{"id":193176,"date":"2017-08-19T02:27:00","date_gmt":"2017-08-19T00:27:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193176"},"modified":"2017-08-18T18:57:43","modified_gmt":"2017-08-18T16:57:43","slug":"sicherheitslcke-in-can-erlaubt-airbag-und-abs-abzuschalten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/19\/sicherheitslcke-in-can-erlaubt-airbag-und-abs-abzuschalten\/","title":{"rendered":"Sicherheitsl&uuml;cke in CAN erlaubt Airbag und ABS abzuschalten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"42\" align=\"left\" height=\"51\"\/>Schlechte Nachrichten f\u00fcr Nutzer moderner PKWs: Eine nicht patchbare L\u00fccke im CAN-Standard erlaubt Hackern Sicherheitsfunktionen wie Bremsensteuerung oder Airbag in modernen Fahrzeugen abzuschalten.<\/p>\n<p><!--more--><\/p>\n<p>Forscher des Polytechnikum Mailand sowie des Sicherheitsanbieters Linklayer Labs und Sicherheitsspezialisten von Trend Micro haben eine kritische Schwachstelle im CAN-Bus, der im Steuerungssystemen moderner Fahrzeuge genutzt wird, gefunden. Das meldet Trend Micro in <a href=\"http:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/connected-car-hack\/\" target=\"_blank\">einem Blog-Beitrag<\/a>. Ein Designfehler im CAN-Bus erm\u00f6glicht es, Sicherheitsfunktionen wie Bremsensteuerung (ABS) oder Airbags in modernen Fahrzeugen abzuschalten bzw. zu blockieren.<\/p>\n<p>Der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Controller_Area_Network\" target=\"_blank\">Car Area Network Bus<\/a> (CAN Bus) kommt in KFZs zum Einsatz und wurde 1986 von Bosch und Intel vorgestellt. Intel liefert die Controller Chips, \u00fcber die mit dem CAN Bus Messaging Protocol kommuniziert wird. Dieses Protokoll weist einen Designfehler auf, der sich nicht per Software-Update korrigieren l\u00e4sst. Das Protokoll kommt, unabh\u00e4ngig vom Fahrzeughersteller und \u2013modell, zum Einsatz, weshalb alle Anbieter betroffen sind.<\/p>\n<p>Der Angriff macht sich einen Ansatz zunutze, dass ein Teilnehmer fehlerhafte Nachrichten im Protokoll erkennt und den Nachrichtenframe verwirft. Gleichzeitig werden andere Busteilnehmer aufgefordert, den Frame ebenfalls zu ignorieren. Da dies h\u00e4ufiger vorkommt, hat man im Protokoll eine Obergrenze von Fehlerh\u00e4ufigkeiten definiert, um ein defektes Ger\u00e4t im CAN Bus zu isolieren.<\/p>\n<p>Der Angriff f\u00e4ngt z.B. einen Fehlerframe des ABS-Controllers ab, manipuliert diesen und schickt ihn permanent auf den CAN Bus. Sobald die Fehlergrenze erreicht ist, wird das Ger\u00e4t (hier das ABS) als fehlerhaft abgeschaltet. Aktuell brauchen Hacker noch Zugriff auf den CAN Bus per Kabelverbindung. Im Zeitalter von connected cars k\u00f6nnte das k\u00fcnftig aber per Funk passieren. Weitere Details sind dem Blog-Beitrag von Trend Micro (Englisch) oder <a href=\"http:\/\/www.zdnet.de\/88308367\/designfehler-forscher-schalten-sicherheitsfunktionen-moderner-fahrzeuge-ab\/\" target=\"_blank\">diesem deutschsprachigen ZDNet-Beitrag<\/a> zu entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schlechte Nachrichten f\u00fcr Nutzer moderner PKWs: Eine nicht patchbare L\u00fccke im CAN-Standard erlaubt Hackern Sicherheitsfunktionen wie Bremsensteuerung oder Airbag in modernen Fahrzeugen abzuschalten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3075,4328],"class_list":["post-193176","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-auto","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193176"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193176\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}