Digital
Auto

Cyberangriffe auf Ladestationen und vernetzte Fahrzeuge

Wieso Ladestationen für Cyber-Attacken «ein leichtes Ziel» sind

Cyberangriffe sind zur grössten Sorge der Autohersteller geworden. Was die grössten Risiken sind und wofür sich die Branche wappnen muss.
28.07.2024, 21:07
Ann-Kathrin Amstutz / ch media
Mehr «Digital»

Fast alle der 15'000 amerikanischen Autohändler zählen zu den Kunden des Softwareanbieters CDK Global. Mitte Juni wurde die Firma Opfer eines erpresserischen Cyberangriffs und musste alle Systeme abschalten. Das hatte massive Folgen. Tausende Autohändler überall in den USA waren für Stunden weitgehend lahmgelegt. Offenbar wusste sich CDK nicht anders zu helfen, als ein Lösegeld von rund 25 Millionen Dollar an die digitalen Erpresser zu zahlen, wie der US-Nachrichtensender CNN berichtete.

Autos sind rollende Computer. Das macht sie anfällig für Hackerangriffe.
Autos sind rollende Computer. Das macht sie anfällig für Hackerangriffe.Bild: iStockphoto/Getty

Der Fall zeigt, wie anfällig die Automobilbranche für Cyberangriffe ist. Das Bewusstsein dafür wächst. So ist das Thema Cybersicherheit bei den Autoherstellern auf der Agenda ganz nach oben geklettert. Gemäss einem Bericht des Automatisierungsspezialisten Rockwell Automation sehen die Unternehmen das Risiko von Cyberangriffen als «grösste externe Hürde für das Wachstum der Firma». Die Antworten stammen von 182 Führungskräften von Autobauern, Automobilzulieferern und Elektrofahrzeugen aus 15 Ländern.

Daran sind zwei Aspekte besonders bemerkenswert: Zum einen hat das Thema innert Jahresfrist enorm an Priorität gewonnen. 2023 lag es erst auf Rang neun der Toprisiken. Und zum anderen ist die Cybersicherheit für die Automobilindustrie ein noch grösseres Problem als für andere Branchen: Über alle Branchen hinweg liegt sie nur auf Rang drei der Hauptsorgen.

Komplexe Lieferketten und lange Lebensdauer

Was macht die Cybersicherheit in der Autoindustrie derart komplex? Bei der Antwort auf diese Frage müsse «der gesamte Produktlebenszyklus des Fahrzeugs von der Entwicklung über die Produktion bis hin zur Nutzung» mitgedacht werden, schreibt das Center of Automotive Management (CAM) in einer Studie. Laut dem deutschen Forschungsinstitut bedeutet das: Kontrolle über die ganze Lieferkette und die vergleichsweise lange Lebensdauer der Autos. Dies und die Vielfalt an Modellen würden die Bemühungen zur Cybersicherheit «deutlich erschweren».

Bei den komplexen Lieferketten orten die Experten denn auch «eine grosse Schwachstelle»: Solche Angriffe hätten eine «hohe Eintrittswahrscheinlichkeit» und seien vielfach mit einem «hohen Schadensausmass» verbunden. Zu den besonders gefährdeten Bereichen zähle etwa die Ladeinfrastruktur für Elektrofahrzeuge.

Die Infrastruktur steht laut den Fachleuten parallel zur rasant steigenden Verbreitung von Elektroautos unter hohem Druck. Möglichst schnell soll eine möglichst breite Abdeckung durch Ladestationen gewährleistet sein. Das Problem dabei: Oft werde die Umsetzung der Cybersicherheit dabei «zweitrangig oder überhaupt nicht behandelt», hält das Forschungsinstitut fest.

Das neue Elektrofahrzeug Typs BMW i7 von Bundesraetin Viola Amherd wird an einer Ladestation vor dem Bundeshaus aufgeladen, am Mittwoch, 14. Juni 2023 in Bern. Der Bundesrat schafft drei Elektro-Limou ...
Ladestationen sind gemäss einer Studie ein leichtes Ziel für Cyberangreifer.Bild: keystone

Gleichzeitig sei die Ladeinfrastruktur kein einheitliches System. Vielmehr bestehe sie aus Teilen, die von verschiedenen Dienstleistern betrieben werden. Das mache sie «zu einem leichten Ziel für Angriffe», die «nur deswegen noch nicht überhandnehmen, weil das Schadenspotenzial im Einzelnen überschaubar» sei.

