Codeknacker darf VW-Startcodes nicht veröffentlichen

Volkswagen sieht seine Autos der Premium- und Luxusklasse gefährdet und lässt darum per Gericht die Veröffentlichung eines Forschers verbieten. [...]

Wie der Guardian berichtet, darf ein britischer Wissenschaftler seine wissenschaftliche Arbeit über das Codeknacken bei Luxusautos nicht veröffentlichen. Mit den geheimen Codes lassen sich beispielsweise Porsches, Audis, Bentleys und Lamborghinis starten und – so die Begründung des Richters – Millionen von Fahrzeugen stehlen. Der Besitzer der genannten Luxus- und Premiummarken, die Volkswagen AG, war gerichtlich gegen die Veröffentlichung vorgegangen.

Volkswagen setzt beim Schutz der Luxusautos auf ein System namens Megamos Crypto. Der Algorithmus verschlüsselt die Codes, die zwischen dem Schlüssel und dem Auto ausgetauscht werden. Ursprünglich wollten der Wissenschaftler und sein Team ihre Arbeit am Usenix Security Symposium in Washington D.C. im August veröffentlichen. Zuerst habe Volkswagen sie gebeten, nur eine überarbeitete Fassung der Arbeit ohne die Codes zu veröffentlichen – doch die Wissenschaftler sollen abgelehnt haben. Die Wissenschaftler wollen, berichtet der Guardian, keineswegs Kriminellen Werkzeuge an die Hand geben, sondern die Sicherheit verbessern helfen. Die Öffentlichkeit müsse aber über die Beschaffenheit der Lücke Bescheid wissen, argumentieren sie.

Wie sich vor Gericht herausstellte, gingen die Forscher dem Algorithmus mit mathematischen Mitteln auf den Grund. Ein Werkzeug dafür sei seit 2009 im Internet verfügbar. Beim Codeknacken habe unter anderem „chip slicing“ eine Rolle gespielt. Dabei wird ein Chip unter dem Mikroskop beobachtet und anhand der Anordnung seiner Transistoren werden Rückschlüsse auf den Algorithmus gezogen.

* Benjamin Schischka ist Redakteur der deutschen PC-Welt.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*