{"id":6738,"date":"2016-01-12T13:00:48","date_gmt":"2016-01-12T13:00:48","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=6738"},"modified":"2019-11-22T12:29:47","modified_gmt":"2019-11-22T10:29:47","slug":"ship-black-boxes-vulnerability","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ship-black-boxes-vulnerability\/6738\/","title":{"rendered":"Kapit\u00e4n, was stimmt nicht mit Ihrem Schiff? Die Black Box kann gehackt werden"},"content":{"rendered":"<p>Beim Begriff \u201eBlack Box\u201c denken wir direkt an Flugzeuge und deren Flugdaten-Recorder. Doch solche Ger\u00e4te gibt es auch auf Schiffen. Dort nennt man sie Voyage Data Recorder (VDR). Diese Black Boxes der Schifffahrt sind auf allen Passagier- und Frachtschiffen \u00fcber 3.000 Bruttoregistertonnen vorgeschrieben.<\/p>\n<p>Genau wie die Black Box in einem Flugzeug, protokolliert der VDR alles, das auf dem Schiff vor sich geht: Wetterbedingungen, Radarbilder, Position, Geschwindigkeit sowie alle Audio-Kommunikationen. Sollte das Schiff einen Unfall haben, wird der VDR \u2013 in einer Schutzkapsel mit akustischem Funksignal \u2013 zur automatisierten Version des Logbuches.<\/p>\n<p>Der VDR hilft dann, festzustellen, was auf dem Schiff passiert ist und warum es passiert ist. So wurde die Black Box der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Costa_Concordia#Havarie_2012\" target=\"_blank\" rel=\"noopener nofollow\">Costa Concordia<\/a> im Verfahren gegen den Kapit\u00e4n und die Crewmitglieder verwendet, deren nachl\u00e4ssiges Verhalten den Tod von \u00fcber 30 Passagieren und den Verlust des Schiffes zur Folge hatte.<\/p>\n<p>VDRs werden verwendet, um Katastrophen aller Art zu untersuchen, inklusive Sch\u00e4den f\u00fcr die Umwelt. Im Jahr 2007 rammte das Containerschiff Cosco Busan in dichtem Nebel den Schutzb\u00fcgel des Delta Towers der Bay Bridge in San Francisco. Etwa 190.000 Liter <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cosco_Busan_oil_spill\" target=\"_blank\" rel=\"noopener nofollow\">\u00d6l liefen aus dem Tanker<\/a> in die Bucht von San Francisco. Die Besatzung verweigerte die Kooperation, doch die Daten des VDR halfen dem National Transportation Safety Board, den Grund des Unfalls festzustellen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is a plane's \"black box\" really?  <a href=\"https:\/\/t.co\/cXLa0FE3ba\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/cXLa0FE3ba<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/airplanes?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#airplanes<\/a> <a href=\"https:\/\/t.co\/3iCiJ9m6sm\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3iCiJ9m6sm<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/664869307369787392?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 12, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Leider funktionieren VDRs aber nicht immer so, wie man sich das w\u00fcnschen w\u00fcrde. Und wie <a href=\"https:\/\/www.kaspersky.de\/blog\/schifffahrt-ist-ein-leichtes-opfer-fur-cyberkriminelle\/5334\/\" target=\"_blank\" rel=\"noopener\">die Schifffahrtsbranche allgemein<\/a>, k\u00fcmmern sich auch die VDR-Hersteller kaum um die Internet-Sicherheit und den Schutz ihrer vernetzten Ger\u00e4te. Davon abgesehen verwenden viele Schiffseigener alte L\u00f6sungen, die noch unter dem veralteten Windows XP laufen. Das Ergebnis ist, dass regelm\u00e4\u00dfig angreifbare Ger\u00e4te mit schlechten Software-Update-Mechanismen und schlechter Verschl\u00fcsselung <a href=\"http:\/\/blog.ioactive.com\/2015\/12\/maritime-security-hacking-into-voyage.html\" target=\"_blank\" rel=\"noopener nofollow\">auf den Markt kommen<\/a>. In solchen F\u00e4llen k\u00f6nnen alle m\u00f6glichen Personen \u2013 von der Besatzung \u00fcber die Schiffseigener bis zu Cyberkriminellen \u2013 die protokollierten Daten \u00e4ndern. Und damit wird der VDR wertlos.