Ladekarten für Stromtankstellen: Hacker zeigt Probleme auf

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Ladekarten für Stromtankstellen: Hacker zeigt Probleme auf

      Die Infrastruktur für die Elektro-Autos ist Thema auf dem bevorstehenden Kongress des Chaos Computer Clubs (CCC). Ein Experte aus Kaiserslautern hat sich die Technik genauer angeschaut.

      Bei der Technik für das Laden von Elektroautos gibt es nach Angaben eines Experten erhebliche Sicherheitsprobleme, die massiven Missbrauch ermöglichen. Die Ladekarten für die Stromtankstellen könnten mit einfachen Mitteln manipuliert werden, sagte Mathias Dalheimer vom Fraunhofer-Institut für Techno- und Wirtschaftsmathematik (ITWM) in Kaiserslautern der Deutschen Presse-Agentur. Dalheimer stellt seine Erkenntnisse in der nächsten Woche auf dem Kongress des Chaos Computer Clubs (CCC) in Leipzig vor.

      Die Betreiber der Stromtankstellen geben ihren Kunden Karten mit einem Speicherchip, dessen Daten nach dem NFC-Standard (Near Field Communication) über Funk ausgelesen werden. Diese Technik wird oft auch für Einlasskontrollen in Gebäuden verwendet. Dalheimer untersuchte diese Karten und stellte fest, dass darauf keine persönlichen Daten gespeichert sind - weder eine Signatur noch eine digitale Unterschrift, die einem Kunden eindeutig zugeordnet werden könnten. Lediglich eine Seriennummer ist auf der Karte gespeichert.

      "Ich brauche nur diese Nummer, um auf fremde Kosten Strom zu laden", sagte Dalheimer. "Es genügt, einer öffentlichen Ladesäule eine existierende Kartennummer zu geben - und schon startet der Ladevorgang." Karten könnten auf einfache Weise geklont werden, so dass die darauf gespeicherte Nummer von mehreren Personen für das Stromladen benutzt werden könne. NFC-Karten könnten zu geringen Kosten im Internet bestellt werden. Zudem sei es ziemlich einfach, mit einem Elektroauto-Simulator eine fremde Kartennummer zu erraten.

      "Das ist so, als könnte ich mit der Fotokopie einer EC-Karte im Supermarkt einkaufen", sagte Dalheimer. Er habe deswegen auch Kontakt mit dem führenden Ladeverbundbetreiber New Motion aufgenommen.
      Das Berliner Unternehmen bestätigte, dass es möglich sei, Ladekarten zu kopieren. "Bei New Motion ist uns bisher allerdings kein einziger Fall von Kartenbetrug bekannt." Ein Betrug könne zudem "sehr einfach aufgedeckt" werden und lohne sich für Betrüger wegen der niedrigen Ladekosten kaum. Während des Ladevorgangs sende die Ladestation stetig Informationen an New Motion. "So können wir genau nachvollziehen, mit welcher Ladekarte an welcher Station gerade ein Fahrzeug aufgeladen wird."

      Für die Technik der Ladestationen wird ein einheitliches Software-Protokoll verwendet, das Open Charge Point Protocol (OCCP). Auch da gebe es erhebliche Sicherheitsmängel, die Dalheimer auf dem Kongress des CCC am Mittwoch nächster Woche darstellen will. Zu dem 34. Chaos Communication Congress (34c3) werden zwischen Weihnachten und Silvester rund 15.000 Teilnehmer in Leipzig erwartet. Das diesjährige Motto ruft zum Handeln auf: "Tu wat". (dpa/ree)

      Quelle: automobilwoche.de
      Gruß
      Uwe
    • Technische Details dazu finden sich auch im Blog von Matthias Dalheimer, dort hatte er in einem Eintrag im Oktober darüber berichtet:
      Schwarzladen: Ladekarten manipulieren leicht gemacht
      Hoffentlich führt die Aufmerksamkeit dazu, dass bei dem Thema nachgebessert wird. Ansonsten ist das Wasser auf die Mühlen der Gegner von Elektromobilität. :s19:
      Grüße
      Lars
      Status E-Mobilität: e-Golf 300 seit 03.02.18 (bestellt am 25.08.17, in Dresden abgeholt).
      Infrastruktur: KEBA Wallbox 97.924 KeContact P30 c-series.
      Winterreifen: Pirelli Cinturato Winter 205/55 R16 94H XL M+S auf Original Astana-Felgen.
    • Ich kannte das schon. Funktioniert tatsächlich, hab es selbst mit meiner ENTEGA Karte ausprobiert. Dauert 5 Sekunden und nun habe ich die Daten auf einem RFID Schlüsselanhänger statt auf der Karte...
      e-Golf MJ15 ab 16.02.15
      e-Golf MJ18 ab 22.01.18
      e-Golf MJ18 ab 02.03.18
      e-Tron MJ20 ab 14.05.21

