{"id":162797,"date":"2015-05-11T06:25:50","date_gmt":"2015-05-11T04:25:50","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=162797"},"modified":"2022-12-29T17:43:06","modified_gmt":"2022-12-29T16:43:06","slug":"open-smart-grid-protokoll-enthlt-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/05\/11\/open-smart-grid-protokoll-enthlt-sicherheitslcken\/","title":{"rendered":"Open Smart Grid-Protokoll enth&auml;lt Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>Noch eine kleine Nachricht aus dem Sicherheitsbereich zum Wochenanfang. Das Open Smart Grid-Protokoll, welches in den sogenannten Smart-Meter (intelligenten Z\u00e4hlern) zum Einsatz kommt, hat wohl gravierende Sicherheitsl\u00fccken. Millionen Smart-Meter sind daher gef\u00e4hrdet.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/e7863ec1b8544ba6a537595f8bc4c3e4\" alt=\"\" width=\"1\" height=\"1\" \/>Vorab: Ich wei\u00df nicht, welches Protokoll in den in Deutschland und Europa eingesetzten intelligenten Z\u00e4hlern (Smart-Meter) zum Einsatz kommt. Die Aussagen k\u00f6nnen daher unzutreffend sein, wenn andere Protokolle eingesetzt werden.<\/p>\n<p>Intelligente Z\u00e4hler oder Smart Meter sind hierzulande ja ebenfalls in Diskussion \u2013 da gibt es eine Fraktion, die so was am liebsten fl\u00e4chendeckend einf\u00fchren m\u00f6chte. Momenten gibt eine EU-Richtlinie zu Energieeffizienz und Energiedienstleistungen (EDL 2006\/32\/EG) Artikel 13 den Rahmen vor. In Deutschland gibt \u00a7 21c EnWG den Einbau der Z\u00e4hler in Neubauten etc. seit dem 1.1. 2010 vor. Bei Wikipedia findet man einen <a href=\"http:\/\/de.wikipedia.org\/wiki\/Intelligenter_Z%C3%A4hler\" target=\"_blank\" rel=\"noopener\">\u00dcbersichtsartikel<\/a>, der einige Hinweise enth\u00e4lt.<\/p>\n<p>Das Thema Sicherheit wird in Deutschland bereits seit 2009\/2010 thematisiert, wie man <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/netzwelt-ticker-intelligente-stromzaehler-als-einfallstor-fuer-hacker-a-686431.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> und auch <a href=\"http:\/\/www.heise.de\/tr\/artikel\/Angriff-der-Killerbiene-974224.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen kann \u2013 ob was passiert ist, wei\u00df ich nicht. Das BSI befasst sich <a href=\"http:\/\/web.archive.org\/web\/20150905195006\/https:\/\/www.bsi.bund.de\/DE\/Themen\/SmartMeter\/smartmeter_node.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> mit der Thematik, aber der Hinweis \"wird die Bundesregierung stufenweise f\u00fcr eine intelligente Anbindung von Verbrauchern und Erzeugern an das Energienetz sorgen\" macht mich nicht besonders optimistisch. Und dass die intelligenten Stromz\u00e4hler Geld sparen, ist als M\u00e4r auch <a href=\"http:\/\/www.zeit.de\/digital\/datenschutz\/2013-11\/smart-meter-teuer-daten-vermarkten\" target=\"_blank\" rel=\"noopener\">widerlegt<\/a> \u2013 die Teile kosten unser Geld.<\/p>\n<p>So viel vorab. Von daher \u00fcberrascht mich, dass das Thema Sicherheit f\u00fcr Smart Meter aktuell in den USA wieder hoch poppt. <a href=\"https:\/\/web.archive.org\/web\/20221226052318\/http:\/\/securityaffairs.co\/wordpress\/36648\/hacking\/flaws-open-smart-grid-protocol.html\" target=\"_blank\" rel=\"noopener\">Hier ein Artikel<\/a> zum Thema und hier ein anonymes Posting:<\/p>\n<blockquote><p>An anonymous reader <a href=\"http:\/\/it.slashdot.org\/story\/15\/05\/08\/191212\/poor-homegrown-encryption-threatens-open-smart-grid-protocol\" target=\"_blank\" rel=\"noopener\">writes<\/a>:<\/p>\n<p><i>Millions of smart meters, solar panels, and other grid-based devices rely on the <a href=\"http:\/\/en.wikipedia.org\/wiki\/Open_smart_grid_protocol\">Open smart grid protocol<\/a> for communication and control \u2014 it's similar to SCADA's role for industrial systems. But new research shows that its creators made the common mistake of rolling their own encryption, and doing a poor job of it. The researchers believe <a href=\"http:\/\/web.archive.org\/web\/20150511160528\/https:\/\/eprint.iacr.org\/2015\/428\">this threatens the entire system<\/a>. They say, \"This function has been found to be extremely weak, and cannot be assumed to provide any authenticity guarantee whatsoever.\" Security analyst Adam Crain added, \"Protocol designers should stick to known good algorithms or even the 'NIST-approved' short list. In this instance, the researchers analyzed the OMA digest function and found weaknesses in it. The weaknesses in it can be used to determine the private key in a very small number of trials.\"<\/i><\/p><\/blockquote>\n<p>Was mich da ganz nerv\u00f6s macht, ist der folgende Hinweis im <a href=\"https:\/\/web.archive.org\/web\/20221226052318\/http:\/\/securityaffairs.co\/wordpress\/36648\/hacking\/flaws-open-smart-grid-protocol.html\" target=\"_blank\" rel=\"noopener\">Artikel<\/a>:<\/p>\n<blockquote><p>The Open Smart Grid Protocol (OSGP) is a family of specifications published by the European Telecommunications Standards Institute (ETSI) that are implemented today by more than four million smart meters other smart grid devices.<\/p><\/blockquote>\n<p>Irgend einer meiner Blog-Leser, der mehr in der Materie drin ist und was zu sagen kann, ob das Open Smart Grid Protocol in deutschen Z\u00e4hlern verwendet wird? (via)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kleine Nachricht aus dem Sicherheitsbereich zum Wochenanfang. Das Open Smart Grid-Protokoll, welches in den sogenannten Smart-Meter (intelligenten Z\u00e4hlern) zum Einsatz kommt, hat wohl gravierende Sicherheitsl\u00fccken. Millionen Smart-Meter sind daher gef\u00e4hrdet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[4328,4090],"class_list":["post-162797","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-sicherheit","tag-smart-meter"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/162797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=162797"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/162797\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=162797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=162797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=162797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}