Zum Inhalt springen

Millionen Fahrzeuge mit abschaltbaren Wegfahrsperren im Umlauf

Geschrieben von
Roger Klein
pannen in technik

Sicherheitsforscher aus Belgien und England haben eine gravierende Schwachstelle in elektronischen Wegfahrsperren aufgedeckt: Fahrzeuge von Toyota, Kia, Hyundai und Tesla lassen sich mit einem RFID-LesegerÀt und wenig Aufwand entwenden. Die Hersteller bezeichnen das Problem als wenig relevant. Die Forscher sehen das anders.

SicherheitslĂŒcke aufgrund fehlender IoT Security

Seit 1998 sind Automobilhersteller verpflichtet, Wegfahrsperren in neue Fahrzeuge einzubauen. Heute dominiert die elektronische Variante: Die Sperre aktiviert sich beim Ausschalten des Autos, ein RFID-Chip im SchlĂŒssel sendet beim Einschalten das Signal zur Deaktivierung.

Ein Forschungsteam der Katholischen UniversitĂ€t Löwen (KU Leuven) und der UniversitĂ€t Birmingham hat herausgefunden, dass sich diese RFID-Daten mit einem externen LesegerĂ€t abgreifen lassen — vorausgesetzt, der Angreifer befindet sich beim Sperren oder Öffnen des Fahrzeugs in unmittelbarer NĂ€he. Die mögliche Distanz betrĂ€gt nur wenige Zentimeter. Das Vorgehen bezeichnet man als SchlĂŒssel-Cloning: Der geklonte SchlĂŒssel sendet das korrekte Signal an die Wegfahrsperre, die sich daraufhin deaktiviert. Anschliessend lĂ€sst sich das Fahrzeug mit klassischen Methoden kurzschliessen und entwenden.

Die genaue technische Herangehensweise haben die Forscher bewusst nicht veröffentlicht. Ihr Ziel: Verbraucher informieren, nicht Kriminelle ausrĂŒsten. Als sofortige Gegenmassnahme empfehlen sie ein zusĂ€tzliches mechanisches Lenkradschloss.

Konkret unter der Lupe hatten die Forscher das VerschlĂŒsselungssystem DST80 des Herstellers Texas Instruments, das in Modellen verschiedener Automobilhersteller verbaut ist. Die Hardware selbst ist nicht das Problem — die Schwachstelle entstand durch die fahrlĂ€ssige Implementierung der einzelnen Hersteller und deren unsorgfĂ€ltige Vergabe von KryptoschlĂŒsseln.

GefÀhrdete Fahrzeuge stammen aus den Fabrikaten von Kia, Toyota und Hyundai

Besonders betroffen sind die Toyota-Modelle Yaris, RAV4, Land Cruiser, Corolla und Auris: Hier wurde schlicht die Seriennummer des FahrzeugschlĂŒssels als kryptografischer SchlĂŒssel verwendet — ein Fehler, den Experten als AnfĂ€ngerfehler einstufen und der eine besonders grosse LĂŒcke in der IoT-Security darstellt.

Ebenfalls betroffen sind die Hyundai-Modelle IX20 und I40 sowie Ceed, Carens und Picanto von Kia — alle mit einem problematischen 24-Bit-SchlĂŒssel ausgestattet.

Autohersteller sehen keinen Handlungsbedarf

Hyundai teilte dem amerikanischen Magazin Wired mit, dass keines der betroffenen Modelle in den USA verkauft werde, die Situation aber beobachtet werde. Ausserdem empfahl der Hersteller, den FahrzeugschlĂŒssel nicht ohne weiteres an Dritte auszuhĂ€ndigen. Eine technische Lösung hat Hyundai bisher nicht angeboten — und es ist nicht davon auszugehen, dass eine kommt.

Toyota reagierte anders: Der Konzern spielte die Schwachstelle herunter. Neue Modelle seien nicht mehr betroffen. Die zum Auslesen notwendige Hardware sei «hochspeziell» und nicht frei erhĂ€ltlich. Und ausserdem fehle dem Dieb nach wie vor der physische SchlĂŒssel zum Drehen des Zylinders. Die Forscher widerlegen dieses Argument direkt: Ein Krimineller kann den Zylinder mit einem Schraubenzieher drehen — eine Methode, die schon vor EinfĂŒhrung der Wegfahrsperre funktioniert hat. Das Sicherheitsniveau sei damit auf den Stand der 1980er Jahre zurĂŒckgefallen.

Kia wollte sich gegenĂŒber Wired nicht Ă€ussern. Texas Instruments ebenso wenig.

Behebung des Problems beim Autohersteller Tesla erfolgt

Als einziger Hersteller hat Tesla reagiert: Im August 2019 rollte das Unternehmen per Over-The-Air-Update ein neues Sicherheitsfeature fĂŒr das Model S aus, nachdem die belgischen Forscher das verbaute Keyless-Entry-System mehrfach erfolgreich umgangen hatten. Die Funktion heisst «PIN to Drive» — vor dem Start muss der Fahrer eine PIN eingeben. Die LĂŒcke gilt damit bei Tesla als geschlossen.

FĂŒr die anderen betroffenen Hersteller ist dieser Weg nicht gangbar: Ohne OTA-FĂ€higkeit bliebe nur ein Werkstattbesuch pro Fahrzeug, kombiniert mit einem SchlĂŒsselaustausch. Das wĂ€re mit erheblichem logistischem und finanziellem Aufwand verbunden. Realistisch betrachtet werden diese Hersteller das Problem nicht aus eigener Initiative lösen.

Themen: IT-Sicherheit

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG