Scinexx-LogoSpringer-Verlag, Heidelberg
Montag, 13.02.2012
Funktüröffner für Autos und Gebäude geknackt
IT-Sicherheitsexperten decken massive Schwachstelle auf
Funktüröffner für Autos oder Garagen sind zwar bequem - aber offenbar nicht unbedingt sicher. Dies haben jetzt Bochumer Wissenschaftler gezeigt. Ihnen ist es gelungen, die auf der weit verbreiteten KeeLoq RFID-Technologie basierenden Systeme zu knacken. Die aufgedeckte Sicherheitslücke besteht nach Angaben der Forscher bei allen Autoschlüsseln und Gebäudezugangskontrollsystemen, die auf KeeLoq setzen.

Autofahren
Autofahren
© AAA
„Die Schwachstelle ermöglicht es Unbefugten, sich aus 100 Metern Entfernung Zugang zu den 'gesicherten' Fahrzeugen und Gebäuden zu verschaffen, ohne Spuren zu hinterlassen“, erklärt Professor Christof Paar vom Lehrstuhl für Kommunikationssicherheit der Ruhr-Universität Bochum, wo der Hack gelungen ist. Die Technik findet auch bei Garagentoröffnern und in der Ersatzteilsicherung Verwendung.

Zwei abgefangene Nachrichten genügen
Dem Team um Paar gelang es unter Einsatz modernster kryptanalytischer Verfahren, neue Angriffe zu entwickeln, die es beispielsweise erlauben, Autoschlüssel und Garagentoröffner auf eine Entfernung von bis zu 100 Metern zu klonen. „Das Abfangen von nur zwei Nachrichten erlaubt es Unbefugten, einen Schlüssel zu kopieren und sich Zugang zu Auto oder Haus zu verschaffen“, erläutert Paar. Mit einem anderen Angriff kann das Fahrzeug oder die Garage so manipuliert werden, dass die normalen Sender nicht mehr funktionieren und dem rechtmäßigen Besitzer der Zugang verwehrt wird.

Neueste kryptanalytische Methoden
Ein Funktüröffner besteht aus einem aktiven RFID-Sender, wie er typischerweise in Autoschlüssel eingebaut wird, und einem Empfänger, der sich in der Fahrzeugsteuerung befindet. Beide Seiten, Sender und Empfänger, verschlüsseln ihre Funk-Kommunikation mit der KeeLoq-Chiffre. Die Angriffe der Bochumer Gruppe ermöglichen die Rückgewinnung des geheimen Schlüssels sowohl auf der Sender- als auch auf der Empfängerseite, durch die Messung der elektrischen Energie, die die Geräte verbrauchen.

Unter Anwendung der so genannten Seitenkanalanalyse konnten die Forscher den Herstellerschlüssel - eine Art Generalschlüssel für sämtliche Produkte einer Serie - aus dem gemessenen Stromverbrauch des Empfängers zurückgewinnen. Der Angriff, der Seitenkanalanalyse und spezielle Eigenschaften der KeeLoq-Chiffre kombiniert, kann auf alle bekannten Ausführungen der Chiffre, die in gängigen Systemen eingesetzt wird, angewandt werden. Die Verwundbarkeit wurde von der Bochumer Gruppe durch Angriffe auf kommerzielle Systeme überprüft.

KeeLoq: Weltweite Verbreitung seit Mitte der Neunziger
KeeLoq wird seit Mitte der neunziger Jahre standardmäßig in
Zugangskontrollsystemen eingesetzt. Es ist eines der am weitesten verbreiteten Verfahren in Europa und den USA. Neben der häufigen Verwendung in Garagentoröffnern und Gebäudezugangskontrollsystemen wird KeeLoq auch von mehreren Automobilherstellern wie Toyota/Lexus als Diebstahlschutz eingesetzt.
Artikel drucken
Nach verwandten Themen suchen:
Autos, Garagen, Gebäude, Funk, Schlüssel, Nachrichten, Daten, KeeLoq, RFID, Technologie
Weitere News zum Thema
2011: „Dicke Luft“ in Deutschland (07.02.2012)
Hohe Belastung mit Feinstaub und Stickstoffdioxid ermittelt
Eine Autobahn für Elektronen (25.01.2012)
An der Oberfläche von topologischen Isolatoren fließt Strom sehr geordnet
Einwegroboter als Vorhut im Katastrophenfall (16.12.2011)
Einfache Rover für Erkundungsfahrten in brenzligen Situationen
Nie wieder Brille putzen? (05.12.2011)
Fluorierte Beschichtung aus Silikat wirkt dank kugelförmiger Nanostruktur wasser- und ölabweisend
Nano-Auto fährt mit Strom (11.11.2011)
Molekül aus vier rotierenden Motoreinheiten synthetisiert
Suche
Erweiterte Suche
Special
Dossier: Mythos 2012 - Die Maya, der 21. Dezember und die Fakten
Newsletter
Bestellen Sie jetzt den kostenlosen Newsletter!
Diaschauen zum Thema
Cybercrime
Dossiers zum Thema
Verbrecherjagd im Datennetz
Gesellschaft im Konflikt
Kleine Tricks und große Lügen
Geheimhaltung und Manipulation von Geo-Daten
Verkehrsinfarkt
Mobilität in der Krise
Von der Green IT zum Green Building
Neue Stromspar-Strategien in Technik und Architektur
News des Tages
Zehn Exoplaneten in einem halben Jahr
Mammuts: Klima und Jagd an Aussterben schuld
Funktüröffner für Autos und Gebäude geknackt
Krebs missbraucht Immunsystem
Nanopartikel machen Zellen Stress
Letzte Eiszeit gibt Geheimnisse preis
Bücher zum Thema
Projekt Zukunft
Die Megatrends in Wissenschaft und Technik von Hans-Jürgen Warnecke
Geheime Botschaften
Die Kunst der Verschlüsselung von der Antike bis in die Zeiten des Internet von Simon Singh
Menschmaschinen
Wie uns die Zukunftstechnologien neu erschaffen von Rodney Brooks
Maschinen mit Bewusstsein
Wohin führt die künstliche Intelligenz? von Bernd Vowinkel
Top-Clicks der Woche
1. Forscher haben See unter Antarktis-Eis angebohrt
2. Krebsmedikament macht Alzheimer-Symptome rückgängig
3. Röntgenlicht macht Eisen durchsichtig
4. Fasten lässt Krebstumore schrumpfen
5. Gletscher verlieren jährlich 230 Milliarden Tonnen Eis