{"id":9792,"date":"2017-02-16T11:10:14","date_gmt":"2017-02-16T11:10:14","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=9792"},"modified":"2017-09-27T15:29:45","modified_gmt":"2017-09-27T13:29:45","slug":"rsa-connected-cars","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/rsa-connected-cars\/9792\/","title":{"rendered":"Android f\u00fcr Autos: Eine sichere Verbindung?"},"content":{"rendered":"<p>In dem Film <em>Ey Mann, wo is\u2018 mein Auto?<\/em> (2000) verfolgen die Zuschauer in einer humorvollen Geschichte, wie zwei Typen, die ein bisschen zu hart gefeiert haben, sich daran zu erinnern versuchen, wo sie ihr Auto geparkt haben. Das ist uns allen schon einmal passiert; nun gut, nicht genauso wie im Film. Aber heben Sie Ihre Hand, wenn Sie schon einmal vergessen haben, wo sie Ihr Auto bei einem Konzert, Einkaufszentrum oder Supermarkt geparkt haben.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2017\/02\/06134324\/android-wheres-my-car-featured-2-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14061\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2017\/02\/06134324\/android-wheres-my-car-featured-2-1024x672.jpg\" alt=\"Android for cars: Secure connection?\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>17 Jahre sp\u00e4ter und es gibt Apps f\u00fcr alles, sogar f\u00fcr Ihr Auto. Es ist wahrscheinlich, dass, wenn eine App einen Aspekt Ihres Lebens vereinfachen k\u00f6nnte, jemand sie entwickelt und viele Leute sie nutzen werden.<\/p>\n<p>In den vergangenen Jahren hat sich das Konzept der vernetzten Autos immer weiterentwickelt und ist zur Realit\u00e4t geworden. Auf der diesj\u00e4hrigen RSA-Konferenz in San Francisco haben unsere Anti-Malware-Forscher Victor Chebyshev und Mikhail Kuzin ihre Untersuchungen \u00fcber sieben beliebte Apps f\u00fcr Fahrzeuge pr\u00e4sentiert.<\/p>\n<p>Die Apps machen das Leben der Benutzer scheinbar einfacher, indem sie Android-Ger\u00e4te mit ihren Pkws verbinden, aber wir m\u00fcssen uns fragen: Tauschen wir Sicherheit gegen Bequemlichkeit ein? Und wie bei vielen <a href=\"https:\/\/www.kaspersky.de\/blog\/das-internet-der-miesen-dinge\/4874\/\" target=\"_blank\" rel=\"noopener\">vernetzten<\/a> Ger\u00e4ten ist die Antwort, dass Sicherheit f\u00fcr Entwickler und Hersteller eine gr\u00f6\u00dfere Priorit\u00e4t bekommen muss.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2017\/02\/06134323\/connected-cars-apps.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-14062\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2017\/02\/06134323\/connected-cars-apps.png\" alt=\"The apps seem to make users' lives easier by linking their Android devices to their automobiles, but we have ask: Are we trading security for convenience?\" width=\"800\" height=\"480\"><\/a><\/p>\n<p>Die Hauptfunktionen dieser Apps sind das \u00d6ffnen der T\u00fcren und in vielen F\u00e4llen das Starten des Autos. Ungl\u00fccklicherweise k\u00f6nnen Fehler in den Apps von Angreifern ausgenutzt werden:<\/p>\n<p><strong>Kein Schutz gegen Reverse Engineering der App.<\/strong> Dadurch k\u00f6nnen \u00dcbelt\u00e4ter zuschlagen und Sicherheitsl\u00fccken entdecken, durch die sie Zugriff auf serverseitige Infrastruktur oder zum Multimediasystem des Autos erhalten.<\/p>\n<p><strong>Keine Integrit\u00e4tspr\u00fcfung des Codes.<\/strong> Dies erlaubt es den Kriminellen, ihren eigenen Code in die App zu schleusen, wodurch sch\u00e4dliche Funktionen hinzugef\u00fcgt werden und das urspr\u00fcngliche Programm durch eine Imitation auf dem Ger\u00e4t des Nutzers ersetzt wird.<\/p>\n<p><strong>Keine Nachweismethoden f\u00fcrs Rooten.<\/strong> Root-Rechte statten Trojaner mit nahezu unendlichen F\u00e4higkeiten aus und hinterlassen eine wehrlose App.<\/p>\n<p><strong>Unzureichender Schutz vor Overlay-Technik.<\/strong> Dies erlaubt es den b\u00f6swilligen Apps Phishing-Fenster \u00fcber den Fenstern der Original-App anzuzeigen, wodurch Nutzer dazu gebracht werden ihre Anmeldedaten in Fenster einzugeben, die die Informationen an Kriminelle weiterleiten.<\/p>\n<p><strong>Speicherung von Benutzernamen und Passw\u00f6rtern in Klartext.<\/strong> Mit Hilfe dieses Schwachpunkts kann ein Krimineller relativ einfach Nutzerdaten stehlen.<\/p>\n<p>Nach einer erfolgreichen Ausbeutung kann ein Angreifer Kontrolle \u00fcber das Auto gewinnen, T\u00fcren aufschlie\u00dfen, den Sicherheitsalarm ausschalten und theoretisch sogar das Fahrzeug stehlen.<\/p>\n<p>Die Forscher teilten den Entwicklern ihre Funde mit (sie machten die Namen der Apps nicht \u00f6ffentlich) und berichteten ihnen auch, dass sie keine wilde Ausbeutung beobachtet hatten. Einen vollst\u00e4ndigen, detaillierten Bericht k\u00f6nnen Sie <a href=\"https:\/\/securelist.com\/analysis\/publications\/77576\/mobile-apps-and-stealing-a-connected-car\" target=\"_blank\" rel=\"noopener\">bei Securelist finden<\/a>, wo die einzelnen Apps bewertet werden.<\/p>\n<p>Es ist einfach den Kopf in den Sand zu stecken und zu glauben, dass man kein Opfer von Hacking wird oder dass das alles Science-Fiction ist, aber die Wahrheit ist, dass das Auto seit seiner Erfindung Ziel von Kriminellen ist. Und wenn es jetzt noch einen Hack gibt, der alles vereinfacht\u2026 Man stelle sich nur die M\u00f6glichkeiten vor.