{"id":271603,"date":"2022-08-14T10:53:38","date_gmt":"2022-08-14T08:53:38","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271603"},"modified":"2022-08-14T12:45:15","modified_gmt":"2022-08-14T10:45:15","slug":"pkw-sicherheit-kia-challenge-und-hyundai-key-im-web","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/14\/pkw-sicherheit-kia-challenge-und-hyundai-key-im-web\/","title":{"rendered":"PKW-Sicherheit: Kia-Challenge und Hyundai-Key im Web"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Software-Sicherheit in Autos &#8211; ein brisantes Thema. Auf Plattformen wie TikTok feiert ein Trend, als Kia-Challenge oder Kia-Boys, fr\u00f6hliche Urst\u00e4nde &#8211; es geht darum Fahrzeuge von Kia oder Hyundai per USB-Stick zu klauen. Und ich bin auf die n\u00e4chste Schlamperei gesto\u00dfen: Ein Blogger hat bei einer Suche im Web die privaten Keys f\u00fcr Software-Updates bei Hyundai-Fahrzeugen gefunden.<\/p>\n<p><!--more--><\/p>\n<h2>Kia-Challenge, knacke ein Auto<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b690a46f41b54e4a8cf3604dda21e8bd\" alt=\"\" width=\"1\" height=\"1\" \/>In den USA kam die Polizei einem merkw\u00fcrdigen Vorgang auf die Spur: In St. Petersburg in Florida wurden, laut <a href=\"https:\/\/www.golem.de\/news\/kia-challenge-us-jugendliche-knacken-autos-mit-usb-kabeln-2208-167560.html\" target=\"_blank\" rel=\"noopener\">Golem<\/a>, im Juli 56 Autos gestohlen. 23 davon geh\u00f6rten zu den Marken Kia und Hyundai. 41 Prozent der Autodiebst\u00e4hle auf zwei Marken, die zum gleichen Konzern geh\u00f6ren? In Milwaukee waren es sogar 66 Prozent, wie man <a href=\"https:\/\/carbuzz.com\/news\/milwaukee-might-sue-kia-because-of-excessive-thefts\" target=\"_blank\" rel=\"noopener\">hier<\/a> lesen kann. Das kam der Polizei spanisch vor und es gab bald die Aufkl\u00e4rung.<\/p>\n<p>Offenbar k\u00f6nnen die aktuellen Kias durch die Heckscheibe aufgebrochen werden, ohne dass ein Alarm ausgel\u00f6st wird. Danach knacken die i.d.R. minderj\u00e4hrigen Diebe einfach das Fahrzeug mittels eines USB-Kabels, welches in eine Buchse in der Lenks\u00e4ule gesteckt wird, nachdem die Verkleidung abgerissen wurde, und machen Spritztouren. Diese werden dann gefilmt und auf Plattformen wie <a href=\"https:\/\/www.youtube.com\/watch?v=aIcqnvDCd0s\" target=\"_blank\" rel=\"nofollow noopener\">YouTube<\/a> und Tiktok geteilt.<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=aIcqnvDCd0s\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Kia-Challenge \" src=\"https:\/\/i.imgur.com\/gceE2Fx.png\" alt=\"Kia-Challenge \" width=\"603\" height=\"375\" \/><\/a>(Quelle: YouTube)<\/p>\n<p>Es sieht so aus, als ob sich das Fahrzeug mit einfachen Mitteln starten und f\u00fcr Spritztouren verwenden l\u00e4sst. Laut <a href=\"https:\/\/www.tampabay.com\/news\/crime\/2022\/07\/28\/tiktok-kia-challenge-fuels-st-pete-spike-in-kia-and-hyundai-auto-thefts\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> weisen insbesondere Kia-Modelle aus den Jahren 2011 bis 2012 und Hyundai-Modelle aus den Jahren 2015 bis 2021 Schwachstellen auf, \u00fcber die die Diebe die die Z\u00fcndung einschalten und so die Sperre durch den Funk-Autoschl\u00fcssel umgehen k\u00f6nnen.<\/p>\n<p>In den USA versuchen sich die Fahrzeughalter vor diesen Diebst\u00e4hlen durch ein Lenkradschloss (Stange, die ins Lenkrad eingeklemmt wird und abschlie\u00dfbar ist) zu sch\u00fctzen. Das verhindert, dass die Diebe die Fahrzeuge f\u00fcr gr\u00f6\u00dfere Spritztouren mit Kurvenfahrten stehlen k\u00f6nnen. <a href=\"https:\/\/www.golem.de\/news\/kia-challenge-us-jugendliche-knacken-autos-mit-usb-kabeln-2208-167560.html\" target=\"_blank\" rel=\"noopener\">Golem<\/a> und <a href=\"https:\/\/www.stern.de\/auto\/kiaboys-auf-tiktok--viraler-trend-feiert-autodiebe-mit-usb-kabeln-32598104.html\" target=\"_blank\" rel=\"noopener\">Stern<\/a> berichteten \u00fcber diesen Trend in den USA (in den Beitr\u00e4gen finden sich weitere Details und Erkl\u00e4rungen). In Deutschland ist dies kein Thema, da Fahrzeuge seit dem 1. Januar 1998 eine Wegfahrsperre haben m\u00fcssen.