Добавить новость
ru24.net
World News
Июль
2024

Experte warnt: "Das Auto ist potenziell eine Superwanze"

0
Moderne Autos sammeln etliche Daten. Doch wohin fließen sie? Ein Experte erklärt, warum jeder Autofahrer bewusster mit dem Thema umgehen sollte. 12.670 Kilometer – diese Strecke legt jeder Autofahrer in Deutschland im Schnitt mit seinem Auto pro Jahr zurück. In modernen Fahrzeugen erfassen immer mehr Sensoren jedes noch so kleine Detail und viele dieser Details werden gespeichert. Doch wohin fließen all diese Daten? Und wie sicher ist die Datenübertragung? Arndt von Twickel ist Referatsleiter für Cybersicherheit für intelligente Transportsysteme und Industrie 4.0 im Bundesamt für Sicherheit in der Informationstechnik (BSI). Er ist davon überzeugt: Sicherheit lässt sich nur dadurch herstellen, dass Hersteller und Behörden enger zusammenarbeiten. Aber auch die Autobesitzer sieht er in der Pflicht. t-online: Wenn ich mir jetzt einen Neuwagen kaufe, was weiß mein Auto in einem Jahr über mich? Arndt von Twickel: Das lässt sich pauschal nicht sagen. Einerseits gibt es gesetzliche Vorschriften, die erfüllt werden müssen, und dazu gehören auch verpflichtende Systeme, die Daten speichern und übertragen. Andererseits haben auch die Hersteller Möglichkeiten, eigene Daten zu erfassen. Zusätzlich kann der Nutzer die Erfassung, Speicherung und Übertragung der Daten durch Systemeinstellungen beeinflussen. Was wäre ein Beispiel für die verpflichtenden Systeme? Zum Beispiel das System E-Call, das bei einem Unfall automatisch einen Notruf absetzt. Neue Fahrzeuge müssen dafür ein Mobilfunkmodul eingebaut haben. Die letzten Standorte des Autos werden gespeichert und bei einem Unfall an eine Notfallstelle übertragen. Aber an dieser Stelle fängt es schon an: Einerseits gibt es das von der EU regulierte Notfallsystem. Die Hersteller haben aber auch die Option, ein eigenes System einzubauen. Und dort fließen mehr Daten? Ja, aber dazu müssen dann die Kunden ihre Einwilligung geben. Das machen sie schon bei der Übergabe des Autos durch den Händler. Die meisten Kunden bemerken diesen Vorgang der Zustimmung wahrscheinlich nicht mal oder wissen nicht, was da genau passiert. Dann fließen bereits deutlich umfangreichere Daten. Aber andersherum ist genau diese Zustimmung zum Datenaustausch meist auch Voraussetzung für einen erweiterten Funktionsumfang, dass beispielsweise Softwareupdates eingespielt werden können, das Auto also auf dem neuesten Stand ist. Was können Autos alles erfassen? Bildhaft ausgedrückt ist ein Auto potenziell eine Superwanze, ausgestattet mit allen Sensoren, die man sich vorstellen kann: von Mikrofonen über Kameras bis hin zu Ultraschall- oder Lasersensoren. Ein Auto kann feststellen, ob der Fahrer auf dem Sitz sitzt, ob das Lenkrad festgehalten wird, wann was am Infotainmentsystem bedient wird, wie schnell der Fahrer fährt, ob er müde ist und so weiter. All diese Daten stehen womöglich zur Verfügung. Die Frage ist eben, wann werden diese Daten aufgenommen? Wann und wo werden sie gespeichert? Wann und wohin werden sie übertragen? Und wer hat dann nachher Zugriff auf diese Daten und unter welchen Bedingungen? Weiß man, welche Daten übertragen