Riesige Sicherheitslücke 11.08.2016, 11:57 Uhr

Diese Autoschlüssel lassen sich spielend einfach hacken

Funkschlüssel sind ein Sicherheitsrisiko: Hacker knacken sie spielend einfach, haben Forscher aus Bochum bewiesen. Millionen Autos sind betroffen. Ihres auch?

Besonders ältere VW-Modelle sind betroffen. Warum? Weil der Konzern in den letzten 21 Jahren nur etwa eine Handvoll kryptographische Passphrasen in alle Funkschlüssel programmiert hat.

Besonders ältere VW-Modelle sind betroffen. Warum? Weil der Konzern in den letzten 21 Jahren nur etwa eine Handvoll kryptographische Passphrasen in alle Funkschlüssel programmiert hat.

Foto: Karl-Josef Hildenbrand/dpa

Funkschlüssel sind unsicher: Forscher aus Bochum und Birmingham haben Signale abgefangen, die ein Funkschlüssel an die Autotür schickt, entschlüsselt und reproduziert. Das berichten NDR, WDR und Süddeutsche Zeitung. Mit dem kopierten Signal lässt sich die Tür spielend einfach öffnen – auch ohne Originalschlüssel. Ein erhebliches Sicherheitsrisiko für Autobesitzer.

Diese Hersteller sind von der Sicherheitslücke betroffen

100 Millionen Autos weltweit sind von der Sicherheitslücke betroffen – zu den Herstellern zählen Audi, VW, Seat, Skoda, Fiat, Alfa Romeo, Lancia, Mitsubishi, Citroën, Opel, Ford, Dacia, Renault, Nissan und Peugeot.

Top Stellenangebote

Zur Jobbörse
RHEINMETALL AG-Firmenlogo
Verstärkung für unsere technischen Projekte im Bereich Engineering und IT (m/w/d) RHEINMETALL AG
deutschlandweit Zum Job 
MB Global Engineering GmbH & Co. KG-Firmenlogo
Projektleiter Elektrotechnik (m/w/d) MB Global Engineering GmbH & Co. KG
Darmstadt Zum Job 
Nitto Advanced Film Gronau GmbH-Firmenlogo
Projektingenieur (m/w/d) im Bereich Maschinen- und Anlagentechnik Nitto Advanced Film Gronau GmbH
Städtische Wohnungsgesellschaft Eisenach mbH-Firmenlogo
Bauingenieur Hochbau / Architekt (m/w/d) Städtische Wohnungsgesellschaft Eisenach mbH
Eisenach Zum Job 
IT-Consult Halle GmbH-Firmenlogo
Trainee SAP HCM / Personalwirtschaft (m/w/d) IT-Consult Halle GmbH
Halle (Saale) Zum Job 
Regierungspräsidium Freiburg-Firmenlogo
Bachelor / Dipl. Ing. (FH) (w/m/d) der Fachrichtung Wasserwirtschaft, Umwelt, Landespflege oder vergleichbar Regierungspräsidium Freiburg
Freiburg im Breisgau Zum Job 
Dorsch Gruppe-Firmenlogo
Projektleiter (m/w/d) Tragwerksplanung mit Perspektive auf Fachbereichsleitung Dorsch Gruppe
Wiesbaden Zum Job 
Clariant SE-Firmenlogo
Techniker* für Automatisierungstechnik Clariant SE
Oberhausen Zum Job 
Die Autobahn GmbH des Bundes, Niederlassung Südbayern-Firmenlogo
Projektingenieur für Brückenbau / Tunnelbau / Ingenieurbau (w/m/d) Die Autobahn GmbH des Bundes, Niederlassung Südbayern
München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieurin oder Bauingenieur in der Schlichtungsstelle (w/m/d) Die Autobahn GmbH des Bundes
Hannover Zum Job 
Big Dutchman International GmbH-Firmenlogo
Ingenieur / Techniker / Meister (m/w/d) Big Dutchman International GmbH
BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG-Firmenlogo
Entwickler / Konstrukteur für die Verdichterentwicklung (m/w/x) BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG
Großenhain Zum Job 
Griesemann Gruppe-Firmenlogo
Ingenieur Verfahrenstechnik / Prozessingenieur (m/w/d) Griesemann Gruppe
Wesseling, Köln Zum Job 
Energieversorgung Halle Netz GmbH-Firmenlogo
Fachingenieur Netzbetrieb Strom (m/w/d) Energieversorgung Halle Netz GmbH
Halle (Saale) Zum Job 
über ifp | Executive Search. Management Diagnostik.-Firmenlogo
COO (m/w/d) über ifp | Executive Search. Management Diagnostik.
Norddeutschland Zum Job 
Hamburger Wasser-Firmenlogo
Ingenieur/Referent (m/w/d) Vergabe Ingenieur-/ Bauleistungen Hamburger Wasser
Hamburg Zum Job 
Möller Medical GmbH-Firmenlogo
Industrial Engineer (m/w/d) Möller Medical GmbH
THU Technische Hochschule Ulm-Firmenlogo
W2-Professur "Elektrifizierte Fahrzeugantriebssysteme" THU Technische Hochschule Ulm
MÜNZING CHEMIE GmbH-Firmenlogo
Prozessoptimierer (m/w/d) für die chemische Industrie MÜNZING CHEMIE GmbH
Elsteraue Zum Job 
Energieversorgung Halle Netz GmbH-Firmenlogo
Projektingenieur - Fernwärme/Energietechnik (m/w/d) Energieversorgung Halle Netz GmbH
Halle (Saale) Zum Job 

Finden Sie Ihr Modell in dieser Auflistung?