<\/p>\n<h2>Privater Key von Hyundai im Internet<\/h2>\n<p>Der Zugriff auf die Fahrzeug-Software von PKWs, z.B. f\u00fcr Updates, ist durch eine digitale Signatur gesch\u00fctzt, um Unbefugte von einer Manipulation abzuhalten. Der private Schl\u00fcssel zum Signieren wird dabei gut gesch\u00fctzt von den Herstellern aufbewahrt\u00a0 &#8211; da kommt keiner heran. Denn wer den privaten Key besitzt, kann Software mit dem \u00f6ffentlichen Schl\u00fcssel signieren. Maximal sch\u00fctzt ggf. noch ein Kennwort vor Missbrauch.<\/p>\n<p><img decoding=\"async\" title=\"Private Key in Internet\" src=\"https:\/\/i.imgur.com\/LGpr2Bz.png\" alt=\"Private Key in Internet\" \/><\/p>\n<p>Damit Interessierte das auch verstehen und Entwickler sich mit der Sachlage vertraut machen k\u00f6nnen, gibt es diverse Artikel im Internet &#8211; obiges Foto zeigt, dass dort auch private Schl\u00fcssel f\u00fcr Demonstrationszwecke ver\u00f6ffentlicht werden. Eigentlich kein Problem, es sei denn, ein Entwickler einer Software findet es genial, bereits einen \u00f6ffentlich zug\u00e4nglichen privaten Schl\u00fcssel so im Internet zu finden und beschlie\u00dft, diesen gleich in seinem Produkt zu verwenden.<\/p>\n<p>Ein Software-Entwickler kaufte sich im Sommer 2021 einen 2021 Hyundai Ioniq SE, ein kraftstoffsparendes Hybrid-Fahrzeug mit Funktionen wie kabelloses Android Auto\/Apple CarPlay, kabelloses Aufladen von Handys, Sitzheizung und einem Schiebedach. Wie es sich f\u00fcr interessierte Entwickler geh\u00f6rt, begann er mit dem Infotainment-System zu spielen und zu experimentieren. In <a href=\"https:\/\/programmingwithstyle.com\/posts\/howihackedmycar\/\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> beschreibt er, wie er\u00a0 in der Lage war, die Firmware des Infotainment-Systems zu knacken. Dabei stie\u00df er auch in Dateien, die er aus dem Internet (von <a href=\"https:\/\/www.mobis.co.kr\/en\/tech\/rnd.do#open\" target=\"_blank\" rel=\"noopener\">dieser Hyundai MOBIS Open Source-Seite<\/a>) heruntergeladen hatte, und durch ein per Brute-Force geknacktes Passwort entpacken konnte, auf einen privaten Schl\u00fcssel.<\/p>\n<p>Es stellte sich heraus, dass der Verschl\u00fcsselungsschl\u00fcssel in einem Skript der erste AES 128bit CBC-Beispielschl\u00fcssel ist, der im NIST-Dokument SP800-38A aufgef\u00fchrt ist. Die Annahme, dass so ein Beispiel-Key niemals in die Produktion Eingang finden k\u00f6nnte, erwies sich als Trugschluss. Der Beitrag ist etwas l\u00e4nglich, wie ich es verstanden habe, konnte der Entwickler alle ben\u00f6tigten Informationen per Internet und Hacking-Tools herausfinden. Ende April 2022 war er dann in der Lage, ein Update f\u00fcr sein Fahrzeug f\u00fcr Tests zu nutzen. In <a href=\"https:\/\/programmingwithstyle.com\/posts\/howihackedmycarpart2\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> beschreibt er dann, wie er sein Auto mit dem gewonnenen Wissen mit einer Backdoor versehen und f\u00fcr eigene Zwecke nutzen konnte. Sch\u00f6ne neue Welt der PKW-Software.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/14\/datensammlung-bei-tesla-fahrzeugen-eine-bestandsaufnahme\/\">Datensammlung bei Tesla-Fahrzeugen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/20\/software-unser-grab-als-pkw-besitzer-der-zukunft\/\">Software: Unser Grab als PKW-Besitzer der Zukunft?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/04\/zum-nachdenken-software-in-modernen-autos\/\">Zum Nachdenken: Softwaresicherheit in modernen Autos<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/30\/60-jahre-software-entwicklung-ein-alptraum-der-mit-grottiger-qualitt-und-im-chaos-endet\/\">60 Jahre Software-Entwicklung: Ein Alptraum, der mit grottiger Qualit\u00e4t und im Chaos endet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/digitalisierung-deutschland-patientendaten-in-praxissoftware-einsehbar\/\">Digitalisierung Deutschland: Patientendaten in Praxissoftware einsehbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Software-Sicherheit in Autos &#8211; ein brisantes Thema. Auf Plattformen wie TikTok feiert ein Trend, als Kia-Challenge oder Kia-Boys, fr\u00f6hliche Urst\u00e4nde &#8211; es geht darum Fahrzeuge von Kia oder Hyundai per USB-Stick zu klauen. Und ich bin auf die n\u00e4chste Schlamperei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/14\/pkw-sicherheit-kia-challenge-und-hyundai-key-im-web\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271603","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271603"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271603\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}