Sicherheitslücke beim ConnectedDrive-System

Diskutiere Sicherheitslücke beim ConnectedDrive-System im Multimedia, Navigation und Kommunikation Forum im Bereich BMW 2er Forum; Der ADAC hat per Zufall eine Sicherheitslücke beim ConnectedDrive-System von BMW aufgedeckt. Sie machte einen Einbruch über ein App relativ...
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #1

SAMOHT

Guest
Der ADAC hat per Zufall eine Sicherheitslücke beim ConnectedDrive-System von BMW aufgedeckt. Sie machte einen Einbruch über ein App relativ einfach. Inzwischen ist die Lücke wieder geschlossen.
Technisch versierte Autodiebe hätten bis vor wenigen Wochen unter Umständen bei weltweit 2,2 Millionen BMW-Fahrzeugen via Mobilfunk die Türen öffnen können. Die Funktionen zum Entriegeln oder zum Steuern der Heizung seien bei Autos mit dem sogenannten ConnectedDrive-System über Jahre unzureichend gegen Hackerangriffe geschützt gewesen, teilte der ADAC am Freitag (30. Januar 2015) mit. Der Autoclub hatte die Sicherheitslücke zufällig bei Tests entdeckt. Betroffen waren Autos, die seit März 2010 mit dem Vernetzungs-System ausgeliefert wurden.
Der ADAC hatte den bayrischen Autobauer vor der Veröffentlichung bereits im Juli 2014 über seine Entdeckung informiert. Wie BMW jetzt mitteilte, habe man die Lücke "schnell und sicher in allen Fahrzeugen" schließen können, "bevor überhaupt von außen aktiv Daten von Unbefugten abgerufen werden konnten oder auch nur ein Versuch dieser Art gestartet wurde". Eine Fahrt in die Werkstatt sei dafür unnötig gewesen, betonte BMW. Die Anpassungen seien automatisch online erfolgt, ohne dass die Kunden etwas tun mussten.
ConnectedDrive vernetzt Fahrzeuge mit BMW über ein eingebautes Mobilfunkmodul. Das ermöglicht neben Internetfunktionen die Übertragung von Servicedaten sowie die Bedienung von Funktionen wie Heizung, Türverriegelung oder Klimaanlage via Smartphone-App. Genau diese Funktionen waren betroffen, denn anders als etwa der Internetzugang war dieses System weniger geschützt. Diese Verschlüsselung habe BMW inzwischen angepasst. Nun übertragen auch diese Systeme die Daten über eine geschützte https-Verbindung, wie etwa beim Online-Banking.
Der Autoclub hatte das Schlupfloch zufällig gefunden. "Wir haben gar nicht nach Sicherheitslücken gesucht. Wir wollten vor allem wissen, was für Daten solche Autos übertragen", sagte ADAC-Technikexperte Arnulf Thiemel. "Um das herauszufinden, hat unser Mobilfunkexperte das Steuergerät des Fahrzeugs angeschaut. Dort haben wir die Lücke gefunden." Mit der nötigen Ausrüstung sei das Fahrzeug dann in wenigen Minuten geöffnet worden. "Der technische Aufwand, um das Auto mit diesem Wissen zu öffnen, ist überschaubar. Es ist Hardware im Wert von unter 1000 Euro nötig und eine frei verfügbare Software", sagte Thiemel. Allerdings: Für einen Autodieb dürfte das Verfahren erheblich mehr Aufwand bedeuten, als das Fahrzeug mechanisch zu öffnen.

Betroffene Fahrzeuge:
Die betroffenen Modelle
BMW
1er mit Cabrio, Coupé und Touring (E81, E82, E87, E88, F20, F21)
2er Active Tourer, Coupé und Cabrio (F22, F23, F45)
3er mit Cabrio, Coupé, GT, M3 und Touring (E90, E91, E92, E93, F30, F31, F34, F80)
4er Coupé, Cabrio, GranCoupé und M4 (F32, F33, F36, F82, F83)
5er mit GT und Touring (F07, F10, F11, F1
6er mit Cabrio und GranCoupé (F06, F12, F13)
7er (F01, F02, F03, F04)
I3 (I01), I8 (I12)
X1 (E84), X3 (F25), X4 (F26), X 5 (E70, F15, F85), X6 (E71, E72, F16, F86), Z 4 (E89)
MINI
Dreitürer und Fünftürer (F55, F56)
ROLLS-ROYCE
Phantom mit Coupé und Drophead Coupé (RR1, RR2, RR3)
Ghost (RR4)
Wrait (RR5)
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #2
misteran

misteran

Stammuser
Beiträge
6.463
Punkte Reaktionen
1.387
Fahrzeugtyp
M235i Coupé
Theoretisch kann man die Autos auch über ConnectedDrive starten. Der ganze Vernetzungkram wächst ständig, aber über die Sicherheitsmaßnahmen im Hintergrund bekommt man keine Infos.

