Anzeige
Anzeige
News

Datenschutz: Das Auto als rollendes Speichermedium

Moderne Autos sind rollende Computer. Sie sammeln und versenden viele Daten. Vor deren Missbrauch können sich Fahrer aber in vielen Fällen schützen, vor allem vor dem Verkauf ihres Wagens.

Quelle: dpa
5 Min.
Artikel merken
Anzeige
Anzeige

Autos wissen heutzutage einiges. (Grafik: ZinetroN / Shutterstock)

Jeden Morgen läuft der Lieblingssender, der Telefonspeicher ist voller Kontakte und das Navi kennt alle Orte, die man regelmäßig ansteuert. Allen voran die Heimatadresse.

Anzeige
Anzeige

Moderne Autos wissen viel über Fahrerinnen, Fahrer und ihre Fahrgewohnheiten, speichern unentwegt Daten und teilen diese oft mit dem Hersteller. Zwar müssen Nutzerinnen dem nach der Datenschutz-Grundverordnung (DSGVO) zustimmen. Doch welche Daten genau geteilt werden und was damit passiert, bleibt oft im Verborgenen.

In einem Auto mit vielen verschiedenen Komponenten werden unzählige Daten gesammelt, bis zu 120 Steuergeräte arbeiten in einem Fahrzeug. „Alle Zulieferer verwenden Mikrochips, unter anderem für Sicherheits- und Komfortfeatures, wie auch für das Infotainmentsystem“, erklärt Sven Hansen vom IT-Fachmagazin c’t. „Beim Betrieb fallen viele Daten in den einzelnen Steuergeräten an, auf die ein Fahrer keinen Zugriff hat, die aber so spezifisch sind, dass man Rückschlüsse auf den Fahrer und sein Fahrverhalten ziehen kann.“

Anzeige
Anzeige

Zugriff nur auf wenige Daten

Vieles davon wird nicht lange gespeichert, sondern permanent überschrieben. Zugriff erhalten Fahrerinnen und Fahrer zudem nur auf wenige Daten. Dazu gehören etwa die Infos im Navi und im Entertainmentsystem. „Aber schon die Motordaten lassen Rückschlüsse auf ein bestimmtes Fahrverhalten zu, etwa die Motordrehzahl oder wie oft das Gaspedal durchgetreten worden ist“, sagt Hansen.

Nur für wen sind diese Daten sichtbar? Nach der DSGVO muss der Hersteller darlegen, zu welchem Zweck im Auto Daten gesammelt werden und was mit ihnen passiert. Interesse daran, ihre Produkte mit Hilfe solcher Daten zu optimieren, haben beispielsweise Telematikdienste oder Versicherer.

Anzeige
Anzeige

Nathalie Teer, Referentin Mobility & Logistics beim IT-Branchenverband Bitkom, differenziert bei den gesammelten Daten zwischen Daten, die erhoben werden müssen, und Daten für Komfortfeatures und Services, die dazu gebucht werden. „Die Menge und die jeweiligen Daten hängen teilweise vom Fahrzeug und der Marke ab“, sagt Teer.

Der Gesetzgeber gebe viele Parameter vor, die zwecks Sicherheit und Prüfung erhoben werden müssen, so Teer weiter. „Einige der Daten gehen nur an den Hersteller und sind für Kunden nicht auf den ersten Blick sichtbar.“ Dazu gehörten beispielsweise Infos, die aus dem Steuergerät bei der Hauptuntersuchung abgelesen werden.

Anzeige
Anzeige

Zugang über Infotainmentsystem und Apps

Optionale Funktionen wie Musikdienste, Fahreinstellungen oder Navigation ließen sich dagegen gut einsehen, sagt Teer. „Nutzer müssen bestimmten Funktionen aktiv zustimmen und werden über den Verbleib der Daten informiert.“ Das gelte insbesondere auch, wenn Daten mit Dritten geteilt werden. Über Dashboards im Infotainmentsystem des Fahrzeugs oder über verbundene Apps erhielten Fahrerinnen und Fahrer häufig Übersichten, um Freigaben zu erteilen, diese zurückzuziehen oder um Daten zu löschen.

Für den Datenschutz relevant sind alle Daten im Fahrzeug, sagt Christoph Krauß. „Sobald sich Fahrzeugdaten mit der Fahrzeugidentifikationsnummer oder dem Kfz-Kennzeichen verknüpfen lassen, sind diese als personenbezogen zu betrachten, da sich unter anderem Bewegungsprofile erstellen lassen“, erklärt der Professor für Netzwerksicherheit an der Hochschule Darmstadt. Er koordiniert den Bereich Secure Autonomous Driving des Athene-Forschungszentrums.

Einige Daten seien besonders sicherheitsrelevant, etwa die Steuerdaten für die Bremsen, sagt Krauß. Manipulationen dieser Daten können verheerende Auswirkungen haben. Auch viele Mehrwertfunktionen nutzen Personendaten. Dazu werden bei einer Synchronisation des Smartphones mit dem Auto Daten versendet, wie Standortsuche, Füllstände, Verriegelung und Ferndiagnose des Autos. Auch beim automatischen Notrufsystem E-Call und der Kommunikation mit anderen Verkehrsteilnehmern verschickt das Auto Infos.

