Montag, 7. November 2011

Autoklau leicht gemacht mit Trojaner im Bordcomputer

Ja Ihr habt richtig gelesen, ich meine einen Trojaner im Bordcomputer moderner Autos.
Es ist den Wissenschaftlern in San Diego und Washington gelungen vollen Zugriff von außen auf den Bordcomputer zu bekommen, zwar sind die Computer mit einem Code gesichert aber die Wissenschaftler sagen das man diesen Code innerhalb einer Minute knacken kann.
Denn in modernen Autos sind Modems verbaut, diese sorgen dafür das man telefonieren, Internet surfen kann und in Unfallsituationen wird automatisch ein Notruf abgesetzt. Die Wissenschaftler haben das Modem von außerhalb angerufen um so den Zugriff zu bekommen, anschließend konnten Sie die Türen entriegeln oder auch eine Vollbremsung in voller Fahrt auslösen.

Die Wissenschaftler haben einen einfachen Trojaner Programmiert, dieser ist aber sehr tükisch denn dieser kann sich in Musiktiteln verstecken. Und wer denkt schon an einen Trojaner wenn er eine Musik CD geschenkt bekommt oder wenn der Kumpel mit fährt und die CD einlegt ?
Ist dieser Trojaner erst einmal im CD Fach bekommt er vollen Zugriff auf den Bordcomputer da die Musikplayer bei modernster Technik mit dem Bordcomputer verbunden sind.

Welches Auto die Wissenschaftler gehackt haben wollen Sie nicht verraten, aber diese Technik ist auf jedes Model anwendbar. Franzi Roesner von der Universität Washington sagte das man den Trojaner nur an das gewünschte Model anpassen müsste, zum Glück haben die Wissenschaftler die Sicherheitslücke zuerst entdeckt. Sie stehen mit den Auto Herstellern in Kontakt um die Sicherheitslücke zu schließen, die Hersteller nehmen diese Gefahr sehr Ernst.

Auch wenn der Trojaner angeblich unter Verschluss bleiben soll, so ist die Methode doch nun bekannt. Und ich denke nicht das es schwer sein sollte sich selber solch einen Trojaner zu Programmieren, denn so haben wir demnächst die ersten digitalen Autoknacker. Hoffentlich schließen die Hersteller die Sicherheitslücke schnell genug, wobei ich denke das das eine ziemlich große Rückruf Aktion werden kann. Ein anderes Szenario könnte ein Automatisches Update des Bordcomputer sein, da das Update ja über das integrierte Modem geladen werden könnte.

Keine Kommentare:

Kommentar veröffentlichen