Zürich
Wir verwenden Cookies und Analysetools, um die Nutzerfreundlichkeit der Internetseite zu verbessern und passende Werbung von watson und unseren Werbepartnern anzuzeigen. Weitere Infos findest Du in unserer Datenschutzerklärung.

36 Geschosse, 126 Meter hoch: Das höchste Gebäude Zürichs soll eine ungewollte «Hintertür» haben.
bild: youtube

Der Zürcher Prime Tower weist angeblich gravierende Sicherheitsmängel auf – reale Gefahr oder Panikmache?

Das höchste Gebäude der Stadt sei durch Computer-Schwachstellen gefährdet, berichtet ein deutsches News-Portal. Die Software zur Parkplatz-Verwaltung verrate Informationen, die auch für Einbrecher interessant sein dürften. Angeblich könnten Hacker gar das ganze Parkhaus funktionsunfähig machen. Die Eigentümerin nimmt Stellung.

22.01.16, 16:50 22.01.16, 21:00

daniel schurter & felix burch



Das bekannte deutsche Tech-Portal Golem.de erhebt schwere Vorwürfe an die Adresse des Zürcher Prime Towers. Die für die Parkdeck-Steuerung zuständige Software, die übers Internet bedient werde, weise gravierende Sicherheitsmängel auf.

Eigentümerin des 355-Millionen-Franken-Baus, der heute an die 550 Millionen wert sein soll, ist der Schweizer Immobilien-Konzern Swiss Prime Site. Auf Anfrage von watson relativiert die Unternehmens-Sprecherin die im Golem.de-Artikel erhobenen Vorwürfe. Dazu gleich mehr. Aber zunächst die Vorgeschichte:

Smart Building mit offener Hintertür?

Der Prime Tower sei nicht nur eines der teuersten Bauprojekte der Schweiz und zu einem Wahrzeichen der Stadt geworden, schreibt Golem.de. Es handle sich um ein sogenanntes «Smart Building», also ein weitgehend vernetztes und intelligentes Gebäude.

Genau das werde nun aber zur Gefahr, denn anders als in einem Entwurf der Stadt zum Thema Smart City vorgesehen, werde dem Punkt «Datenschutz und Sicherheit» nicht genug Wert beigemessen.

Drohnenflug um den Prime Tower
(im Dezember 2015)

YouTube/Bruno Gaechter

Konkret sei es jedem möglich, über das Internet eine Applikation aufzurufen, die als Parkdeck-Administration des Prime Towers diene. So lasse sich ermitteln, wann und wie lange ein Parkplatz belegt sei. Dies sei rückblickend über mehrere Monate möglich. 

«Durch die Erfassung und öffentliche Abrufbarkeit der Daten werden die Parkenden gläsern. Guter Datenschutz ist das gewiss nicht.»

quelle: golem.de

Golem.de testete nach eigenen Angaben die App und machte Stichproben. Das News-Portal untersuchte die Daten über mehrere Monate und kommt zum Schluss, dass man durch die Applikation sehr genaue Prognosen machen könne – bis auf zehn Minuten genau.

Das beunruhigende Fazit: «Durch die Erfassung und öffentliche Abrufbarkeit der Daten werden die Parkenden gläsern. Guter Datenschutz ist das gewiss nicht.»  

Zudem könnten die Schranken der Parkanlage ferngesteuert werden, was für Einbrecher einer Einladung gleichkomme.

«Im schlimmsten Fall wäre dann das gesamte Parkhaus funktionsunfähig.»

quelle: golem.de

Die Einfahrt erfolgt über ein Nebengebäude.
Bild: watson.ch

«Gravierende Sicherheitsmängel»

Noch gravierender als die Mängel im Bereich Datenschutz seien jene im Bereich Sicherheit, konstatiert der Autor des Golem.de-Beitrags, ein deutscher IT-Experte. Denn über das Internet lasse sich die gesamte Parkdeck-Steuerung vornehmen, inklusive Schranken, Beleuchtung und Reservationssystem. Zudem könnte beispielsweise auch die Parkticket-Ausgabe aus der Ferne blockiert werden.

Für einige Funktionen sei ein Passwort erforderlich, heisst es. Den Zugang dazu könnten sich (kriminelle) Hacker durch eine sogenannte Brute-Force-Attacke verschaffen. Möglich wären auch Server-Überlastungsangriffe, sogenannte DDoS-Attacken. «Im schlimmsten Fall wäre dann das gesamte Parkhaus funktionsunfähig.»

Alles besetzt? Die Einfahrt zu den Parkplätzen.
Bild: watson.ch

Prime-Tower-Eigentümerin relativiert

Laut Bericht bei Golem.de haben sich die Betreiber des Parkhauses «trotz mehrfacher Hinweise (...) nicht zu dem Fund geäussert». Und auch der «Tages-Anzeiger» berichtete am Freitag, dass sich «die Verantwortlichen nicht dazu äussern wollten».

Dies mutet ziemlich merkwürdig an. Denn die Eigentümerin des Prime Towers, der Schweizer Immobilien-Konzern Swiss Prime Site, erklärte am Freitag gegenüber watson, man wisse von nichts.

Die Unternehmens-Sprecherin Claudia Kienberger sagte, es seien keine entsprechenden Anfragen zu dem Thema bei ihr eingegangen, weder früher von Golem.de noch heute vom «Tages-Anzeiger».

