openPR Recherche & Suche
Presseinformation

Use Case Ladestationen und Ladekabel

12.06.202415:21 UhrTourismus, Auto & Verkehr
Bild: Use Case Ladestationen und Ladekabel
softScheck GmbH
softScheck GmbH

(openPR) Bei der Cyber Security Prüfung einer Ladestation hat softScheck für Kunden eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist.

Zunehmend werden Ladestationen von Kriminellen ‚geknackt‘, etwa mittels kopierter Karten. Dies geschieht, weil die Sicherheitsmaßnahmen schlecht, falsch oder generell unzureichend implementiert sind.

Täter haben dazu wohl in vielen Fällen Daten von Zahlungs- und Tankkarten per Skimming ausgespäht – der bisher bekannte Schaden beläuft sich auf einen mittleren 6-stelligen Euro-Betrag. Die kopierten Karten werden in ganz Deutschland sowie im benachbarten Ausland eingesetzt.

softScheck prüft Ladestationen (OT und IoT) seit Jahren erfolgreich. Dazu wird der Quellcode des Stationen überprüft – auch dann, wenn der Hersteller das schon gemacht hat. Eingesetzt werden dabei neben Vulnerability-Scannern weltweit führende Industriestandards wie BSI, ISSAF, NIST 800, OSSTMM, OWASP, PCI, PTES sowie weitere in der jeweils jüngsten Version.

Schnittstellen werden auf Validierungsfehler hin untersucht. Ein starker Fokus liegt schließlich auf manuellen Tests der Businesslogik und Rechteverwaltung der Anwendungen, die durch (automatisierte) Tools nicht erfasst werden.

Im Rahmen des proprietären ISO 27034-basierten softScheck Security Testing Process werden die folgenden 6 Methoden eingesetzt:

  • Risiko-Analyse und Vulnerability-Scan
  • Threat Modeling der Sicherheitsarchitektur inkl. des Technology readiness Level (TRL)
  • Static Code Analysis (Quellcode-Analyse)
  • Penetration Testing
  • Dynamic Code Analysis (Fuzzing)
  • Regression Testing

Grundsätzlich werden nur 30 % aller identifizierten Angriffspunkte Tool-gestützt erkannt – also 70% manuell!

In konkreten Security Tests konnte softScheck bei der Security-Prüfung kritische Sicherheitslücken identifizieren, die hier wegen ihrer Vielzahl bei den Geräten und Systemen nicht (vollständig) aufgeführt werden.

Die Bewertung der Schwere der Sicherheitslücken erfolgt mit einer benutzerfreundlichen mehrdimensionalen Risikomatrix anhand der Eintrittswahrscheinlichkeit (Likelihood) eines Angriffs und dem Schadensausmaß (Consequences) bei erfolgreicher Ausnutzung der Sicherheitslücke. Die Risikomatrix kann darüber hinaus als Basis für eine Priorisierung im Behebungsprozess verwendet werden. softScheck empfiehlt, alle identifizierten Sicherheitslücken und Konfigurationsfehler zeitnah zu beheben.

Empfehlungen

Zur Erhöhung des Sicherheitsniveaus empfiehlt softScheck dabei die nachfolgende Vorgehensweise:

Kurzfristig

  • Keine selbst erstellten Zertifikate
  • softScheck empfiehlt die Entfernung des hartkodierten Client-Secrets. Stattdessen sollte auf einen alternativen Autorisierungs-Ablauf, z. B. mittels OAuth, PKCE und einem externen Browser gesetzt werden.
  • Input-Validierung mittels Allow-List für die Zertifizierungs-API nutzen
  • Veraltete Komponenten zeitnah aktualisieren

Mittelfristig

Verwendung sicherer RFID-Karten unter Berücksichtigung der Software-Lieferkette (Software Supply Chain Security). Eine „Software Bill of Materials“ (SBOM) dokumentiert dabei, welche kommerziellen und freien Software-Bestandteile im untersuchten Software-Produkt enthalten sind. So werden Abhängigkeiten zu Komponenten Dritter transparent und weitere Angriffspunkte (Sicherheitslücken) identifiziert. SBOM gehören zu den zentralen Forderungen des europäischen Cyber Resilience Act (CRA).