<\/p>\n<p>Eine andere Sache, die man bedenken muss, ist, dass wir bereits gesehen haben, wie Sicherheitsl\u00fccken es White-Hat-Hackern erm\u00f6glichen, den Sprung von einer \u201egutartigen Sicherheitsl\u00fccke\u201c zur Kontrolle \u00fcber das Auto zu machen. Zwei der gr\u00f6\u00dferen Meldungen \u00fcber Autos der letzten <a href=\"https:\/\/www.kaspersky.com\/blog\/blackhat-jeep-cherokee-hack-explained\/9493\/\" target=\"_blank\" rel=\"noopener nofollow\">zwei<\/a> Jahre handeln von <a href=\"https:\/\/twitter.com\/0xcharlie\" target=\"_blank\" rel=\"noopener nofollow\">Charlie Miller<\/a> und <a href=\"https:\/\/twitter.com\/nudehaberdasher\" target=\"_blank\" rel=\"noopener nofollow\">Chris Valasek<\/a> und wie sie mit Hilfe von Schwachstellen die Kontrolle \u00fcber einen Jeep gewannen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/BlackHat?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#BlackHat<\/a> 2015: The full story of how that Jeep was hacked <a href=\"https:\/\/t.co\/y0d6k8UE4n\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/y0d6k8UE4n<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/bhUSA?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#bhUSA<\/a> <a href=\"http:\/\/t.co\/SWulPz4Et7\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/SWulPz4Et7<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/629651596876644352?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 7, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Letztendlich laufen die pers\u00f6nliche Sicherheit und App-Nutzung auf pers\u00f6nliche Vorlieben hinaus. Mit wem wir unsere Daten teilen oder wem wir unsere Bequemlichkeit anvertrauen, h\u00e4ngt allein von uns ab. Bei vernetzten Ger\u00e4ten und Apps wird zu oft die Bequemlichkeit anstelle der Sicherheit in Betracht gezogen.<\/p>\n<p>Abschlie\u00dfend stellt Chebyshev fest:<\/p>\n<p>\u201eDie Applikationen f\u00fcr vernetzte Autos sind nicht ger\u00fcstet f\u00fcr den Widerstand gegen Malware-Attacken. Wir glauben, dass die Fahrzeughersteller denselben Weg gehen m\u00fcssen, den schon die Banken mit ihren Apps eingeschlagen haben\u2026 Nach zahlreichen Angriffen auf Banking-Apps haben viele Banken die Sicherheit ihrer Produkte verbessert.\u201c<\/p>\n<p>\u201eGl\u00fccklicherweise haben wir bisher noch keine F\u00e4lle von Angriffen auf Auto-Apps entdeckt, was bedeutet, dass Autoverk\u00e4ufer noch Zeit f\u00fcr Ausbesserungen haben. Wieviel Zeit sie haben, ist ungewiss. Moderne Trojaner sind \u00e4u\u00dferst flexibel. Heute k\u00f6nnen sie sich noch wie ganz normale Adware verhalten und morgen schon ohne Weiteres eine neue Konfigurierung herunterladen, mit der neue Apps ins Visier genommen werden k\u00f6nnen. Die Angriffsfl\u00e4che ist hierbei gewaltig.\u201c<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab-Forscher legen Schwachstellen in Apps f\u00fcr vernetzte Autos offen.<\/p>\n","protected":false},"author":636,"featured_media":9795,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[2426,274,308,2425,2424,1434,1251],"class_list":{"0":"post-9792","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amr","10":"tag-bedrohungen","11":"tag-rsa","12":"tag-rsa-2017","13":"tag-rsa-konferenz","14":"tag-rsac","15":"tag-vernetzte-autos"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/rsa-connected-cars\/9792\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/rsa-connected-cars\/5942\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/rsa-connected-cars\/4153\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/rsa-connected-cars\/10823\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/rsa-connected-cars\/8425\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/rsa-connected-cars\/8943\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/rsa-connected-cars\/10094\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/rsa-connected-cars\/9833\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/rsa-connected-cars\/14163\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/rsa-connected-cars\/14060\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/rsa-connected-cars\/6730\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/rsa-connected-cars\/6260\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/rsa-connected-cars\/14587\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/rsa-connected-cars\/14163\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/rsa-connected-cars\/14060\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/rsa-connected-cars\/14060\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/vernetzte-autos\/","name":"vernetzte Autos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=9792"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9792\/revisions"}],"predecessor-version":[{"id":10581,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9792\/revisions\/10581"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/9795"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=9792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=9792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=9792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}