Hersteller Modell
Audi A1, Q3, S3, TT, R8
VW Amarok, Beetle, Bora, Caddy, Crafter, Eos, Fox, Golf 4-6, Golf Plus, Jetta, Lupo, Passat, Polo, T4, T5, Scirocco, Sharan, Tiguan, Touran, Up, eUp
Seat Alhambra, Altea, Arosa, Cordoba, Ibiza, Leon, MII, Toledo
Skoda City Go, Roomster, Fabia 1, Fabia 2, Octavia, Superb, Yeti
Alfa Romeo Guilietta Typ 940
Citroën Nemo, Jumper
Dacia Logan II, Duster
Fiat Punto Typ 188, 500, Abarth 500 Bravo, Doblo, Ducato, Fiorino, Grande Punto, Panda, Punto Evo, Qubo
Ford Ka RU8
Lancia Delta Typ 844, Musa
Mitsubishi Colt Z30
Nissan Micra, Pathfinder, Navara, Note, Qashqai, X-Trail
Opel Astra Modell H, Corsa Modell D, Vectra Modell C, Combo, Meriva, Zafira
Peugeot Boxer, Expert, 207
Renault Clio, Modus, Trafic, Twingo, Master

 

VW hat eine Vereinbarung mit den Forschern geschlossen: Die Wissenschaftler veröffentlichen ihre mathematisch-wissenschaftlichen Erkenntnisse, nicht aber Inhalte, die Kriminellen in die Karten spielen würden.

Ältere VW-Schlüssel sind besonders einfach zu hacken

Besonders problemlos gelingt die Entschlüsselung des Funksignals bei älteren VW-Modellen. Warum? Weil der Konzern in den letzten 21 Jahren nur etwa eine Handvoll kryptographische Passphrasen in alle Funkschlüssel programmiert hat. „Wenn dieses Geheimnis dann geknackt wird, ist das so etwas wie eine kryptographische Kernschmelze“, erklärt Sicherheitsforscher Timo Kasper. „Nach unseren Schätzungen könnten rund 100 Millionen Autos von der Sicherheitslücke betroffen sein.“

Kasper hat VW schon im November 2015 auf die Sicherheitslücke aufmerksam gemacht. Und was sagt VW? Dass die Sicherheitssysteme der bis zu 15 Jahre alten Fahrzeuge nicht das gleiche Sicherheitsniveau aufweisen wie aktuelle Fahrzeuge. Die aktuellsten Generationen von Golf, Tiguan, Touran und Passat seien nicht betroffen.

VW: Forscher sollen den Trick geheim halten 

Mit den Forschern sei man „übereingekommen, dass die Autoren ihre mathematisch-wissenschaftlichen Erkenntnisse veröffentlichen, dabei aber auf diejenigen sensiblen Inhalte verzichten, die versierte Kriminelle für ein unberechtigtes Eindringen in das Fahrzeug nutzen könnten“, sagte ein VW-Sprecher der Süddeutschen Zeitung.

Auch der Chiphersteller NXP aus den Niederlanden hat sich zu Wort gemeldet. Die Forscher hatten seine Verschlüsselungstechnik Hitag2 ebenfalls gehackt – allerdings mussten sie dazu vier Funksignale abfangen, nicht wie bei VW nur eins. NXP erklärte, man wisse bereits seit 2009, dass das Verfahren unsicher sei. „Damals hat NXP allen Kunden empfohlen, entsprechende Gegenmaßnahmen einzuleiten und die Hitag2-Systeme auszutauschen.“

Und wie sollen betroffene Besitzer reagieren? Dazu schweigt der Konzern bislang. Ohne Softwareupdate und Schlüsseltausch können sich Betroffene nur durch eines schützen: Auf den Funkschlüssel verzichten und das Auto klassisch auf- und zuschließen.

Es ist aber nicht das erste Mal, dass Sicherheitsexperten zeigen, wie leicht sich Funkverbindungen kapern lassen, um Türen zu öffnen. 2015 hatte der Hacker Samy Kamkar demonstriert, dass sich nahezu jedes Autoschloss und jedes Garagentor öffnen lassen. Ebenfalls im vergangenen Jahr hatten andere IT-Spezialisten gezeigt, dass man sogar ein ganzes Auto kapern und von außen steuern kann.

 

Ein Beitrag von:

  • Patrick Schroeder

    Patrick Schroeder arbeitete während seines Studiums der Kommunikationsforschung bei verschiedenen Tageszeitungen. 2012 machte er sich als Journalist selbstständig. Zu seinen Themen gehören Automatisierungstechnik, IT und Industrie 4.0.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.