Sollte es für die Sicherheitslücke keinen Patch geben, wird eine Empfehlung für die Behebung bzw. Risikominderung beschrieben. Dann werden ein oder mehrere Lösungsvorschläge zur Behebung der identifizierten Sicherheitslücken aufgeführt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1263507
 411

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Use Case Ladestationen und Ladekabel“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von softScheck GmbH

Bild: Use Case Secure Medical DeviceBild: Use Case Secure Medical Device
Use Case Secure Medical Device
Bei der Cyber Security Prüfung eines Laien-Defibrillators hat softScheck für ein Unternehmen der Medizintechnik eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version gespeichert werden ist eine nicht se…
Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb
Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb
Die Sicherheitslücken sind inzwischen publiziert; das BSI warnt vor den mit der Bedrohungsstufe 4 ‚Sehr hoch‘ eingestuften Sicherheitslücken seit dem 3. März. Was ist zu tun? Unseren Kunden empfehlen wir die folgenden 8 Schritte: 1.Informieren Sie die Unternehmensleitung über die Brisanz der Angriffe und die möglichen Folgen. 2.Überprüfen Sie den Update-Stand auf Ihren Systemen bzw. bringen Sie Ihre Systeme auf den jüngsten Stand. Dies ist Voraussetzung für alle weiteren Aktivitäten. 3.Setzen Sie zeitnah die beiden Prüfroutinen von Micro…

Das könnte Sie auch interessieren:

