{"id":1457,"date":"2014-07-23T17:59:36","date_gmt":"2014-07-23T15:59:36","guid":{"rendered":"http:\/\/blog.patricksauer.net\/?p=1457"},"modified":"2014-07-23T18:03:52","modified_gmt":"2014-07-23T16:03:52","slug":"first-car-hacking-tesla-s","status":"publish","type":"post","link":"https:\/\/security.sauer.ninja\/de\/it-sicherheit\/first-car-hacking-tesla-s\/","title":{"rendered":"First Car-Hacking: Tesla S"},"content":{"rendered":"<p>Endlich, es hat auch lange gedauert. Stimmen die Bericht auf SPON und in der FAZ, ist es chinesischen Studenten gelungen \u00fcber eine Schwachstelle in einer Handy-App zur Fernsteuerung des Autos einen Tesla S w\u00e4hrend der Fahrt zu hacken: Lampen einschalten, Schiebedach \u00f6ffnen &amp; mehr.<\/p>\n<p>Warum muss man eigentlich alles aus dem Internet fernsteuern k\u00f6nnen? Und muss ich wirklich mein Auto per App steuern k\u00f6nnen? Ist das wirklich die Welt, in der wir leben wollen: Haust\u00fcr per App \u00f6ffnen\/verschlie\u00dfen, per App den Ofen anschalten, das Auto \u00f6ffnen\/schlie\u00dfen, die Waschmaschine starten?<\/p>\n<p>Sicher, es ist bequem. Und was passiert, wenn einem das Smartphone gestohlen wird? Per Passwort-Reset \u00fcber das auf dem Handy eingerichtete Mailkonto k\u00f6nnen schon die meisten Online-Accounts gekapert werden. Zuk\u00fcnftig wird dann noch das Auto \u00fcbernommen oder gleich das Haus als Party missbraucht, wenn man im Urlaub ist.<\/p>\n<p>Dabei k\u00f6nnen Hacker zuk\u00fcnftig \u00fcber die Fernsteuerung von Autos noch viel mehr Sch\u00e4den anrichten: Anonyme Morde &amp; terroristische Attacken per Car-Hacking? An den Meistbietenden zu verkaufen. Ich hoffe zwar, dass die Autoindustrie aus diesen akademischen Hacks am Telsa S schnell genug lernt und in allen Bereichen der Fahrzeugentwicklung IT-Sicherheit einen sehr hohen Stellenwert bekommt, aber ich glaube nicht daran.<\/p>\n<p>Und dabei gibt es noch ganz andere Herausforderungen: Sicherheitsupdates beim Auto! Wie lange werden Autos zuk\u00fcnftig mit Updates versorgt? Wie schnell werden sie ausgeteilt? Was passiert bei Software-Bugs durch das Update? Patch-Day am 1. Mittwoch des Monats bei Tesla? Gruselige Vorstellung.<\/p>\n<p>Es wird sicherlich noch eine Zeit dauern, bis Autos nicht nur st\u00e4ndig online und per App steuerbar sind, sondern diese Features auch in den Massenmarkt kommen. Hoffentlich lernt die Autoindustrie aus den Fehlern anderer, bevor sie sie selbst begeht. Am besten werfen sie einfach mal einen Blick auf das Update-Chaos bei Android und gebrandeten Versionen der Mobilfunkprovider. Man darf gespannt sein..<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Endlich, es hat auch lange gedauert. Stimmen die Bericht auf SPON und in der FAZ, ist es chinesischen Studenten gelungen \u00fcber eine Schwachstelle in einer Handy-App zur Fernsteuerung des Autos einen Tesla S w\u00e4hrend der Fahrt zu hacken: Lampen einschalten, Schiebedach \u00f6ffnen &amp; mehr. Warum muss man eigentlich alles aus dem Internet fernsteuern k\u00f6nnen? Und &#8230; <span class=\"more\"><a class=\"more-link\" href=\"https:\/\/security.sauer.ninja\/de\/it-sicherheit\/first-car-hacking-tesla-s\/\">[Read more&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[34],"tags":[],"class_list":{"0":"entry","1":"post","2":"publish","3":"author-psauer","4":"post-1457","6":"format-standard","7":"category-it-sicherheit"},"_links":{"self":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/comments?post=1457"}],"version-history":[{"count":5,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1457\/revisions"}],"predecessor-version":[{"id":1462,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1457\/revisions\/1462"}],"wp:attachment":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/media?parent=1457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/categories?post=1457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/tags?post=1457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}