Während dies stimmen mag, wenn es einem Angreifer «nur» darum geht, gratis sein Auto zu laden, können die Folgen weit gravierender sein. So erhalten Kriminelle, die in das Innere einer Ladesäule vordringen, leicht Zugriff auf die Zahlungsdaten verschiedener Nutzer. So wäre es möglich, dass sie so die Kontrolle über Backend-Server und weitere Ladestationen übernehmen – «im schlimmsten Fall sogar über die Lastregelung des regionalen Stromnetzes», wie es in der Studie heisst.

Infotainment als Einfallstor

Doch auch die Autos selbst sind mittlerweile rollende Computer. Die zunehmende Vernetzung macht Fahrzeuge anfälliger für Angriffe. Zu den Hauptrisiken gehörten dabei etwa Datendiebstahl und Remote Hacking, bei dem sich Kriminelle aus der Ferne Zugriff auf das Auto verschaffen - beispielsweise auf die Steuerung oder Bremse, wie Ivan Reedman von der IT-Sicherheitsfirma IOActive in einem Interview sagte.

Neue Technologien wie «Over-the-Air-Updates», mit denen die Autohersteller Software aus der Ferne aktualisieren können, würden zwar Abhilfe schaffen. Doch zugleich böten sie neue Angriffsflächen.

Ein Einfallstor für Hacker sind laut dem Experten auch die Infotainmentsysteme. Über Verbindungsoptionen wie Wi-Fi, Bluetooth oder USB könnten sich Kriminelle einschalten. Zudem speicherten die Systeme viele persönliche Daten wie Kontakte oder Standortdaten, die für Cyberkriminelle interessant sein könnten, so Reedman.

Hersteller lassen alte Modelle auslaufen – wegen neuer Regeln

Die Regulierungsbehörden haben das Problem erkannt. In der EU ist per Juli ein neues Regelwerk zu Cybersicherheit und Software-Updates von vernetzten Fahrzeugen in Kraft getreten. Die Hersteller müssen nun bei allen neu hergestellten Autos - auch bei alten Modellen - nachweisen, dass schon bei der Entwicklung der Fahrzeuge ein zertifiziertes Managementsystem zur Abwehr von Hackerangriffen besteht. Und das über die ganze Lieferkette.

Volkswagen lässt den Kleinwagen VW Up wegen strengerer Cybersicherheitsvorschriften auslaufen.
Volkswagen lässt den Kleinwagen VW Up wegen strengerer Cybersicherheitsvorschriften auslaufen.Bild: Uli Sonntag/epa/volkswagen

Gerade bei älteren Modellen ist dies jedoch mit hohem Aufwand verbunden. Es kostet mehrere Millionen Euro pro Typ, wie Stefan Bratzel vom CAM schätzt - und lohne sich deshalb oft nicht mehr. Der neuen Regel sind denn auch schon mehrere Modelle zum Opfer gefallen. VW streicht den Kleinwagen Up und den Transporter T6.1. Porsche will die Verbrennerversionen von Macan, Boxster und Cayman nur noch für den Export bauen, und auch Audi, Renault und Smart lassen ältere Modelle auslaufen. (aargauerzeitung.ch)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Fliegendes Auto erreicht wichtigen Meilenstein
Video: watson
Das könnte dich auch noch interessieren:
Hast du technische Probleme?
Wir sind nur eine E-Mail entfernt. Schreib uns dein Problem einfach auf support@watson.ch und wir melden uns schnellstmöglich bei dir.
27 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Thomas Bürgi
28.07.2024 22:12registriert Februar 2023
Ich sehe das Problem bei älteren Modellen nicht. Ich wünsche jeden hacker viel Glück bei meinem 30 Jahre alten Toyota. Vielleicht fällt mir ja dann die Kassette aus.
292
Melden
Zum Kommentar
avatar
Sam1984
28.07.2024 22:15registriert Dezember 2014
Das Problem ist das gleiche wie in anderen Branchen auch. Hersteller liefern kaputte, fehlerbehaftete Software aus und müssen nicht für daraus resultierende Schäden haften.

Bei solchen Randbedingungen würde ich als Softwarehersteller auch bei der Sicherheit und beim Testing sparen um eine höhere Marge zu haben
281
Melden
Zum Kommentar
27
Grössere Störung beim E-Banking von Raiffeisen

Das E-Banking der Bank Raiffeisen ist in der Schweiz von einer grösseren Störung betroffen. Über Allestoerungen.ch häuften sich nach 13 Uhr die Meldungen über Probleme. Diese bestätigte die Medienstelle der Raiffeisen gegenüber «20 Minuten». Über Ursache und Dauer können noch keine Angaben gemacht werden. Man arbeite an der Störungsbehebung.

Zur Story