In einer schriftlichen Stellungnahme wird betont, dass für die Mieter auf dem Areal Prime Tower sowie für die gesamte Infrastruktur zu keiner Zeit eine Sicherheitslücke bestanden habe. Weiter heisst es: 

«Das Problem bezüglich des externen Zugriffs auf die Webapplikation wurde vom Betreiber erkannt. Der Zugriff hat sich auf die Daten der öffentlich zugänglichen Tiefgarage auf einen ‹read-only›-Modus beschränkt. Somit waren Steuerungsmöglichkeiten von extern unmöglich. Der externe Zugriff auf die Webapplikation wurde blockiert.»

Stellungnahme von Swiss Prime Site.
quelle: watson

Diese Aussage widerspricht dem Bericht von Golem.de in einem zentralen Punkt. Durch einen Hackerangriff hätte das Parkhaus nicht lahmgelegt werden können, versichert das Unternehmen.

Weiter betonen die Verantwortlichen, dass es sich um eine öffentlich zugängliche Tiefgarage handle. Wer die parkierten Autos ausspionieren wolle, könnte auch einfach durch die Räume laufen.

Der Verfasser des Artikels bei Golem.de, der deutsche IT-Spezialist Tim Philipp Schäfers, war bis am frühen Freitagabend nicht für eine Stellungnahme zu erreichen. Diese wird so schnell wie möglich nachgeliefert.

Update: Schäfers bestätigt via E-Mail, dass tatsächlich ein Lesemodus per Default aktiviert gewesen sei. Es habe allerdings auch die Möglichkeit bestanden, über HTTP-Authentifizierung (mittels Benutzernamen und Passwort) in einen administrativen Modus zu wechseln. «Die schnelle Offlinenahme der Webapplikation zeigt mir persönlich, dass die Betreiberin recht sicher wussten, dass eine solche Applikation nicht öffentlich zugänglich sein sollte.»

Bei Golem.de wird in einem Leserkommentar kritisiert, dass es sich um Panikmache handle. Die Sicherheit des Prime Towers sei durch einen vor Ort präsenten Sicherheitsdienst gewährleistet, zudem werde das Areal durch Videokameras überwacht. Erfolgreiche Brute-Force-Attacken auf Parkhaussysteme seien unwahrscheinlich.

Der von 2008 bis 2011 erbaute Prime Tower.
Bild: Swiss Prime Site

Laut Angaben auf der Firmen-Website gibt es allein im Prime Tower rund 2000 Arbeitsplätze, hinzu kommen drei Nebengebäude. Die auf dem Areal befindliche Tiefgarage zählt rund 250 Parkplätze.

Prime Tower: Zahlen und Fakten

screenshot: swiss prime site

Die höchsten Gebäude der Schweiz

Hol dir die App!

Zeno Hirt, 25.6.2017
Immer wieder mal schmunzeln und sich freuen an dem, was da weltweit alles passiert! Genial!

Abonniere unseren Daily Newsletter

16
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 72 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
16Alle Kommentare anzeigen
    Alle Leser-Kommentare
  • 足利 義明 Oyumi Kubo 22.01.2016 23:18
    Highlight Das entspricht dem provinziellen Niveau von ZH.

    Was in Zürich Jahrzehnt braucht und dann trotzdem Schrott ist, wird in wirklichen Grossstädten in Wochen perfekt aufgestellt :-)
    5 7 Melden
  • ⚡ ⚡ ⚡☢❗andre ☢ ⚡⚡ 22.01.2016 18:00
    Highlight Golem.de ist doch auch inzwischen Clickbait auf tiefsten Niveau. Gawker lässt grüssen.
    23 2 Melden
  • Eisenhorn 22.01.2016 17:49
    Highlight Als IT'ler finde ich es schon bedenklich das man von außen an sowas ran kommt, auch wenn es nur Read-Only Modus ist. Ich finde das ganze ist nicht eine "Riesen Sicherheitslücke " oder ähnliches aber trotzdem sehr unschön. Die Reaktion hätte ein bisschen einsichtiger Ausfallen können. Und wenn wie im Golem Artikel das ganze NUR PW geschützt ist, ist es doch eher nur eine Frage der Zeit bis jemand an das PW kommt. Ganz zu schweigen von z.B. Ex-Mitarbeitern die das PW haben aber sonst keinen Zugriff mehr zu den Steuerungs-System haben sollten.
    29 0 Melden
  • Dä Brändon 22.01.2016 16:51
    Highlight Abreissen und Gurken anpflanzen.
    45 14 Melden
    • @schurt3r 22.01.2016 17:08
      Highlight Ein erhellender Kommentar, in der Tat...
      43 4 Melden
    • Jürg Müller 23.01.2016 00:29
      Highlight @Dani
      Nicht erhellend - erheiternd. Ich wälze mich vor Lachen am Boden - mit Tränen in den Augen. Stelle mir das bildlich vor .....
      @Brändon
      made my day. 10Q
      2 1 Melden
    • Dä Brändon 23.01.2016 11:21
      Highlight Gurken sind lecker, gesund und erotisch. Kann da der Primetower mithalten? hää?
      5 0 Melden

Tausende Rehkitze sterben jedes Jahr elend den Mähtod – doch es gibt eine Lösung

Eine Reportage aus dem Zürcher Unterland.

Das Wichtigste in Kürze:

Inhaltsverzeichnis:

Sergio Taiana hat schon viel unternommen, um Rehkitze zu retten.

Er ist Jagdaufseher im Revier Glattfelden-Nord «Laubberg» und Naturschützer im ureigensten Sinn.

An einem lauen Sommermorgen bin ich mit ihm unterwegs, um eine relativ neue Rettungsmethode kennenzulernen:

Seit Jahrzehnten versuchen die Glattfelder Jäger mit herkömmlichen Methoden, Rehkitze vor dem Mähtod zu bewahren. Am Vorabend, bevor das Gras geschnitten wird, gehen sie auf die Felder, …

Artikel lesen