      26kW PV+15kWh Speicher

      Jetzt Smart Strom verbrauchen!
    • Wenn auch diese (sorry) Sau durchs Dorf getrieben wird, wird man vorerst die einfachste Möglichkeit wählen das Problem zu lösen...

      Abschalten....

      Und an älteren Säulen wird es hald dann kein Upgrade etc. mehr geben..

      Peter

      P.S.: Evtl. bin ich zu pessimistisch... Aber Ihr wisst ja was der Unterschied zwischen Optimisten und Pessimisten ist....
      Der Pessimist ist der Optimist mit mehr Erfahrung
    • Ich habe Kontakt zu einer Bundestagsabgeordneten, ich werde Ihr mal meinen Wunsch darlegen, dass ALLE öffentlichen, kostenpflichtigen Ladesäulen die Zahlung per EC-Karte verpflichtend anbieten müssen.
      Dann hätte das Drama endgültig ein Ende.

      Gruß,
      Burkhard
      24.03.21 ID.4 Tech bestellt, mangangrau/schwarz mit allen Extras, unverb. Liefertermin Juli21 Oktoberr21
      01.04.21 Auftragsbestätigung erhalten.
      06.10.21 FIN im Portal sichtbar
      08.10.21 Termin buchbar
      24.10.21 Abholung in der Autostadt. 17.10. wäre möglich gewesen.
      Wallbox Keba P30 c-Serie mit RFID + IFEU Ladebox (Phoenix Contact). PV E3DC S10, 9,1kWp, 9,2kwh Speicher, SolarCharge
      VCDS, VCP und OBD11
    • JimKnopf schrieb:

      Ich habe Kontakt zu einer Bundestagsabgeordneten, ich werde Ihr mal meinen Wunsch darlegen, dass ALLE öffentlichen, kostenpflichtigen Ladesäulen die Zahlung per EC-Karte verpflichtend anbieten müssen.
      Dann hätte das Drama endgültig ein Ende.

      Gruß,
      Burkhard
      Dann gestalte mal den Wunsch besser in Richtung "zukünftigen Ladesäulen" und/oder "Übergangszeit" und "Ausnahmen"... Sonst können wir bald nur noch zuhause laden... :)

      Gruß
    • Hallo Burkhard,

      statt der EC Karte lieber die Kreditkarte als Standard. Hat eigentlich auch jeder, gibt auch Prepaid Versionen und ist auch außerhalb von Deutschland für jeden verfügbar.

      Ich glaube in DK geht das bereits. Bei EnBW in Baden Württemberg geht die Kreditkarte glaube ich auch.
      VG