Anzeige
Anzeige

Man muss auf den Hersteller vertrauen

Ein Auto speichert aber nicht alle Daten lokal, einige landen auf den Servern der Hersteller oder gehen an Drittanbieter. Es komme dabei auf Marke, Modell und Baujahr des Fahrzeugs an.

„Gegen Cyber-Attacken können sich Autofahrer selbst kaum schützen und müssen darauf vertrauen, dass die Hersteller ihre Fahrzeuge und Backend-Systeme gut abgesichert haben“, sagt Krauß. „Für potenzielle Angreifer ist das Backend der Hersteller mit seinen vielen Daten deutlich interessanter als ein einzelnes Fahrzeug, daher werden eher diese Verbindungen angegriffen.“

In der Vergangenheit habe es immer wieder Versuche gegeben, Datensätze zu stehlen oder zu manipulieren. Deshalb steckten in modernen Fahrzeugen eine Vielzahl an Sicherheitsvorkehrungen, erklärt Krauß: „Zum Schutz gegen ein im Infotainmentsystem angebundenes, kompromittiertes Smartphone sind beispielsweise Fahrzeugbordnetze in Domänen unterteilt, so dass ein Zugriff auf sicherheitskritische Systeme wie die Bremse nicht einfach möglich ist.“

Anzeige
Anzeige

Mit der seit Juli 2022 für neue Typzulassungen geltenden UNECE-Regelung R155 (Cybersecurity Management System) und R156 (Software Update and Software Update Management System) hat die EU dafür Richtlinien festgelegt. Dort sind etwa die digitale Trennung von Besitzer und Fahrzeug geregelt. Es werden darin aber auch Vorgaben gemacht, was die Cybersicherheit von Fahrzeugkonzepten oder Mechanismen für sichere Software-Updates betrifft.

EU-Vorgaben steigern Schutzniveau

Fahrzeughersteller müssen zudem ein Cyber Security Management System (CSMS) nachweisen, das Prozesse und Maßnahmen umfasst, die geeignet sind, IT-Sicherheitsangriffe abzuwehren oder schnell zu beheben. Und zwar über die gesamte Lebensdauer des Fahrzeugs. Die Maßnahmen der Hersteller, die die UNECE-Regelung R155 anwenden, schützen Fahrzeuge vor unautorisiertem Zugriff. Ab Juli 2024 gilt die Regelung dann für alle neu produzierten Fahrzeuge. An die neuen Regeln müssen sich auch Zulieferer halten.

Und was passiert mit den Daten, wenn man sein Auto verkauft? Sven Hansen rät zum Zurücksetzen aller Systeme. Dazu zählen neben dem Entertainmentsystem mit Navi und Adressbuch auch die Favoritenbelegung des Radios sowie mögliche Komforteinstellungen. „Gerne vergessen Besitzer, passende Apps oder Cloud-Verknüpfungen mit dem Auto zu löschen, was ihnen weiteren Zugriff auf das Auto erlaubt“, weiß Hansen und mahnt: „Das elektronische Band muss aber vollständig gekappt werden.“

Anzeige
Anzeige

Bei Autoverkauf löschen und abmelden

Der ADAC empfiehlt bei im Infotainmentsystem vorinstallierten Apps, etwa Musikstreaming-Anwendungen, eine gesonderte Abmeldung, bevor das Fahrzeug verkauft wird. Auch sei es wichtig, Verknüpfungen von Remote-Apps zu lösen, über die sich das Auto oder Funktionen des Autos per Smartphone fernsteuern lassen. Das vollständige Löschen persönlicher Daten im Infotainmentsystem sei nur über die Funktion „Zurücksetzen auf Werkseinstellungen“ möglich.

„Autofahrer haben juristisch die Möglichkeit, ihre Daten zu prüfen und löschen zu lassen“, erklärt ADAC-Technikpräsident Karsten Schulze. „In der Praxis ist das aber nicht möglich, da nicht klar ist, welche Daten für wen und wofür erhoben werden.“ Verbraucher könnten den Datenfluss nicht durchschauen, es sei mehr Transparenz notwendig.

Ideal wäre zu jedem Automodell eine Liste mit allen Daten, die gesammelt werden, meint Schulze. „Autofahrer können dann selbst entscheiden, welche Daten sie gelöscht haben wollen.“ Praktisch wäre zudem eine Onboard-Schnittstelle im Auto, über die man Zugriff auf die Daten hat und über die man Drittanbietern Daten zur Verfügung stellen kann, falls erwünscht. So könnten künftig auch freie Werkstätten besser und einfacher an Autos arbeiten.

Anzeige
Anzeige

Dem Hersteller schreiben

Allen, die ein Auto verkaufen, rät Sven Hansen, dem Datenschutzbeauftragten des Herstellers mitzuteilen, dass ein Halterwechsel stattgefunden hat und der Hersteller alle Daten löschen soll: „Da hat jeder Kunde ein Recht drauf und damit ist er auf der sicheren Seite vor Datenmissbrauch.“

Ein Auto komplett zurückzusetzen, sei Stand heute noch nicht möglich, sagt Hansen. Irgendwo stecke der Vorbesitzer oder die Vorbesitzerin weiter im Auto drin: Und wenn es nur die Memory-Funktion des Automatikgetriebes für die Schaltzeiten sei.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Schreib den ersten Kommentar!
Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Anzeige
Anzeige