Ich vermute, die Verbindung zwischen Auto und "Internet" wurde mitgesnifft, weil die gar nicht verschlüsselt waren. Hatte mich sowieso gefragt wie die Autos im Detail kommunizieren...
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #3
marius28

marius28

Beiträge
263
Punkte Reaktionen
31
Fahrzeugtyp
220d Mineralgrau
Mich würde da echt mal interessieren, ob man bei der Deaktivierung dieses Dienstes sich dann davor schützt, dass fremde dritte das Auto aufmachen können...
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #4
BMWler50

BMWler50

glänzen muss er glänzen;)
Beiträge
2.631
Punkte Reaktionen
416
Fahrzeugtyp
M240i LCI
Das problem heute ist wenn Professionelle einen Wagen knaken oder haben wollen

kriegen die es auch, leider manchmal dauert die ganze sache nur Sekunden bis die wegfahren
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #5

MPower

Beiträge
568
Punkte Reaktionen
2
marius28 schrieb:
Mich würde da echt mal interessieren, ob man bei der Deaktivierung dieses Dienstes sich dann davor schützt, dass fremde dritte das Auto aufmachen können...


Ganz klar, NEIN !


Ich habe bis vor ein paar Jahren professionelle Öffnungstechnik vertrieben und ich kann dir sagen, da ist der Dienst das aller kleinste Übel......
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #6
marius28

marius28

Beiträge
263
Punkte Reaktionen
31
Fahrzeugtyp
220d Mineralgrau
Ok.... Also reicht auch noch das Signal abzufangen, welches der Schlüssel sendet/empfängt während man dass Auto öffnet/schließt ?!
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #7

MPower

Beiträge
568
Punkte Reaktionen
2
marius28 schrieb:
Ok.... Also reicht auch noch das Signal abzufangen, welches der Schlüssel sendet/empfängt während man dass Auto öffnet/schließt ?!

Ich kann dir hier leider keine Antwort darauf geben, aber nur soviel - es sind Sachen möglich, wo du dich fragen würdest: warum bauen die überhaupt Schlösser ein.....


Kleine Regel:

Da wo es Menschen gibt, die etwas "verschliessen", gibt es auf der anderen Seite Menschen, die sich überlegen, wie sie das überlisten / öffnen

Und ich spreche nicht nur von den "Spitzbuben"
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #8
marius28

marius28

Beiträge
263
Punkte Reaktionen
31
Fahrzeugtyp
220d Mineralgrau
MPower schrieb:
Kleine Regel:

Da wo es Menschen gibt, die etwas "verschliessen", gibt es auf der anderen Seite Menschen, die sich überlegen, wie sie das überlisten / öffne

Und ich spreche nicht nur von den "Spitzbuben"

Das stimmt natürlich! Irgendwas bekommt irgendwer warum auch immer schon irgendwie auf/geknackt/gesonstwas...
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #9

MPower

Beiträge
568
Punkte Reaktionen
2
marius28 schrieb:
Das stimmt natürlich! Irgendwas bekommt irgendwer warum auch immer schon irgendwie auf/geknackt/gesonstwas...


Richtig !

Wir haben seinerzeit auch mit Landes- und Bundesbehörden zu tun gehabt und was allein für deren Arbeit möglich gemacht wird ahnt der "Normalbürger" gar nicht.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #10
damn

damn

Beiträge
397
Punkte Reaktionen
0
Fahrzeugtyp
220dA
Wer sich näher für dieses Thema interessiert: In der aktuellen C't ist ein Artikel dazu, wie der Experte die Combox untersucht hat. Super Infos.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #12
Hauby

Hauby

Beiträge
385
Punkte Reaktionen
30
Fahrzeugtyp
hat endlich seinen M2C
Tom schrieb:
Wer´s kapiert......

"Der Kunde erwartet nicht die Erklärung seines Problems, sondern die Lösung"

:methusalem:
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #13
misteran

misteran

Stammuser
Beiträge
6.463
Punkte Reaktionen
1.387
Fahrzeugtyp
M235i Coupé
Ich habe den Artikel in der c't gelesen. Schon interessant, wenn man sich dafür interessiert.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #14

MPower

Beiträge
568
Punkte Reaktionen
2
Hauby schrieb:
"Der Kunde erwartet nicht die Erklärung seines Problems, sondern die Lösung"

:methusalem:


Glaub mal, dass der Zulieferer mit Hochdruck daran arbeitet - da sorgt insbesondere auch BMW schon für......


