Contact


MVI Group GmbH
Candidplatz 11
D-81543 Munich



Phone +49 / 89 / 61 46 97 - 0
Fax +49 / 89 / 61 46 97 - 39

Data Protection
Imprint
Jobs


Apply now for a job
at the MVI Group
Cyber Security – Fahrzeuge vor Hackern schützen?

- 22. June 2021 - | Uncategorized

Smartphones sind ein stetiger Begleiter in unserem Alltag. Autos lassen sich per App bedienen und selbst die Kaffeemaschine wird mittlerweile zum Smart-Device. Während die digitale Vernetzung zunimmt, wird auch die Frage nach Sicherheit immer größer. Cybersecurity bzw. IT-Sicherheit soll vor Diebstahl, Beschädigung und Missbrauch unserer digitalen Daten, Dienste und Funktionen schützen. Denn Cyber-Attacken haben heutzutage ein deutlich höheres Potenzial Schäden auszulösen als noch vor einigen Jahren. Die Statistiken zeigen einen Aufwärtstrend der Cyberkriminalität. Dies macht deutlich, wieso IT-Sicherheit immer relevanter wird – insbesondere in der Automobilbranche. Clevere IT-Konzepte, IT-Richtlinien und IT-Maßnahmen sowie spezielle Soft- und Hardware helfen dabei, Systeme und Daten zu schützen. Seit über 5 Jahren arbeitet MVI SOLVE-IT genau in diesem Feld für Kunden in der Automobilbranche. Über potenzielle Gefahren und mögliche Lösungen spricht der langjährig erfahrene Security Matter Expert (SME) der MVI SOLVE-IT Johannes Strasser im Interview: Was sind die häufigsten Angriffspunkte von Hackern bei Unternehmen? Die meisten erfolgreichen Angriffe beruhen auf gestohlenen Zugangsdaten, dem Ausnutzen von bekannten Schwachstellen auf veralteten Systemen, bei denen keine Updates und Patches durchgeführt werden, oder eingeschleuster Malware. Lohnende Ziele sind Entwicklungs- und Teile-Datenbanken sowie Produktionssysteme: also alles, wo es um Informationen zum Wettbewerbsvorteil oder zur Produktionssicherstellung geht. Ein relativ neues Angriffsziel sind Fahrzeuge mit Internetzugang. Warum sind Autos mit Internetzugang so gefährdet? Weil es aktuell noch keine strikte Trennung zwischen Entertainment- und Steuerungssystemen gibt. So könnte ein Angreifer über gehackte Entertainment-Services, wie z.B. Spotify, ggf. auch Zugriff auf die Fahrzugelektronik erhalten. Dieses Problem ist zwar durchaus bekannt, aber aktuell fehlt noch der Wille der Hersteller, entsprechende Sicherheitssysteme einzubauen beziehungsweise der Wille der Kunden, entsprechende Sicherheitssysteme zu bezahlen. Welche technischen Lösungen gibt es, um Fahrzeuge vor Hackern zu schützen?  Die präventive Maßnahme derphysikalischen Trennung von Fahrassistenzsystemen zu anderen Systemen und zum Internet wäre die Lösung. Der Idealfall wäre, dass die Hersteller diese System-Trennung selbst als dauerhafte technische Lösung in die Fahrzeuge einbauen. Da dies aber einige Features, wie z.B. Fahrzeugupdates über das Internet ohne das Aufsuchen einer Werkstatt, ausschließen würde, ist eine Umsetzung in absehbarer Zeit unwahrscheinlich. Alternativ gibt es die Möglichkeit eines physikalischen Schalters im Fahrzeug, mit dem der Fahrer diese Trennung im Notfall manuell herbeiführen kann. Technisch wäre das gut realisierbar, aber die Gesetzgebung müsste diese Maßnahme vorantreiben. Was sind die sichersten Möglichkeiten, das Hacken von Accounts präventiv zu verhindern? Aktuell die 2-Faktor-Authentifizierung. Der 1. Faktor ist Wissen, meistens ein Benutzername und ein Passwort. Der 2. Faktor ist Besitz, meistens eine Hardware-Komponente, z.B. einen Security-Token oder SMS-TAN über das Smartphone. Für Angreifer ist es damit viel schwieriger ins Konto zu gelangen, da sie zwei Dinge, ein Passwort und ein Hardwaretoken oder Handy stehlen müssen. Um die Benutzerfreundlichkeit zu erhöhen kann zusätzlich auch Mustererkennung genutzt werden. Dabei vergleichen lernende Systeme das individuelle Nutzerverhalten von Usern, u.a. wie man sein Passwort eintippt, wie man die Maus bewegt und wie lange man auf welchen Seiten verharrt. Damit erkennt das System innerhalb kurzer Zeit, ob das der „passende“ User zum Account ist. Wenn der User nicht durch sein Verhalten erkannt werden kann, fragt das System nach dem harten zweiten Faktor, z.B. dem Security-Token. Welche Folgen können Cyber-Angriffe für Unternehmen haben? Im produzierenden Gewerbe, also auch bei unseren Kunden, agieren hauptsächlich professionelle Kriminelle: ca. 70% der Angriffe sind finanziell motiviert. Die Angreifer erpressen Unternehmen mittlerweile oftmals mit Forderungen nach Bitcoins, da dieses Zahlungsmittel nicht direkt nachzuverfolgen ist. Teilweise schreiben Erpresser ihren Opfern präzise Anleitungen, wie man Bitcoins einkauft und wie man sie transferiert. Das Opfer muss die Zahlung fehlerfrei abwickeln können, sonst funktioniert die Erpressung nicht. Die meisten Firmen zahlen, denn die Hacker bringen im Voraus in Erfahrung, wie viel die Reparatur eines Systems kostet und wählen dann eine taktische Erpressungssumme, die günstiger als diese Reparatur ist. Das zeigt die fortschreitende Professionalisierung der Angreifer. Teilweise bieten Cyberkriminelle ihre IT-Dienste in organisierten Banden im Darknet als Crime-as-a-Service (CaaS) an, was dann von Kriminellen mit Wissen über die Unternehmen, die aber selbst kein IT-Wissen haben, genutzt wird.