werden? Auch für Experten ist es schwierig, in diese Systeme reinzuschauen. Die Hersteller sind in Bezug auf IT-Sicherheit inzwischen ziemlich erfahren. Die Daten werden verschlüsselt, das heißt, wir können teilweise nur noch sehen, wie viele Daten wann übertragen werden – aber nicht, welche Daten genau. Neben der freiwilligen Transparenz der Hersteller haben hier Fahrzeughalter nach DSGVO den Anspruch, auf Nachfrage von den Herstellern Auskunft über die gespeicherten Daten zu erhalten. Mit einem entsprechenden Aufwand und im gesetzlich vorgegebenen Rahmen sind auch unabhängige Prüfungen denkbar. Wozu werden diese Daten gebraucht? Klar ist: Die Hersteller benötigen diese Daten für die Entwicklung ihrer Assistenzsysteme. Es ist EU-Vorgabe, dass wir den Straßenverkehr sicherer machen, und wir alle wollen komfortableres Fahren. Das ist nur mit Assistenzsystemen möglich, mit künstlicher Intelligenz im Fahrzeug. Um diese Systeme zu trainieren, werden Daten entsprechender Qualität und Quantität benötigt. Ohne Daten funktionieren sie nicht. Das heißt, wir müssen immer wieder eine Balance herstellen zwischen den Anforderungen an den Datenschutz einerseits und dem Bedarf an Daten für die Ermöglichung bestimmter Funktionen andererseits. Was können Autofahrer selbst bestimmen? Zum einen gibt es die Datenschutzgrundverordnung, die auf Datenminimierung abzielt. Zum anderen gibt es den Data Act der EU, bei dem es um die bessere Nutzung von Daten geht – aber auch, dass der Nutzer die Hoheit über diese Daten hat. Und da ist das Entscheidende, inwieweit der Nutzer vom Hersteller einbezogen wird bei der Frage, was mit den Daten passiert. Unsere Aufgabe als BSI ist es, die Industrie und die Marktüberwachungsbehörden – bei uns in Deutschland das KBA (Kraftfahrt-Bundesamt, Anm. d. Red.) – darin zu unterstützen, dass die Daten sicher übertragen werden, dass es keine Schwachstellen gibt, die von eventuellen Angreifern ausgenutzt werden können. Wie gehen Sie da heran? Ein modernes Fahrzeug ist ein sehr komplexes System. Es ist eigentlich ein fahrendes Computernetzwerk mit vielen Schnittstellen nach außen – von der SIM-Karte für das E-Call-Modul über WLAN-Schnittstellen, Schnittstellen zum Smartphone des Fahrers. Oder bei E-Fahrzeugen eine Verbindung zur Ladesäule, mit der Abrechnungsdaten übertragen werden, sowie Informationen über den Zustand der Batterie und so weiter. Je komplexer das wird, desto mehr stellen die einzelnen Komponenten mögliche Angriffsflächen für einen Angreifer dar. Wir müssen also zunächst analysieren, wie dieses System abgesichert werden kann, sodass Angreifer möglichst gar keinen unerlaubten Zugriff bekommen – und erst recht nicht auf sensible Daten. Dann treiben wir die Absicherung der Systeme durch technische und organisatorische Maßnahmen gemeinsam mit Forschung, Industrie und anderen Behörden voran. Aber kann man sich überhaupt vor jedem Risiko schützen? Nicht zu 100 Prozent. Vielmehr müssen wir risikobasiert arbeiten. Wir prüfen, wo die größten Risiken sind, und darum müssen wir uns besonders kümmern. Es gibt Bereiche, die schon gut abgesichert sind. Doch nicht immer ist alles bis ins Detail reguliert: Es heißt etwa in bestimmten Richtlinien, dass das Netzwerk oder Schnittstellen abgesichert werden müssen. Wie genau das funktioniert, steht da nicht drin. Dann ist es Aufgabe des BSI, zu untersuchen, wo es noch weiße Flecken auf der Landkarte gibt und wo noch große Risiken bestehen. Entscheidend ist, bei dieser Komplexität den Überblick zu behalten und für eine Gesamtsicherheit zu sorgen. Bei der konkreten Absicherung helfen dann in vielen Fällen die technischen Richtlinien und Empfehlungen des BSI, zum Beispiel zur Kryptografie (Verschlüsselung, Anm. d. Red.). Vermutlich sind da recht viele Akteure nötig, um regulativ einzugreifen. Ein großes Problem ist es, überhaupt einen Überblick zu bekommen. Es geht immer um die Frage, welche Schwachstellen es gibt und was passieren könnte. Wir arbeiten daran, eine intensivere Vernetzung zwischen Behörden und Industrie herzustellen. Es gibt immer mehr Regularien und Richtlinien für Hersteller, Zulieferer und Softwareanbieter, die nun in Kraft treten und die nicht immer klar voneinander abgegrenzt sind. Wir müssen Wege finden, um sinnvoll mit der steigenden Zahl an Schwachstellen- und Vorfallsmeldungen umzugehen. Dafür bauen wir Ressourcen auf und etablieren Prozesse, um diese Dinge zu automatisieren. Gleichzeitig arbeiten wir mit der Industrie zusammen, um diese Schnittstellen zu verbessern. Wir müssen besser untereinander kommunizieren und auch sicherstellen, dass die relevanten Informationen zu uns kommen und wir diese so verarbeiten können, dass wir dann auch Hilfestellung leisten können. Es soll eben nicht zu Problemen kommen, wenn solche Schwachstellen auftreten, oder falls doch, sollen diese Probleme möglichst minimiert werden. Haben Sie ein Beispiel dafür, wo das aktuell noch schwierig ist? Wir erhalten zum Beispiel eine Meldung, dass ein Hersteller von Ampeln eine Sicherheitslücke in seinem System hat. Dann fragen wir uns: Wo sind diese Ampeln überhaupt verbaut? Und wenn diese Ampeln da sind, haben die eine Softwareversion, die überhaupt angreifbar ist? Es gibt keine zentrale Stelle, bei der wir diese Informationen abfragen können. Letztlich landen wir bei den Kommunen und müssen einzeln und zeitaufwendig abfragen, welches Ampelsystem sie verbaut haben. Nur so können wir herausfinden, wo die Lücke ist. Hier ist es wichtig, zeitnah Prozesse zu erarbeiten, die zentrale Abfragen und zeitnahe Antworten ermöglichen. In solchen Fällen ist doch eigentlich Tempo gefragt. Genau das ist auch unser Ziel. Wir arbeiten im engen Austausch mit unserem Lagezentrum, dem KBA und den Unternehmen. Allerdings ist die Komplexität eine Herausforderung. Wir wollen diese komplexen Systeme und ihre Vorteile nutzen. Aber wir müssen regelmäßig daran arbeiten, das Vertrauen in sie zu stärken. Früher spielte die Typgenehmigung die zentrale Rolle für ein Fahrzeug und dessen Sicherheit. Heute gewinnt mit steigender Systemkomplexität eine kontinuierliche Marktüberwachung stetig an Bedeutung. Es genügt, wenn jemand in einer Software ein Einfallstor findet und das auf YouTube präsentiert. Schon gibt es eine riesige Angriffsfläche, die zum Zeitpunkt der Genehmigung und Zulassung des Fahrzeuges nicht bekannt war. Auch durch Softwareupdates ist das Fahrzeug