Für Verbraucher
Für Unternehmen
Mi, 12.09.2018 - 15:15

SiBa-News

Verschiedene Keyless-Entry-Systeme bei Fahrzeugen sind angreifbar

Für verschiedene Fahrzeuge gibt es inzwischen sogenannte Keyless-Entry-Systeme, bei denen man zum Aufschließen und Starten des Gefährts keinen Schlüssel mehr braucht. Vielmehr trägt man nur einen sogenannten „Dongle“ mit sich herum, der per Funkverbindung das Fahrzeug automatisch öffnet und startet, sobald man sich in der Nähe befindet.

 

Nun haben Sicherheitsforscher bei Systemen des Herstellers Pektron eklatante Schwachstellen entdeckt. Deren Systeme werden von verschiedenen Fahrzeugherstellern verwendet. So ist das Model S von Tesla betroffen, wahrscheinlich auch Fahrzeuge von McLaren und Motorräder mit Passive Keyless Entry and Start (PKES) der Marke Triumph.

 

Die kabellose Kommunikation zwischen Fahrzeug und Dongle erfolgt zwar grundsätzlich verschlüsselt, laut Experten gibt es jedoch zwei große Mängel: Es wird ein veraltetes Verschlüsselungsverfahren verwendet, verbunden mit zu kurzen digitalen Schlüsseln.

 

Angreifer können aufgrund dieser Probleme die Kommunikation zwischen Besitzer-Dongle und Fahrzeug auslesen und entschlüsseln. Mithilfe der gewonnenen Daten kann dann der Dongle einfach nachgebaut und damit das Fahrzeug geöffnet und gestartet werden.

 

Laut Sicherheitsexperten lässt sich die Schwachstelle wahrscheinlich nicht durch Software-Updates beheben – es ist somit nicht absehbar, ob und wann die betroffenen Systeme sicher genutzt werden können. Tesla-Besitzer können zumindest verhindern, dass das Auto gestartet werden kann, indem sie eine neue Funktion aktivieren: Zum Starten des Fahrzeugs ist neben dem Dongle dann noch ein PIN erforderlich. Alternativ kann der Dongle in einer Hülle aufbewahrt werden, der die Kommunikation mit dem Fahrzeug abschirmt.

Wie schütze ich mich?

Wer kann mir helfen?

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen