Zürich
Wir verwenden Cookies und Analysetools, um die Nutzerfreundlichkeit der Internetseite zu verbessern und die Werbung von watson und Werbepartnern zu personalisieren. Weitere Infos: Datenschutzerklärung.

36 Geschosse, 126 Meter hoch: Das höchste Gebäude Zürichs soll eine ungewollte «Hintertür» haben.
bild: youtube

Der Zürcher Prime Tower weist angeblich gravierende Sicherheitsmängel auf – reale Gefahr oder Panikmache?

Das höchste Gebäude der Stadt sei durch Computer-Schwachstellen gefährdet, berichtet ein deutsches News-Portal. Die Software zur Parkplatz-Verwaltung verrate Informationen, die auch für Einbrecher interessant sein dürften. Angeblich könnten Hacker gar das ganze Parkhaus funktionsunfähig machen. Die Eigentümerin nimmt Stellung.

22.01.16, 16:50 22.01.16, 21:00

daniel schurter & felix burch

Das bekannte deutsche Tech-Portal Golem.de erhebt schwere Vorwürfe an die Adresse des Zürcher Prime Towers. Die für die Parkdeck-Steuerung zuständige Software, die übers Internet bedient werde, weise gravierende Sicherheitsmängel auf.

Eigentümerin des 355-Millionen-Franken-Baus, der heute an die 550 Millionen wert sein soll, ist der Schweizer Immobilien-Konzern Swiss Prime Site. Auf Anfrage von watson relativiert die Unternehmens-Sprecherin die im Golem.de-Artikel erhobenen Vorwürfe. Dazu gleich mehr. Aber zunächst die Vorgeschichte:

Smart Building mit offener Hintertür?

Der Prime Tower sei nicht nur eines der teuersten Bauprojekte der Schweiz und zu einem Wahrzeichen der Stadt geworden, schreibt Golem.de. Es handle sich um ein sogenanntes «Smart Building», also ein weitgehend vernetztes und intelligentes Gebäude.

Genau das werde nun aber zur Gefahr, denn anders als in einem Entwurf der Stadt zum Thema Smart City vorgesehen, werde dem Punkt «Datenschutz und Sicherheit» nicht genug Wert beigemessen.

Drohnenflug um den Prime Tower
(im Dezember 2015)

YouTube/Bruno Gaechter

Konkret sei es jedem möglich, über das Internet eine Applikation aufzurufen, die als Parkdeck-Administration des Prime Towers diene. So lasse sich ermitteln, wann und wie lange ein Parkplatz belegt sei. Dies sei rückblickend über mehrere Monate möglich. 

«Durch die Erfassung und öffentliche Abrufbarkeit der Daten werden die Parkenden gläsern. Guter Datenschutz ist das gewiss nicht.»

quelle: golem.de

Golem.de testete nach eigenen Angaben die App und machte Stichproben. Das News-Portal untersuchte die Daten über mehrere Monate und kommt zum Schluss, dass man durch die Applikation sehr genaue Prognosen machen könne – bis auf zehn Minuten genau.

Das beunruhigende Fazit: «Durch die Erfassung und öffentliche Abrufbarkeit der Daten werden die Parkenden gläsern. Guter Datenschutz ist das gewiss nicht.»  

Zudem könnten die Schranken der Parkanlage ferngesteuert werden, was für Einbrecher einer Einladung gleichkomme.

«Im schlimmsten Fall wäre dann das gesamte Parkhaus funktionsunfähig.»

quelle: golem.de

Die Einfahrt erfolgt über ein Nebengebäude.
Bild: watson.ch

«Gravierende Sicherheitsmängel»

Noch gravierender als die Mängel im Bereich Datenschutz seien jene im Bereich Sicherheit, konstatiert der Autor des Golem.de-Beitrags, ein deutscher IT-Experte. Denn über das Internet lasse sich die gesamte Parkdeck-Steuerung vornehmen, inklusive Schranken, Beleuchtung und Reservationssystem. Zudem könnte beispielsweise auch die Parkticket-Ausgabe aus der Ferne blockiert werden.

Für einige Funktionen sei ein Passwort erforderlich, heisst es. Den Zugang dazu könnten sich (kriminelle) Hacker durch eine sogenannte Brute-Force-Attacke verschaffen. Möglich wären auch Server-Überlastungsangriffe, sogenannte DDoS-Attacken. «Im schlimmsten Fall wäre dann das gesamte Parkhaus funktionsunfähig.»

Alles besetzt? Die Einfahrt zu den Parkplätzen.
Bild: watson.ch

Prime-Tower-Eigentümerin relativiert

Laut Bericht bei Golem.de haben sich die Betreiber des Parkhauses «trotz mehrfacher Hinweise (...) nicht zu dem Fund geäussert». Und auch der «Tages-Anzeiger» berichtete am Freitag, dass sich «die Verantwortlichen nicht dazu äussern wollten».

Dies mutet ziemlich merkwürdig an. Denn die Eigentümerin des Prime Towers, der Schweizer Immobilien-Konzern Swiss Prime Site, erklärte am Freitag gegenüber watson, man wisse von nichts.

Die Unternehmens-Sprecherin Claudia Kienberger sagte, es seien keine entsprechenden Anfragen zu dem Thema bei ihr eingegangen, weder früher von Golem.de noch heute vom «Tages-Anzeiger».

In einer schriftlichen Stellungnahme wird betont, dass für die Mieter auf dem Areal Prime Tower sowie für die gesamte Infrastruktur zu keiner Zeit eine Sicherheitslücke bestanden habe. Weiter heisst es: 

«Das Problem bezüglich des externen Zugriffs auf die Webapplikation wurde vom Betreiber erkannt. Der Zugriff hat sich auf die Daten der öffentlich zugänglichen Tiefgarage auf einen ‹read-only›-Modus beschränkt. Somit waren Steuerungsmöglichkeiten von extern unmöglich. Der externe Zugriff auf die Webapplikation wurde blockiert.»

Stellungnahme von Swiss Prime Site.
quelle: watson

Diese Aussage widerspricht dem Bericht von Golem.de in einem zentralen Punkt. Durch einen Hackerangriff hätte das Parkhaus nicht lahmgelegt werden können, versichert das Unternehmen.

Weiter betonen die Verantwortlichen, dass es sich um eine öffentlich zugängliche Tiefgarage handle. Wer die parkierten Autos ausspionieren wolle, könnte auch einfach durch die Räume laufen.

Der Verfasser des Artikels bei Golem.de, der deutsche IT-Spezialist Tim Philipp Schäfers, war bis am frühen Freitagabend nicht für eine Stellungnahme zu erreichen. Diese wird so schnell wie möglich nachgeliefert.

Update: Schäfers bestätigt via E-Mail, dass tatsächlich ein Lesemodus per Default aktiviert gewesen sei. Es habe allerdings auch die Möglichkeit bestanden, über HTTP-Authentifizierung (mittels Benutzernamen und Passwort) in einen administrativen Modus zu wechseln. «Die schnelle Offlinenahme der Webapplikation zeigt mir persönlich, dass die Betreiberin recht sicher wussten, dass eine solche Applikation nicht öffentlich zugänglich sein sollte.»

Bei Golem.de wird in einem Leserkommentar kritisiert, dass es sich um Panikmache handle. Die Sicherheit des Prime Towers sei durch einen vor Ort präsenten Sicherheitsdienst gewährleistet, zudem werde das Areal durch Videokameras überwacht. Erfolgreiche Brute-Force-Attacken auf Parkhaussysteme seien unwahrscheinlich.

Der von 2008 bis 2011 erbaute Prime Tower.
Bild: Swiss Prime Site

Laut Angaben auf der Firmen-Website gibt es allein im Prime Tower rund 2000 Arbeitsplätze, hinzu kommen drei Nebengebäude. Die auf dem Areal befindliche Tiefgarage zählt rund 250 Parkplätze.

Prime Tower: Zahlen und Fakten

screenshot: swiss prime site

Die höchsten Gebäude der Schweiz

Hol dir die App!

Markus Wüthrich, 5.5.2017
Tolle Artikel jenseits des Mainstreams. Meine Hauptinformations- und Unterhaltungsquelle.
Abonniere unseren NewsletterNewsletter-Abo
16
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 72 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
16Alle Kommentare anzeigen
    Alle Leser-Kommentare
  • 足利 義明 Oyumi Kubo 22.01.2016 23:18
    Highlight Das entspricht dem provinziellen Niveau von ZH.