kein statisches Gerät mehr. Das heißt, auch wenn wir das Fahrzeug in der jetzigen Version untersuchen, dann heißt das nicht, dass nach dem Softwareupdate das Fahrzeug genauso sicher ist, wie es vorher war. Da muss man schnell reagieren. Das erinnert an die Faxgeräte in deutschen Gesundheitsämtern in Zeiten der Corona-Pandemie. Ist Deutschland beim Thema Digitalisierung weit genug, um solche Herausforderungen in nächster Zeit meistern zu können? Wir hinken da als Deutschland nicht hinterher. Es ist ein generelles Problem dieser Prozesse. Wir müssen uns vor Augen halten, wenn wir über die Cybersicherheit von Fahrzeugen sprechen, wie viele Komponenten, Parteien und Prozesse daran beteiligt sind – und dass es natürlich auch um teilweise sehr schützenswerte Daten geht. Die Unternehmen sind zögerlich, alle ihnen zur Verfügung stehenden Informationen weiterzugeben, um zu vermeiden, dass diese in die Hände der Konkurrenz gelangen. Wir als BSI oder auch andere Behörden versuchen natürlich, ein Vertrauensverhältnis aufzubauen. Denn je mehr Informationen wir bekommen, desto besser. Wie gehe ich am besten als Besitzer eines Neuwagens mit dem Thema Datensicherheit um? Wir müssen uns alle mehr mit Daten und ihrer Nutzung beschäftigen, sowohl seitens des Gesetzgebers als auch des Nutzers. Das heißt: Autobesitzer müssen Entscheidungen aktiver treffen, beispielsweise zu Datenschutzeinstellungen. Jeder sollte sich fragen: Welche Daten sollen zum Hersteller übertragen werden? Möchte ich, dass meine Daten dorthin fließen oder nicht? Welche Risiken bestehen, wenn ich Finanzdaten preisgebe? Wie funktioniert denn generell ein solches System? Welche Risiken gibt es? Und dann bewusst auswählen, was für einen persönlich wichtig ist und was nicht. Wir bemühen uns um Aufklärung, aber auch die Verbraucher müssen mithelfen. Wer sich im Vorfeld ein wenig mit dem Thema Cybersicherheit im Auto auseinandersetzt, kann schon beim Autokauf Fragen stellen: Welche Einstellmöglichkeiten habe ich? Ist das im Handbuch ausführlich erklärt? Gibt es eine Möglichkeit, die über mich gesammelten Daten abzufragen? Wer das ignoriert, muss auch damit rechnen, dass Dinge passieren, die nicht erwünscht sind. Das BSI, andere nationale und europäische Behörden sowie die Industrie üben jedoch eine Schutzfunktion aus und arbeiten daran, diese unerwünschten Folgen zu minimieren. Kann ich es komplett verhindern, dass meine Daten von meinem Auto geteilt werden? Noch einmal das Beispiel E-Call-System: Das ist eine gesetzliche Vorgabe, da kommen Sie nicht drumherum – und bei einem Unfall möchte man wahrscheinlich auch, dass Helfer schnell vor Ort sind. Meist haben Sie die Wahl: Sie können das Herstellersystem nutzen, das mehr Daten sendet, aber dafür auch mehr Funktionen ermöglicht. Das ist eine persönliche Entscheidung, die jeder selbst treffen muss. Ich wünsche mir einfach, dass es transparenter wird, dass eine bessere Aufklärung stattfindet und dann alle Verbraucher auch eine bessere Entscheidungsgrundlage haben. Hierfür setzt sich das BSI durch den Austausch und Kooperationen im großen Expertennetzwerk, durch Studien und Projekte und durch die Bereitstellung von Informationsmaterialien ein.



Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области напоминает: Социальный фонд проинформирует самозанятых о формировании пенсионных прав

Мытищинский отдел вневедомственной охраны

«Грузовичкоф» принял участие в открытии Общественной приемной по вопросам логистики

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»


Питчинг Релиза. Отправить релиз на Питчинг.

Почему с возрастом нужно поменьше общаться с людьми? 3 поразительные цитаты долгожителя

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»

Ротация клипов на Телеканале Русский Шансон.


Coach Scaloni delivers key message to Messi and Argentina players about team composition for 2025

Mike Tyson, 58, appears to make retirement U-turn hours after calling out Logan Paul following loss to brother Jake

Taarak Mehta Ka Ooltah Chashmah's Mandar Chandwadkar reacts to Dilip Joshi and Asit Modi's altercation rumours

Coach set for crunch talks with Real Madrid giant; could have big bearing on Liverpool colossus


Агентство «IT monitoring» запускает пилотную версию онлайн-реестра IT-ассоциаций

Мороз и зорька....

«Грузовичкоф» принял участие в открытии Общественной приемной по вопросам логистики

Питчинг Релиза. Отправить релиз на Питчинг.


Unreal Gold and Unreal Tournament are now free on the Internet Archive, and Epic says that's A-okay

If you spend more time downloading Skyrim mods than actually playing them, 'Vanilla Plus' modding is the excuse you need to dive back in

Valve gets the original Half-Life 2 development team back together for a huge 20th anniversary update—and the game is now free for the weekend on Steam

A War Of A Madman's Making is a quietly brilliant, totally free political sim where you have to try to survive as a deranged dictator's henchman


Кормішкін довів, що проти його сім'ї почалася дискредитаційна компанія і фейки видають за правду


Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд проинформирует самозанятых о формировании пенсионных прав

Филиал № 4 ОСФР по Москве и Московской области информирует: В Москве и Московской области более 25,5 тысячи многодетных мам досрочно получают пенсию

Агентство «IT monitoring» запускает пилотную версию онлайн-реестра IT-ассоциаций

Открытие третьей конференции по развитию туризма в Лоуди в уезде Шуанфэн




ИИ СПОСОБЕН ЗАМЕНИТЬ ВСЕ ВЛАСТИ ВЕЗДЕ, ГДЕ ЦЕЛЕСООБРАЗНО? Россия, США, Европа могут улучшить отношения и здоровье общества?!

Филиал № 4 ОСФР по Москве и Московской области напоминает: Социальный фонд проинформирует самозанятых о формировании пенсионных прав

Волонтеры «Норникеля» получили в Москве очередную награду

«Опасный игрок»: почему Минюст США может потребовать от Google продать Chrome


Круговой: «Ребята из сборной Сирии больше похожи на футболистов»

Сотрудники полиции юго-запада Москвы провели профилактическую лекцию в РУДН в рамках акции «Чистое поколение - 2024»

Дом культуры «Филимоновский» в Павловском Посаде отметит 95-летие

Около 100 раритетов легендарных разведчиков представили в Музее Победы


Рублев — об Итоговом турнире ATP: «Я сыграл три неплохие встречи с правильным рассудком»

Теннисист Рублев проиграл Рууду на Итоговом турнире ATP

Синнер вышел в финал Итогового турнира, Оливейра победил Чендлера в UFC. Главное к утру

Медведев опустился на пятое место в рейтинге ATP


Матрасы из Шатуры вызвали интерес на международной выставке

Ты уже в секте: как понять, что оказался в ловушке

Центр социальной адаптации в Лосино-Петровском получил гуманитарную помощь

«Без вины виноватые» появились на сцене МГТ


Музыкальные новости

«Странная женщина». Внебрачные дети, измены жене и обиды на Пугачеву Михаила Муромова

Мать кинокритика Антона Долина задерживали в московском аэропорту из-за таблеток от головной боли

Mia Boyka о прививке фолка: «Бабкина танцует под мои песни»

Кажетта Ахметжанова: почему опасно оставлять свои локоны в салонах красота



СВОИХ НЕ БРОСАЕМ!

СВОИХ НЕ БРОСАЕМ!

СВОИХ НЕ БРОСАЕМ!

СВОИХ НЕ БРОСАЕМ!


Питчинг Релиза. Отправить релиз на Питчинг.

Губернатор Василий Анохин встретился с президентом РБ Александром Лукашенко

Питчинг Релиза. Отправить релиз на Питчинг.