Weitere Beiträge

“Cloud-Kosten: Bis zu 50% Kosteneffizienz durch Cloud-Optimierung

The cloud has become an integral part of the rapid transformation of corporate IT. But what's behind the costs? Alexander Flach, cloud solutions expert at MVI SOLVE-IT, gives us insights into the world of cost transparency in the cloud and why this is of the utmost...

Reference project BMW Group: How digitalisation is changing logistics

The automotive industry is a multi-layered industry with high demands on logistics. Manufacturers have to produce a large number of different models at one location while efficiently managing the logistical processes. A crucial sub-area deals with the secure supply of...

Sustainability in production sets new standards

Cost, time, quality and sustainability: the four central cornerstones in projects form the "squaring of the triangle", which will take on increasing importance in the future. Especially in production projects, this holistic view is increasingly being driven forward....

MVI @ IAA Mobility 2023 – Review and Highlights

Last week, from 5 to 9 September, the world's largest and most important mobility event, the IAA Mobility 2023, took place in Munich. This year, the MVI Group was actively represented on various platforms: whether as an expert speaker at panel discussions on current...

COMPUTER VISION: THE “EYES” OF AN ARTIFICIAL INTELLIGENCE

In the future, an AI is to take over various tasks, including the classification of objects. Computer vision deals, among other things, with teaching AI-based systems to "see". One of our software developers and AI engineers gives us insights into this topic. The term...

Autonomous driving: How real-time measurement technology will influence vehicle development in the future

An indispensable component that is enormously important in vehicle development, for data acquisition, validation, optimization and further development of vehicles: measurement technology. An often unnoticed field that will shape the future and make the decisive...

MVI HELLAS continues its growth

MVI Hellas in Thessaloniki has commenced the next steps in the company's expansion. One year on from its foundation, the new MVI location in Thessaloniki has developed into an up-and-coming IT competence centre. The new managing directors of MVI HELLAS, Ludwig Bayer...

Innovative solution from MVI PROPLANT Nord: Full Automated Simulation Service

Supporting vehicle development with AI: That is the basic idea of MVI PROPLANT Nord. Our AI application development expert Igor Sokrut from Wolfsburg has developed a solution in the field of simulation. He tells us exactly what it is about in this interview. Igor,...

Battery production: MVI PROPLANT helps design Gigafactory

Electromobility is advancing: battery factories are currently being built by various manufacturers. MVI PROPLANT is also involved in the construction of a gigafactory in the German state of Hesse right from the start. Head of Factory Services, Sven Klinkau, is...

From data to decisions- MVI Group and Eccenca partner up

From data to decisions- MVI Group and Eccenca partner up MVI Group’s Knowledge Engineering division is committed to enable digital transformation by empowering workflow automation with data optimized decision-making solutions eccenca Corporate Memory provides...

Kontakt

Datenschutz