    Was in Zürich Jahrzehnt braucht und dann trotzdem Schrott ist, wird in wirklichen Grossstädten in Wochen perfekt aufgestellt :-)
    5 7 Melden
  • ⚡ ⚡ ⚡☢❗andre ☢ ⚡⚡ 22.01.2016 18:00
    Highlight Golem.de ist doch auch inzwischen Clickbait auf tiefsten Niveau. Gawker lässt grüssen.
    23 2 Melden
  • Eisenhorn 22.01.2016 17:49
    Highlight Als IT'ler finde ich es schon bedenklich das man von außen an sowas ran kommt, auch wenn es nur Read-Only Modus ist. Ich finde das ganze ist nicht eine "Riesen Sicherheitslücke " oder ähnliches aber trotzdem sehr unschön. Die Reaktion hätte ein bisschen einsichtiger Ausfallen können. Und wenn wie im Golem Artikel das ganze NUR PW geschützt ist, ist es doch eher nur eine Frage der Zeit bis jemand an das PW kommt. Ganz zu schweigen von z.B. Ex-Mitarbeitern die das PW haben aber sonst keinen Zugriff mehr zu den Steuerungs-System haben sollten.
    29 0 Melden
  • Gelöschter Benutzer 22.01.2016 17:37
    Highlight Um schlimmsten Fall kann man nicht parkieren. Oha! Und in der Gegend hats natürlich weit und breit weder Bahnhof, noch Busstation oder Tramhaltestelle.

    Bin empört!😀
    38 5 Melden
  • Gelöschter Benutzer 22.01.2016 17:15
    Highlight Bei dem Titel dachte ich jetzt eher an bauliche Sicherheitsmängel. Einsturzgefahr bei Sturm oder so Sachen. Bitte fangt doch nicht auch mit so reisserischen Titel wie billigen Blättli an sondern seid etwas konkreter! Danke.
    96 4 Melden
    • Gelöschter Benutzer 22.01.2016 17:39
      Highlight Ja, war irgendwie enttäuscht. Muss man aber im Kontext sehen: in Deutschland ist das Automobil heilig. Ein gesperrtes Parkhaus schlimmer als der Einmarsch von Rotarmisten.
      27 9 Melden
    • Gelöschter Benutzer 22.01.2016 17:59
      Highlight Ich dachte, wir reden von Zürich?
      15 4 Melden
    • Rendel 22.01.2016 18:00
      Highlight Ja ging mir auch so, Watson hat Titel wie der Blick ;) . Hauptsach die Leute klicken drauf.
      28 3 Melden
    • Marius Egger 22.01.2016 18:08
      Highlight Zu reisserisch? Wir stellen im Titel ja sogar die Frage: "Reale Gefahr oder Panikmache?" Da hätten wir clickbait-mässig also noch mehr drauf ;)
      15 27 Melden
    • Rendel 22.01.2016 18:11
      Highlight Herr Egger, man könnte die Art der Gefahr bereits im Titel nennen. Das wird bewusst (ich bin so böse das zu behaupten) unterlassen.
      25 4 Melden
    • Gelöschter Benutzer 22.01.2016 18:29
      Highlight Rhabarber: golem.de ist eine deutsche Plattform. Gilt aber auch in CH und AT neben heise.de als Instanz.
      11 2 Melden
    • Gelöschter Benutzer 22.01.2016 22:43
      Highlight Hab ich noch nie davon gehört. Danke für die Info D00A.
      1 2 Melden
  • Dä Brändon 22.01.2016 16:51
    Highlight Abreissen und Gurken anpflanzen.
    45 14 Melden
    • @schurt3r 22.01.2016 17:08
      Highlight Ein erhellender Kommentar, in der Tat...
      43 4 Melden
    • Jürg Müller 23.01.2016 00:29
      Highlight @Dani
      Nicht erhellend - erheiternd. Ich wälze mich vor Lachen am Boden - mit Tränen in den Augen. Stelle mir das bildlich vor .....
      @Brändon
      made my day. 10Q
      2 1 Melden
    • Dä Brändon 23.01.2016 11:21
      Highlight Gurken sind lecker, gesund und erotisch. Kann da der Primetower mithalten? hää?
      5 0 Melden

Mit diesem Link prüfst du, ob deine Facebook-Profildaten geklaut wurden

Bis 30'000 Schweizer sind vom Facebook-Skandal betroffen. Seit gestern informiert das soziale Netzwerk die Betroffenen des Datenskandals. Wer sofort wissen will, ob seine Daten in fremden Händen sind, kann dies über einen Link herausfinden.

Seit Montag sollen Facebook-User erfahren, ob sie vom Daten-Skandal rund um Cambridge Analytica betroffen sind. Facebook will die 87 Millionen User, deren Daten angeblich an Dritte weitergegeben wurden, direkt informieren. Und zwar über einen Hinweis, der oben auf der eigenen Facebook-Seite steht. Unter den Betroffenen sollen sich laut Facebook bis 30'000 Schweizer befinden.

Nun hat Facebook ein Tool aktiviert, über das sich sofort herausfinden lässt, ob man betroffen ist. Der Check lässt sich …

Artikel lesen