{"id":3536,"date":"2014-07-07T10:46:14","date_gmt":"2014-07-07T10:46:14","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3536"},"modified":"2020-02-26T18:34:00","modified_gmt":"2020-02-26T16:34:00","slug":"verbundene-autos-angreifbar","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/verbundene-autos-angreifbar\/3536\/","title":{"rendered":"Autos mit Internet-Verbindung \u2013 praktisch und angreifbar"},"content":{"rendered":"<p>Wenn Sie schon einmal von futuristischen Konzepten wie \u201eSmart Home\u201c und dem \u201eInternet der Dinge\u201c geh\u00f6rt haben, k\u00f6nnte ich Sie vielleicht dennoch \u00fcberraschen, wenn ich sage, dass die bisher umfangreichste Implementierung solcher Smart-Umgebungen moderne Autos sind. Ein typisches Auto enth\u00e4lt Dutzende von Computern, die die Bremsen, Lichter, Klimaanlage und alles andere kontrollieren.<\/p>\n<p>Nat\u00fcrlich folgen auch Autohersteller dem aktuellen Trend und erm\u00f6glichen die Nutzung verschiedener Online-Dienste in ihren neuen Autos und statten sie mit einer Online-Verbindung aus. So k\u00f6nnen Sie die Klimaanlage des Autos aus der Ferne mit dem Smartphone einschalten, direkt vom Armaturenbrett aus Yelp oder Google Maps \u00f6ffnen, mit den eingebauten Lautsprechern Online-Radio h\u00f6ren oder ein automatisches Notfallsystem aktivieren, das Hilfe rufen und die GPS-Koordination eines Unfalls an den Notarzt weiterleiten kann.<\/p>\n<p>Die Anf\u00e4lligkeit solcher Dienste ist bereits recht hoch, wie eine aktuelle <a href=\"http:\/\/periodismodelmotor.com\/notas\/final-informe-coches-conectados-2014.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Studie<\/a> der spanischen Filiale des Interactive Advertising Bureau (IAB) zeigt. Die Analyse der Online-Funktionen aktueller Automodelle von 15 f\u00fchrenden Herstellern \u2013 unter anderem Audi, BMW, Ford, Lexus, Opel, Renault und Volvo \u2013 zeigt, dass jeder Hersteller eine eigene Online-L\u00f6sung nutzt. Die einen Hersteller legen Wert auf \u201eIn-Car\u201c-L\u00f6sungen, w\u00e4hrend anderen vor allem die Smartphone-Integration wichtig ist. BMW f\u00fchrt dabei mit 20 Smartphone-Apps und 14 In-Car-Apps, die alle m\u00f6glichen Dienste bieten \u2013 von Spotify bis zur Auto-Diagnose. Kein Wunder, dass die IAB nun Kaspersky Lab gebeten hat, die Sicherheitsrisiken solcher \u201eOnline\u201c-Autos zu bewerten, basierend auf der Online-Implementation von BMW.<\/p>\n<p>Nat\u00fcrlich geh\u00f6rt zu den besorgniserregendsten Szenarien das <a href=\"https:\/\/www.kaspersky.com\/blog\/car-hacking\/\" target=\"_blank\" rel=\"noopener nofollow\">Hacken des Lenkrads und der Bremsen<\/a>, und das wurde bereits bei anderen Automarken vorgef\u00fchrt. Doch f\u00fcr die aktuelle Forschungsarbeit fokussierten sich die Kaspersky-Experten auf den Missbrauch der \u201enormalen\u201c Funktionen eines mit dem Internet verbundenen Autos. Eine der faszinierenden ist sicherlich das Aufsperren des Autos ohne Schl\u00fcssel, nur mit einem Smartphone mit der entsprechenden App namens My BMW Remote. Man muss BMW zugute halten, dass die Entwickler durch die Implementierung einer <a href=\"https:\/\/www.kaspersky.com\/blog\/what_is_two_factor_authentication\/\" target=\"_blank\" rel=\"noopener nofollow\">Zwei-Faktoren-Authentifizierung<\/a> gute Arbeit geleistet haben, denn diese ben\u00f6tigt einen installierten \u201evirtuellen Schl\u00fcssel\u201c auf dem Smartphone.<\/p>\n<p>Allerdings kann ein Experte, der schon einmal mit einem <a href=\"https:\/\/www.kaspersky.com\/blog\/the-big-four-banking-trojans\/\" target=\"_blank\" rel=\"noopener nofollow\">Bank-Trojaner<\/a> zu tun hatte, ganz einfach einige Tricks beschreiben, die Kriminelle verwenden, um solche Schutzma\u00dfnahmen zu umgehen. Eine Kombination aus <a href=\"https:\/\/www.kaspersky.com\/blog\/tag\/phishing\/\" target=\"_blank\" rel=\"noopener nofollow\">Phishing<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/keylogger\/\" target=\"_blank\" rel=\"noopener nofollow\">Keyloggern<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">Man-in-the-Middle<\/a>-Attacken und <a href=\"https:\/\/www.kaspersky.com\/blog\/social-engineering-hacking-the-human-os\/\" target=\"_blank\" rel=\"noopener nofollow\">Social Engineering<\/a> erm\u00f6glicht es, die meisten hochentwickelten Schutzmechanismen zu \u00fcberrumpeln. Bei einem praktischen Test konnte ein Forscher die Zugangsdaten des \u201eOpfers\u201c abh\u00f6ren und die Schl\u00fcssel-App erfolgreich auf seinem eigenen Smartphone installieren, so dass er das Auto ohne die Hilfe des legitimen Besitzers ausperren konnte.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Wenn Ihr Auto mit dem Smartphone aufgesperrt werden kann, k\u00f6nnen Kriminelle es mithilfe von Bank-Trojanern stehen<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FhU2d&amp;text=Wenn+Ihr+Auto+mit+dem+Smartphone+aufgesperrt+werden+kann%2C+k%C3%B6nnen+Kriminelle+es+mithilfe+von+Bank-Trojanern+stehen\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u201eBesitzer von Autos mit Internet-Verbindung stehen vor Risiken wie dem Diebstahl von Passw\u00f6rtern und Geolocation-Daten sowie der unerlaubten Fernsteuerung und sogar dem Aufsperren der T\u00fcren. Typische Computerbedrohungen k\u00f6nnten auch f\u00fcr die Autoindustrie relevant werden und die Besitzer der n\u00e4chsten Generation von Autos sollten diese Risiken kennen\u201c, so Vicente Diaz, Principal Security Researcher bei Kaspersky Lab.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine neue Studie zeigt die Schw\u00e4chen der neuen Autogeneration mit Online-F\u00e4higkeiten. Wenn diese Technologie ausgenutzt wird, sind Autodiebstahl und andere Probleme die Folge<\/p>\n","protected":false},"author":32,"featured_media":3537,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[1025,1089,1090,1076,260,592],"class_list":{"0":"post-3536","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-autos","10":"tag-autos-mit-internet-verbindung","11":"tag-diaz","12":"tag-great","13":"tag-sicherheitslucke","14":"tag-studie"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/verbundene-autos-angreifbar\/3536\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/autos\/","name":"autos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3536"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3536\/revisions"}],"predecessor-version":[{"id":22791,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3536\/revisions\/22791"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3537"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}