Luxus, ja! Sicherheit, nein! – Sicherheitsforscher knacken Funkschlüssel

Autor: Mimikama

Es ist ja nicht unbekannt, dass Autodiebe durch spezielle Geräte den Funkverkehr zwischen der Fernbedienung und dem Auto verhindern und dabei den Schlüssel auslesen und sogar ohne Originalschlüssel in das Fahrzeug einsteigen können.

Bei fast allen Fahrzeugmodellen von VW wurden Sicherheitslücken in dem Türschließ-System gefunden, die via Fernbedienung geöffnet werden können. Dies stellten die Bochumer Sicherheitsexperten Timo Kasper und David Oswald, sowie Sicherheits-Experten Flavio D. Garcia und Pierre Pavlidès von der Universität Birmingham nach einigen Tests fest.

Es sind nicht nur die VW-Modelle betroffen, sondern auch Modelle der Schwesterfirmen und andere Automarken.

Und welche Modelle sind denn nun davon betroffen?

Bei VW sind es die Modelle Amarok, (New) Beetle, Bora, Caddy, Crafter, e-Up, Eos, Fox, Golf 4, Golf 5, Golf 6, Golf Plus, Jetta, Lupo, Passat, Polo, T4, T5, Scirocco, Sharan, Tiguan, Touran, Up. (ausgenommen die neusten Modelle Golf, Tiguan, Touran oder Passat, die auf dem sog. „Modularen Querbaukasten“ MQB basieren)

Betroffen sind bei Audi die Modelle A1, Q3, R8, S3, TT und andere Audis mit der Teilenummer 4D0 837 231 der Fernbedienung. Seat Alhambra, Altea, Arosa, Cordoba, Ibiza, Leon, MII, Toledo sowie Škoda Citigo, Roomster, Fabia 1, Fabia 2, Octavia, Superb und Yeti sind ebenfalls betroffen.


SPONSORED AD


Weitere Fahrzeugmodelle, bei denen diese Sicherheitslücke vorhanden ist:

  • Abarth: 500, Punto Evo
  • Alfa: Romeo Giulietta, Mito
  • Citroen: Jumper, Nemo
  • Fiat: 500, Bravo, Doblo, Ducato, Fiorino, Grande Punto, Panda, Punto Evo, Qubo, Dacia Duster, Ford Ka
  • Lancia: Delta, Musa
  • Nissan: Pathfinder, Navara, Note, Qashqai, X-Trail
  • Opel: Corsa, Meriva, Zafira, Astra
  • Peugeot: Boxer, Expert
  • Renault: Clio, Modus, Trafic, Twingo.

BMW ConnectedDrive hat ebenfalls eine Sicherheitslücke. http://www.heise.de/ct/ausgabe/2015-5-Sicherheitsluecken-bei-BMWs-ConnectedDrive-2536384.html

Was ist denn da los? – Schauen wir doch mal nach

Das Problem scheinen die Masterkeys zu sein. Diese sind die sogenannten Generalschlüssel die solche Fälle verhindern, oder wenigstens erschweren sollen. Leider sind davon nur wenige vorhanden, dass erklärt heise online.

Es stellte sich heraus, dass eine Methodik in dem Öffnungscode gibt. Das fanden die Sicherheitsforscher durch das Auslesen eines Generalschlüssels und dem Analysieren der Verschlüsselung heraus. Sobald es eine Methodik gibt, kann man einen Öffnungscode prophezeien. Das bedeutet, dass es viel einfacher ist, die Codes sowie Funktionen nachzumachen.

Was kann man mit einem auf diese Art nachgemachten Schlüssel anrichten?

Wer es geschafft hat die Daten eines Schlüssels abzufangen, der kann ohne Probleme einen Schlüssel durch die auf das Fahrzeug angepassten Codes in Sekunden nachmachen, den Wagen öffnen, die Alarmanlage abschalten und einsteigen. Der Autobesitzer kann durch dieses Sicherheitsproblem zwar sein Hab und Gut in dem Fahrzeug verlieren, jedoch das Auto kann damit nicht gestartet werden, auch wenn die Wegfahrsperre über den CAN-Bus (Controller Area Network) umgehen kann.

„Die Mitarbeiter staunten nicht schlecht, als wir die Tür eines aktuellen Audis öffnen konnten“. Somit müssen auch Kunden, die ein Neufahrzeug kaufen wollen, sich beim Hersteller ganz genau erkundigen, ob das Schließsystem als sicher gilt. – So berichtet Timo Kasper heise online, nachdem er solch einen Versuch in einem Autohaus an Modellen der Baureihen 2016 testete.

Viel dagegen machen kann man leider nicht

Man kann natürlich als Autobesitzer, wenn man ein betroffenes Model in Besitz hat, die Hardware austauchen lassen, die betroffen ist, jedoch ist dies Wirtschaftlich gesehen keine Lösung. Am effektivsten ist es, man nutzt den Schlüssel so wie zu den Anfangszeiten – Schlüssel in das Schloss stecken und drehen, denn so kann kein Autodieb die Daten abfangen.

via Heise.de

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.