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Warum\u00a0die #BlackBox von Fracht- und Passagierschiffen gehackt werden kann<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FmqY7&amp;text=Warum%C2%A0die+%23BlackBox+von+Fracht-+und+Passagierschiffen+gehackt+werden+kann\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Am 15. Februar 2012 hielten italienische Matrosen zwei indische Fischer f\u00fcr Piraten und erschossen diese. Nach dem Vorfall waren pl\u00f6tzlich alle wichtigen Daten, die auf dem von Furuno hergestellten VDR des Schiffs aufgenommen worden waren, mysteri\u00f6serweise besch\u00e4digt. Das f\u00fchrte zu einem diplomatischen Skandal und die Untersuchungen laufen nach wie vor.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">More connected, less secure: how we probed <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> for vulnerabilities <a href=\"https:\/\/t.co\/f4Y6iXLG8U\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/f4Y6iXLG8U<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/internetofthings?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#internetofthings<\/a> <a href=\"https:\/\/t.co\/ZwFbvGGW6G\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/ZwFbvGGW6G<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/662276796310769664?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 5, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Im gleichen Jahr stie\u00df das Frachtschiff Prabhu Daya, das unter der Flagge Singapurs f\u00e4hrt, mit einem Fischerboot zusammen und beging Fahrerflucht. Zwei Fischer starben, ein dritter galt als vermisst, der sp\u00e4ter von einem anderen Fischerboot gerettet wurde. Bei der Untersuchung <a href=\"http:\/\/www.thehindu.com\/news\/national\/tamil-nadu\/voyage-data-recorder-of-prabhu-daya-may-have-been-tampered-with\/article2982183.ece\" target=\"_blank\" rel=\"noopener nofollow\">fanden die Beh\u00f6rden heraus<\/a>, dass eines der Crewmitglieder absichtlich die Daten des VDR besch\u00e4digt hatte: Er schloss einen USB-Stick an und infizierte den VDR mit einem Virus, der alle Log-Dateien besch\u00e4digte. Zudem war auch der Hauptcomputer der Prabhu Daya infiziert, da keine Sicherheitsl\u00f6sung darauf installiert war.<\/p>\n<p>Vor kurzem <a href=\"http:\/\/blog.ioactive.com\/2015\/12\/maritime-security-hacking-into-voyage.html\" target=\"_blank\" rel=\"noopener nofollow\">untersuchten Experten von IOActive einen VR-3000-VDR<\/a>, der ebenfalls vom Hersteller Furuno stammt. Die Forscher fanden heraus, dass das Ger\u00e4t recht anf\u00e4llig f\u00fcr Hacker-Angriffe ist:<\/p>\n<p>\u201eMehrere Dienste sind f\u00fcr Buffer Overflows und Command Injections anf\u00e4llig. Der Update-Mechanismus f\u00fcr die Firmware ist fehlerbehaftet. Die Verschl\u00fcsselung ist schwach. Im Grunde sollte fast das komplette Design des Ger\u00e4ts als unsicher betrachtet werden.\u201c<\/p>\n<p>Dadurch k\u00f6nnen Terroristen, Piraten und andere Angreifer die Konversationen zwischen der Mannschaft sowie Funkspr\u00fcche abh\u00f6ren, aber auch auf Daten des VDR zugreifen und diese \u00e4ndern oder l\u00f6schen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Hacked at sea: Researchers find ships\u2019 data recorders vulnerable to attack <a href=\"https:\/\/t.co\/VLaGtfgV4k\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/VLaGtfgV4k<\/a> by <a href=\"https:\/\/twitter.com\/thepacketrat?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@thepacketrat<\/a><\/p>\n<p>\u2014 Ars Technica (@arstechnica) <a href=\"https:\/\/twitter.com\/arstechnica\/status\/675009341603389447?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Viele VDR-Systeme sind zwar nicht direkt mit dem Internet verbunden, verwenden aber Ethernet und greifen auf das gleiche Netzwerk zu, \u00fcber das auch die Satellitenkommunikation des Schiffes l\u00e4uft. Und dieses System ist ebenfalls bereits als angreifbar bekannt. Deshalb m\u00fcssen Kriminelle nicht einmal auf das Schiff kommen, um auf die VDR-Daten zugreifen zu k\u00f6nnen \u2013 sie m\u00fcssen nur in den Hauptcomputer des Schiffes eindringen.<\/p>\n<p>Und das ist absolut m\u00f6glich. So <a href=\"http:\/\/www.technologyreview.com\/news\/520421\/ship-tracking-hack-makes-tankers-vanish-from-view\/\" target=\"_blank\" rel=\"noopener nofollow\">fanden<\/a> Sicherheitsforscher im Jahr 2013 heraus, wie man das <a href=\"http:\/\/www.imo.org\/en\/OurWork\/Safety\/Navigation\/Pages\/AIS.aspx\" target=\"_blank\" rel=\"noopener nofollow\">Automatic Identification System (AIS) <\/a>angreifen kann, das von etwa 400.000 Schiffen weltweit eingesetzt wird.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Maritime industry is easy meat for cyber criminals \u2013 <a href=\"http:\/\/t.co\/arylkFBOTc\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/arylkFBOTc<\/a> <a href=\"http:\/\/t.co\/v6QKzcjJXM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/v6QKzcjJXM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/601876502058262528?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 22, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die Forscher von IOActive haben Furuno bereits im Oktober 2014 \u00fcber die Sicherheitsl\u00fccken informiert und der Hersteller versprach, \u201eirgendwann im Jahr 2015\u201c einen Patch daf\u00fcr zu ver\u00f6ffentlichen. Bisher ist nicht bekannt, ob so ein Patch bereits an die Schiffsbetreiber ausgeliefert wurde, und auch Furuno hat sich dazu seitdem nicht mehr ge\u00e4u\u00dfert.<\/p>\n<p>Bisher hat sich die Schifffahrtsbranche kaum um die Cyber-Sicherheit gek\u00fcmmert. Doch das ist ein Fehler: 90 Prozent der G\u00fcter weltweit werden \u00fcber das Meer transportiert und <a href=\"https:\/\/www.kaspersky.de\/blog\/schifffahrt-ist-ein-leichtes-opfer-fur-cyberkriminelle\/5334\/\" target=\"_blank\" rel=\"noopener\">das wird immer auch Hacker anziehen.<\/a> Mittlerweile wird mehr auf die Sicherheit geachtet. Doch leider ist es fast unm\u00f6glich, die Ger\u00e4te der weltweiten Frachtflotten auf die Schnelle zu aktualisieren oder auszutauschen, denn insgesamt waren <a href=\"http:\/\/www.emsa.europa.eu\/damage-stability-study\/77\/472.html\" target=\"_blank\" rel=\"noopener nofollow\">schon im Jahr 2014<\/a> \u00fcber 85.000 Schiffe unterwegs und die Zahl steigt Jahr f\u00fcr Jahr. Doch immerhin wird \u00fcber Verbesserungen nachgedacht, und das ist eine gute Nachricht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auch Schiffe haben eine Black Box, allerdings l\u00e4sst deren Schutz einiges zu w\u00fcnschen \u00fcbrig.<\/p>\n","protected":false},"author":522,"featured_media":6739,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[1734,1474,1823,63,1472,1427,1653,382],"class_list":{"0":"post-6738","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-black-box","9":"tag-fracht","10":"tag-frachtschiffe","11":"tag-hacker","12":"tag-schiffe","13":"tag-seefahrt","14":"tag-security","15":"tag-sicherheitslucken"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ship-black-boxes-vulnerability\/6738\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/6526\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ship-black-boxes-vulnerability\/6605\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/6521\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ship-black-boxes-vulnerability\/7481\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ship-black-boxes-vulnerability\/7247\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ship-black-boxes-vulnerability\/10957\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ship-black-boxes-vulnerability\/10057\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ship-black-boxes-vulnerability\/10957\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ship-black-boxes-vulnerability\/10957\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/black-box\/","name":"Black Box"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=6738"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6738\/revisions"}],"predecessor-version":[{"id":21177,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6738\/revisions\/21177"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/6739"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=6738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=6738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=6738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}