Bild: Die Elektronik und Smartphone Zubehör Welt des Nerd-Butlers ist onlineBild: Die Elektronik und Smartphone Zubehör Welt des Nerd-Butlers ist online
Die Elektronik und Smartphone Zubehör Welt des Nerd-Butlers ist online
… Europa schmelzen die Preise zugunsten der Kunden dahin. Ein weiterer Bestandteil der Nerd-Butler Welt besteht aus Zubehör wie Schutz-Hüllen, Schutz-Folien, Stativen, Ladekabel, kabellose Ladestationen, Kopfhörer oder Adapter für Smartphone wie iPhone oder Samsung. Das Ziel des Nerd-Butlers ist es dem Computer oder Smartphone Zubehör-Kunden ein breites …
Neues Buch von Rational Software hilft Entwicklungsteams durch besseres Anforderungsmanagement
Neues Buch von Rational Software hilft Entwicklungsteams durch besseres Anforderungsmanagement
Use Case Modeling“ von Kurt Bittner und Ian Spence zeigt, wie der Use-Case-Modeling-Ansatz einfach umgesetzt werden kann München, 18. November 2002 --- Use Cases sind heute ein wichtiges Hilfsmittel beim Anforderungs­management in der Software-Entwicklung. Ein neues Buch von Rational Software (Nasdaq: RATL) hilft Entwicklern bei der Modellierung und …
Bild: Radisson Blu und Park Inn by Radisson sind Hotel-Partner der eTourEuropeBild: Radisson Blu und Park Inn by Radisson sind Hotel-Partner der eTourEurope
Radisson Blu und Park Inn by Radisson sind Hotel-Partner der eTourEurope
… eine länderübergreifende E-Car-Rallye. Hotelgäste laden in Deutschland bereits seit Mai 2012 ihre Elektro-Autos ohne Zusatz-Kosten in den Häusern beider Marken an eigenen E-Car-Ladestationen auf. Die eTourEurope rückt die E-Mobilität in Europa in den öffentlichen Fokus. Die Rallye wird ausschließlich durch E-Cars absolviert. An neun Tagen bilden neun …
Leitfaden mit 44 Anwendungsbeispielen für virtuelle Services im Workplace-Umfeld
Leitfaden mit 44 Anwendungsbeispielen für virtuelle Services im Workplace-Umfeld
… werden sie jedoch meist nur punktuell und dabei vielfach technikgetrieben eingesetzt. Das Beratungshaus hat deshalb eine Sammlung von 44 Use Cases für virtuelle Services im Workplace-Umfeld zusammengestellt, die aus realisierten Kundenprojekten abgeleitet wurden. Grundsätzlich unterscheidet Centracon bei der Nutzenbetrachtung von virtuellen Lösungen …
Bild: Laden Sie Ihr Elektroauto schnell und komfortabel - Für jeden Bereich die richtige LösungBild: Laden Sie Ihr Elektroauto schnell und komfortabel - Für jeden Bereich die richtige Lösung
Laden Sie Ihr Elektroauto schnell und komfortabel - Für jeden Bereich die richtige Lösung
Hier folgt inter BÄR aus Schalksmühle dem aktuellen Trend und hat das umfangreiche Elektrozubehör-Programm mit mobilen Ladekabeln, Wallboxen, Ladesäulen und Einbau-Ladestationen ergänzt. Die mobilen Ladekabel, für 16 A oder 32 A, sind Ihr perfekter Begleiter für unterwegs. Es gibt eine Light-Version und eine Bluetooth-Version. Das Set in der formschönen …
Bild: microTOOL hebt einen Schatz auf der Embedded Meets Agile 2015Bild: microTOOL hebt einen Schatz auf der Embedded Meets Agile 2015
microTOOL hebt einen Schatz auf der Embedded Meets Agile 2015
„Use Case 2.0 – ein ungehobener Schatz: Agile Projektplanung mit Use Case Slices“ lautet der Titel von Ursula Mesebergs Vortrag am 25. März 2015 um 14.30 Uhr auf der Embedded Meets Agile-Konferenz in München. Darin wird der Einsatz von klein geschnittenen Use Cases (Anwendungsfällen) zur Anforderungsdefinition bei der Entwicklung von eingebetteten Systemen …
Bild: Kinetos® Powerserie erlangt internationalen DesignschutzBild: Kinetos® Powerserie erlangt internationalen Designschutz
Kinetos® Powerserie erlangt internationalen Designschutz
… Design und Funktion werden gleichermaßen vereint. Mit Erlangung des internationalen Geschmacksmusterschutzes setzt sich Kinetos so auf dem Markt der meist rational wirkenden Ladestationen positiv ab.Designstatement mit WiedererkennungswertEine runde Sache – das ist, wenn sich der Kreis schließt und eine Einheit erkenntlich wird zwischen Hardware und …
Bild: Schweizer Erfindung „andi“ lädt mit Stil: Neue, kabellose Ladestationen und Hüllen für iPhone und SamsungBild: Schweizer Erfindung „andi“ lädt mit Stil: Neue, kabellose Ladestationen und Hüllen für iPhone und Samsung
Schweizer Erfindung „andi“ lädt mit Stil: Neue, kabellose Ladestationen und Hüllen für iPhone und Samsung
… fest. Das Gerät schwebt, lädt und ist stets im Blick. Designed in Switzerland, Made in Germany Egal ob im Büro, unterwegs oder zu Hause: Die soliden Ladestationen sind in der Schweiz entworfen und werden mit hochwertigen Materialien wie Quinel Nubuk-Applikation und Metallelementen in Deutschland produziert. Ab sofort für viele gängige Geräte verfügbar Der …
Bild: Nie mehr ein leerer AkkuBild: Nie mehr ein leerer Akku
Nie mehr ein leerer Akku
… Steckdose. Unterschiedliche Ladekabel werden außerdem zur Verfügung gestellt. Während das Gerät lädt, können die Besitzer Kaffee trinken oder shoppen gehen. Die Anbieter der Ladestationen sind bisher Gastronomiebetriebe, Hotels und Unibibliotheken. Geplant ist es auch Gastronomen aufzunehmen, die Ladekabel für E-Bikes anbieten. Die App ist zunächst anwendbar …
Bild: Die EEBUS-Partner präsentieren Smart Meter Gateway IntegrationBild: Die EEBUS-Partner präsentieren Smart Meter Gateway Integration
Die EEBUS-Partner präsentieren Smart Meter Gateway Integration
… Leistung des angeschlossenen Elektroautos im Haushalt. Auf den metering days konnte somit gezeigt werden, wie EEBUS in der Praxis umgesetzt werden kann. Wärmepumpen, Ladestationen für Elektroautos oder Photovoltaikanlagen mit Batteriespeicher werden über die EEBUS-Kommunikation gesammelt und als flexible Verbraucher im Verteilnetz zur Verfügung gestellt. So …
Sie lesen gerade: Use Case Ladestationen und Ladekabel