      Dirk

      E-GOLF seit dem 21.10.17
    • Gibt ja schon Initiativen in die Richtung, z. B. von der GLS-Bank:
      giro-e.de/info/
      Grundsätzlich kann es sicher nicht schaden, bei der Politik Druck zu machen. Ob man allerdings bestimmte Bezahlmethoden gesetzlich vorschreiben kann, würde ich erstmal bezweifeln.
      Grüße
      Lars
      Status E-Mobilität: e-Golf 300 seit 03.02.18 (bestellt am 25.08.17, in Dresden abgeholt).
      Infrastruktur: KEBA Wallbox 97.924 KeContact P30 c-series.
      Winterreifen: Pirelli Cinturato Winter 205/55 R16 94H XL M+S auf Original Astana-Felgen.
    • Kreditkarte habe und will ich auch gar nicht.
      An jeder Tanke kann mit EC bezahlt werde und das ist gut so ;) .
      24.03.21 ID.4 Tech bestellt, mangangrau/schwarz mit allen Extras, unverb. Liefertermin Juli21 Oktoberr21
      01.04.21 Auftragsbestätigung erhalten.
      06.10.21 FIN im Portal sichtbar
      08.10.21 Termin buchbar
      24.10.21 Abholung in der Autostadt. 17.10. wäre möglich gewesen.
      Wallbox Keba P30 c-Serie mit RFID + IFEU Ladebox (Phoenix Contact). PV E3DC S10, 9,1kWp, 9,2kwh Speicher, SolarCharge
      VCDS, VCP und OBD11
    • EC Karte ist ein lausiges veraltetes Teil. Bei dem Nachfolger steht V-Pay/girocard und debit drauf. Auch Visa/Mastercard bietet Debit Karten an. Einziger Unterschied, die Visa hat erhabene Zeichen, die andere ist völlig flach.
      Beide buchen innerhalb einer Woche von meinem Konto ab. Und nur weil das (technologisch) rückständige Deutschland sich nicht auf ein international funktionierendes System einlassen kann, muss ich zwei Karten mit mir rumtragen und Schilder ertragen "EC-Kartenzahlung ab 10€". Das funktioniert im südlichen Afrika schon viel besser.
      :puke:

      Sorry, das musste mal sein.
    • Und nun zur Sache.
      Jede Ladesäule sollte ein Lesegerät haben, das jede Bezahlkartenform lesen kann. Auch Kreditkarten haben schon NFC Funktionalität, es muss nichtmal so ein Einschiebeteil sein. Als ich 2001 zum ersten mal in den USA ein Auto getankt habe, konnte ich es kaum glauben, dass es in jeder Zapfsäule einen Kartenleser gab. Inclusive der Möglichkeit eine reduzierte Autowäsche gleich mit zu bezahlen. Quittung und Code für die Waschstraße wurden gleich mit ausgedruckt. 15 Jahre später in D bei so etwas neuem wie Ladesäulen geht weder noch. Ich erkenne den Fortschritt deutlich.
    • @e-golfer: Dein Einwand hat sich aber mit den neuen RFID-fähigen EC-Karten (& Kredit-Karten) erledigt, denn dann müssen sie auch Kleinbeträge akzeptieren, denn das Verfahren ist dazu ausgelegt, dass man bis 25,-€ noch nicht mal eine PIN benötigt (erst darüber).

      Davon abgesehen, wäre das Verfahren auch gut für die Ladesäulen, RFID-Leser sind schon verbaut, die Software muss angepasst werden. Es darf nur nicht teurer werden, als 25,-, dann könnte man sich auch das PIN-Feld sparen, bzw. man hätte eine automatische Kostenbremse.

      @Nighteye: Wenn man nun alle Säulen mit dem Problem abschalten sollte, müsste man alle Bezahlsäulen, die mit Karten laufen abschalten... wo soll man dann noch Laden, außer bei denen für Lau und zu Hause?
      ________________________________
      Das Leben ist nur ein schlechtes Adventurespiel... :schiefguck:

      ...aber die Grafik ist sehr gut. :D
    • e-Golfer schrieb:

      Jede Ladesäule sollte ein Lesegerät haben
      ... hat aber meine ELERA Säule nicht ;( hinfahren - am Bildschirm Freischalten Einstecken Laden - geht doch auch oder :miffy:
      Gruss Aragon / Rene
      Mein black-Sioux wurde KW43 2014 produziert also VFL (Vor-Face-Lift) oder 190
      Zusätzlich golden-Arrow ab 16.11.2021 Polestar2 AWD

      Ich war dabei ! e-Golf-Treffen eins am Bodensee / zwei in Moers / drei und vier in Hann Münden / fünf in Heilbronn / sechs in Mühbrook - weil es so schön war // aber schön waren auch die vielen kleinen Treffen!!! :thumbup:
    • EXaXXion schrieb:

      Dein Einwand hat sich aber mit den neuen RFID-fähigen EC-Karten (& Kredit-Karten) erledigt, denn dann müssen sie auch Kleinbeträge akzeptieren, denn das Verfahren ist dazu ausgelegt, dass man bis 25,-€ noch nicht mal eine PIN benötigt (erst darüber).
      Stimmt, da war ich unkonzentriert. Trotzdem bleibt, es tut noch nicht. Und warum ich immernoch diese andere Karte brauche, erschließt sich mir nicht.