В сухой отставке // Оппозиция Абхазии давит на президента Аслана Бжанию с требованием покинуть пост


«Биржа грузоперевозок ATI.SU» расширила перечень транспортных средств для мониторинга цен в сервисе «Средние ставки»

Первый автобусный маршрут нового формата запустили в Новой Москве

Автоюрист Воропаев заявил, что российских автомобилистов не пугает повышение штрафов за нарушение ПДД

Какой минивэн купить до 1 млн рублей: рейтинг лучших вариантов


Махинации на 175 миллиардов: дело молдавского политика Усатого передали в суд

Путин продлил полномочия ректоров МГУ и СПбГУ

Эксперт раскрыл механизм ядерного ответа РФ: на какие удары отреагирует Москва

Путин пригласил президента Абхазии на празднование 80-летия Победы в Москве





Дерматолог Мадина Байрамукова: как выбрать самый безопасный дезодорант

Mia Boyka о прививке фолка: «Бабкина танцует под мои песни»

Команда врачей Ставрополя успешно выступила на всероссийской олимпиаде

Делегация от Псковской области приняла участие в Олимпиаде среди медицинских работников


Американское издание: Решение Вашингтона по ATACMS сделало Зеленского «ходячим

Bild: Олаф Шольц ссорился с Зеленским из-за ракет Taurus


Возможности российской туриндустрии впервые представили на международном туристическом рынке

Открытие третьей конференции по развитию туризма в Лоуди в уезде Шуанфэн

Делегация от Псковской области приняла участие в Олимпиаде среди медицинских работников

Команда врачей Ставрополя успешно выступила на всероссийской олимпиаде


Лукашенко: РФ и Белоруссия справятся с любыми вызовами, главное держаться вместе

Губернатор Василий Анохин встретился с президентом РБ Александром Лукашенко

Смоленский губернатор возложил венок к монументу Победы в Минске

Василий Анохин и его команда по приглашению белорусского президента работают в Минске



Сергей Собянин: Возводим сложный участок трассы

Собянин одобрил планы строительства школы и детсада в Молжаниновском районе

Собянин сообщил, что столица заняла первое место по количеству музеев

Сергей Собянин рассказал, как преобразился район Гольяново за последние годы


Красношейную поганку обнаружили в Строгинской пойме

Вадим Петров: российский Национальный комитет Десятилетия ООН по восстановлению экосистем подписал первый Меморандум о сотрудничестве на полях климатического саммита в Баку

Новые электробусные маршруты запустили в центре и на севере столицы

Закупки Газпрома. 19 ноября 2024 г. Услуги по охране окружающей среды, техобслуживание и текущий ремонт


Дом культуры «Филимоновский» в Павловском Посаде отметит 95-летие

Bloomberg: США не видят необходимости в изменении политики ядерного сдерживания

Премьер Грузии прокомментировал письмо оппозиции к Брюсселю

11 тонн иранских мандаринов, поступивших в Россию, уничтожили из-за мух


Работы участников фотоконкурса «Открытый Север – 2024» будут представлены в центре Архангельска в декабре

Команда скорой помощи из Архангельска вошла в топ-6 лучших на форуме «NOVAMED-2024»

В Поморье проходит третий форум победителей конкурсов грантов губернатора Архангельской области

Подмосковных фермеров пригласили на межрегиональный форум


Разыскиваемая за убийство внуков в 1999 году в Иркутске пенсионерка нашлась живой в Крыму

Выставка-гордость «И вечность возвестит, кто был Суворов»

Домашний ужин или офисный обед — где заказать пиццу в Симферополе?

Коктебель частично останется без электричества: в Симферополе, Евпатории, Алуште, Ялте, Керчи, Джанкое, Феодосии и Севастополе отключат свет 18 ноября 2024


Около 100 раритетов легендарных разведчиков представили в Музее Победы

«Без вины виноватые» появились на сцене МГТ

Гол Азмуна принес иранцам победу над сборной Киргизии в матче отбора ЧМ

Премьер Грузии прокомментировал письмо оппозиции к Брюсселю












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Тренер Камельзон раскритиковал поведение теннисиста Медведева






Курс доллара от ЦБ превысил 100 рублей впервые с октября 2023 года

Стали известны российские регионы — лидеры социально-экономической устойчивости

Сегодня День самбо и героем рубрики «Знай наших» стал сотрудник СОБР «Столица» - боец-высотник Влад К.

Германия неожиданно оказалась «диссидентом» в войне Запада с Россией