeugfunktionen \u2013 \u00e4hnlich wie ein App-Store f\u00fcr ein Smartphone.<\/p>\n<p>Aber hier ist das Entscheidende: Selbst wenn eine Schwachstelle in einer der Komponenten des Autos entdeckt wird, k\u00f6nnen Hacker keine gef\u00e4hrlichen Befehle ausf\u00fchren oder sich Zugang zu anderen Komponenten verschaffen. Alle Prozesse sind vollst\u00e4ndig isoliert, und ihr Verhalten wird durch ein <a href=\"https:\/\/os.kaspersky.com\/wp-content\/uploads\/sites\/11\/2017\/02\/Kaspersky-Security-System-for-Linux-En.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Sicherheits-Subsystem<\/a> mit angepassten Regeln gefiltert.<\/p>\n<h2>Schlusswort<\/h2>\n<p>Dr\u00fccken Sie uns die Daumen: Mit unseren technischen L\u00f6sungen f\u00fcr die Automobilautomation sind wir einem echten Gewinner auf der Spur. Es ist ein hei\u00df umk\u00e4mpfter Markt, aber wir haben keine Konkurrenz, wenn es um den (entscheidenden) Nischenbereich der Cybersicherheit geht.<\/p>\n<p>Und da wir Mitglieder von <a href=\"https:\/\/www.genivi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">GENIVI<\/a> und <a href=\"https:\/\/www.autosar.org\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR<\/a> sind und mit Foren (z.B. <a href=\"https:\/\/www.unece.org\/trans\/main\/wp29\/introduction.html\" target=\"_blank\" rel=\"noopener nofollow\">UNECE WP.29<\/a>) und Branchenveranstaltungen auf dem Laufenden bleiben, sehen wir verschiedene Versuche neuer Architekturen anderer Herstellern, einschlie\u00dflich Linux-basierter (<a href=\"https:\/\/eugene.kaspersky.de\/2020\/09\/02\/cybernachrichten-der-dunklen-seite-ungeahnte-schwachstellen-angriffe-als-dienstleistung-und-spaceos\/\" target=\"_blank\" rel=\"noopener\">nicht, dass Sie mich jemals in ein Auto mit Linux-basierter Architektur einsteigen sehen w\u00fcrden!<\/a>). Aber nicht einer von ihnen bietet den breiten Horizont an M\u00f6glichkeiten und die erprobte Formel \u201eSecure-by-Design\u201c \u2013 bei der Korrekturen und Fehlerbehebungen sp\u00e4ter einfach nie n\u00f6tig sind.<\/p>\n<p>Unsere Formel umfasst: (i) eine neu geschriebene Mikronanokernel-Architektur mit einem kompakten Code; (ii) granulare Komponenten-Kommunikationsregeln; (iii) vollst\u00e4ndige Isolierung der Prozesse; (iv) Operationen, die in einem gesch\u00fctzten Adressraum ausgef\u00fchrt werden; (v) Standardverweigerung; (vi) optionaler offener Quellcode f\u00fcr Kunden; (vii) <a href=\"https:\/\/os.kaspersky.com\/projects\/\" target=\"_blank\" rel=\"noopener nofollow\">Beispiele erfolgreicher Implementierung<\/a> usw. Besonderheiten wie diese zeichnen unserer Betriebssystem aus und gerade diese Besonderheiten ziehen Automobilhersteller an, die die Dinge richtig machen wollen: zuverl\u00e4ssig und langlebig.<\/p>\n<p>Aber das ist nicht alles, was die Hersteller anzieht.<\/p>\n<p>Neben unserer nativen Sicherheit im Fahrzeug verf\u00fcgen wir \u00fcber ein atemberaubendes Portfolio an Infrastrukturl\u00f6sungen und Dienstleistungen. Der Schutz des Autos der Zukunft ist nur ein Teil des Puzzles: Schutz von Backend-Daten, einschlie\u00dflich Endpoint-Knotenpunkten, Cloud-Audits (um zu pr\u00fcfen, ob Datenpannen m\u00f6glich sind usw.), Entwicklung sicherer mobiler Anwendungen, Schutz vor Online-Betrug, Supply-Chain-Kontrollen, Penetrationstests f\u00fcr die Infrastruktur und vieles mehr. Denn wer will schon mit einem ganzen \u201eZoo\u201c verschiedener Anbieter zusammenarbeiten, um all diese Dinge getrennt voneinander zu erledigen?<\/p>\n<p>Zum Schluss noch ein paar pr\u00e4gnante Zitate aus dem <a href=\"https:\/\/www.mckinsey.com\/industries\/automotive-and-assembly\/our-insights\/the-race-for-cybersecurity-protecting-the-connected-car-in-the-era-of-new-regulation\" target=\"_blank\" rel=\"noopener nofollow\">McKinsey-Bericht \u00fcber die Cybersicherheit vernetzter Autos<\/a> \u2013 meiner Meinung nach das genaueste und zukunftssicherste Analysematerial auf dem Markt:<\/p>\n<p><em>\u201eAutomobilhersteller m\u00fcssen Eigentum und Verantwortung f\u00fcr [die Cybersicherheit] entlang der Hauptaktivit\u00e4ten der Wertsch\u00f6pfungskette (auch unter ihren zahlreichen Zulieferern) \u00fcbertragen und eine Sicherheitskultur einf\u00fchren.\u201c<\/em><\/p>\n<p><em>\u201eAutomobilhersteller m\u00fcssen die Cybersicherheit \u00fcber den gesamten Produktlebenszyklus hinweg und nicht nur bis zum Verkauf des Autos an einen Kunden ber\u00fccksichtigen, da jederzeit neue technische Schwachstellen auftreten k\u00f6nnen.\u201c<\/em><\/p>\n<p><em>\u201eAutomobilhersteller m\u00fcssen die Cybersicherheit jetzt als integralen Bestandteil ihrer Kerngesch\u00e4ftsfunktionen und Entwicklungsbem\u00fchungen betrachten.\u201c<\/em><\/p>\n<p>In anderen Worten: Die Cybersicherheit wird eine neue Dimension der Qualit\u00e4t innerhalb der Automobilbranche werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Moderne computergesteuerte Fahrzeuge ben\u00f6tigen eine sichere Plattform. Und genau daran haben wir gearbeitet.<\/p>\n","protected":false},"author":13,"featured_media":25170,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107],"tags":[3667,2537,2538,2718,3666],"class_list":{"0":"post-25141","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-adas","10":"tag-automobil","11":"tag-avl","12":"tag-kasperskyos","13":"tag-vernetzte-fahrzeuge"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cybersecurity-automotive\/21847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cybersecurity-automotive\/17334\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-automotive\/23248\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cybersecurity-automotive\/21433\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cybersecurity-automotive\/29026\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-automotive\/36924\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-automotive\/14039\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cybersecurity-automotive\/11911\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cybersecurity-automotive\/29189\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cybersecurity-automotive\/22815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cybersecurity-automotive\/28136\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cybersecurity-automotive\/27986\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/automobil\/","name":"Automobil"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=25141"}],"version-history":[{"count":17,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25141\/revisions"}],"predecessor-version":[{"id":28871,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25141\/revisions\/28871"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/25170"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=25141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=25141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=25141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}