Ich denke das wird in Kürze mit einem Software Update behoben
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #15
disprin

disprin

Stammuser
Beiträge
2.441
Punkte Reaktionen
116
Ich dachte das ist schon behoben mit dem Update der CD Dienste. Hab den CT Artikel jetzt aber nicht gelesen.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #16
damn

damn

Beiträge
397
Punkte Reaktionen
0
Fahrzeugtyp
220dA
Dürfte inzwischen alles ok sein. Es sei denn das Auto überwintert in einer Tiefgarage ohne Mobilfunkempfang.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #17
misteran

misteran

Stammuser
Beiträge
6.463
Punkte Reaktionen
1.387
Fahrzeugtyp
M235i Coupé
BMW hat es schon gefixt.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #18

KnickiKnacki

Beiträge
54
Punkte Reaktionen
4
marius28 schrieb:
Ok.... Also reicht auch noch das Signal abzufangen, welches der Schlüssel sendet/empfängt während man dass Auto öffnet/schließt ?!

Nein das reicht nicht mehr. Die Systeme verwenden Einmalcodes. Das kopierte Signal ein zweites Mal absenden öffnet die Türen nicht mehr.
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #19
C.M.Burns

C.M.Burns

Beiträge
470
Punkte Reaktionen
273
Fahrzeugtyp
Dies und das
Ich stecke zwar nicht explizit in der KFZ Sicherheitstechnik aber ich habe, sagen wir mal dieverses Hintergrundwissen im Bereich IT-Sicherheit. Ich kann daher die Aussagen von MPower nur bestätigen.
Wenn der "Normaluser" wüsste, was alles geht - und vor allem mit wie wenig Aufwand - dann würde er schreiend davonlaufen!

...wer an IT-Sicherheit glaubt (und da red ich jetzt von allem, was IT-gestützt läuft - gerade der KFZ Sektor ist da "ganz gut" dabei...), der kann auch gleich an lila Gras glauben!

Monty
 
  • Sicherheitslücke beim ConnectedDrive-System Beitrag #20

KnickiKnacki

Beiträge
54
Punkte Reaktionen
4
Der Aufwand für den ConnectedDrive Hack ist schon gewaltig. Du musst dir eine Mobilfunkzelle bauen, einen IMSI Catcher. Das Auto muss sich diesem verbinden um dann darüber gefälschte SMS entgegenzunehmen. Die gefälschte SMS muss auch erstmal konform zusammengebaut werden. Ahnung von ASN.1 und NGTP Protokollen dürfte auch nicht weit verbreitet sein, weil aus Sicht Softwareentwicklung ehr untypisch. Die nötige Ahnung dazu haben 5 Leute in Deutschland.

Aber: Sobald dieser Hack den bösen Buben klar wird, können diese die Schritte automatisieren. Und das ist das gefährliche. Dann nutzen unwissende Leute diese Automatismen, haben aber von der Sache keine Ahnung. Muss man ja auch nicht mehr haben.

Der Effekt ist derselbe, aber ich finde man macht es sich zu einfach zu behaupten, es sei alles kinderleicht. Es ist höchstens kinderleicht die Automatismen zu nutzen.


BMW hat die für diesen Hack genutzte Schwachstellen ja gefixt. Muss man mal sehen, wie zuverlässig das vorgenommen wurde. Die Autohersteller müssen permanent ihre Software auf dem aktuellen Stand der Technik halten. Als BMW CennectedDrive in 2008 entwickeln ließ, war es nach damaliger Kenntnis sicher. Das heute 56Bit DES oder AES 128 Schlüssel in Sekunden geknackt werden, wusste damals ja niemand. Softwarepflege ist ein kontinuierlicher Prozess der so gelebt werden muss. Mal sehen in wieweit die Hersteller ihre Prozesse jetzt anpassen werden.
 
Thema:

Sicherheitslücke beim ConnectedDrive-System

Sicherheitslücke beim ConnectedDrive-System - Ähnliche Themen

BMW Operating System 7 und 8 - Updates und Upgrades: München. In BMW-Fahrzeugen mit BMW Operating System 7 und 8 steht in Deutschland und Österreich ab sofort ein neuer Service zur bequemen...
F87 Smartphone Anbindung ID5 - M240 11/2016: Hallo zusammen, ich habe gerade schweren Herzens mein Z4 Coupé verkauft und bin nun auf der Suche nach einem 240 oder 235 Coupé bzw. Cabrio. Ein...
F22 LCI - 2er Coupé und Cabrio: Das neue BMW 2er Coupé. Das neue BMW 2er Cabrio LCI ab 01.07.2017 BMW 2er Coupé und BMW 2er Cabrio setzen Maßstäbe für Dynamik, Ästhetik und...
M240i LCI: So, Zeit hier mal meinen vorzustellen. Ich bin bis jetzt sehr zufrieden mit dem kleinen. Persönlich finde ich das LCI sehr gelungen und zwar von...
Datensammlungen in einem BMW: Datensammlungen in Fahrzeugen In der Zeitschrift AMS kam mal ein Bericht von Datensammlungen in Fahrzeugen. Die FIA hatte zwei Fahrzeuge unter...
Oben Unten