Käferlive Blog

No news are bad news! In diesem Sinne berichtet das Team von KaeferLive im Blog regelmäßig über Neuerungen, Interessantes und wichtige Nachrichten aus der IT-Szene. Stay tuned!

Relaunch KaeferLive

Relaunch unserer Portalseite www.KaeferLive.de

Wir haben unsere Portalseite www.KaeferLive.de aufgefrischt. In unserem Teaser ist jetzt was los. Auf Basis des Entwicklungssystem Adobe Edge (praktisch einem Nachfolger von Adobe Flash) haben wir ein wenig Bewegung in die Grafiken gebracht und informieren Sie nun noch aktueller über unsere Aktivitäten und Angebote. Schauen Sie doch mal rein...

Bewerte diesen Beitrag:
Weiterlesen
980 Aufrufe
0 Kommentare

Nächste Messetermine Cologne IT-Summit und NRW Sicherheitstag

Nächste Messetermine KäferLive - Cologne IT-Summit am 24.11.2014 in Köln und NRW Sicherheitstag in Hagen am 03.12.2014

Diese beiden Termine sollten Sie sich schon einmal vormerken. Der Cologne IT-Summit am 24.11.2014 in Köln  ist der Gipfel - oder besser gesagt, das Gipfeltreffen der IT in der Region und steht in diesem Jahr unter dem Motto "Innovation". KaeferLive ist auf der Messe mit einem eigenen Stand vertreten und stellt u.a. die Multimedia LCD-Vitrine aus.

Am 03.12.2014 sind wir in Hagen auf dem NRW-Sicherheitstag vertreten. Hier dreht sich alles um das Thema Industrie 4.0 und IT-Sicherheit und Dipl.-Ing. Thomas Käfer wird in einem der Workshops über das IT-Sicherheitsaspekte im Umfeld von Industrieanwendungen referieren.

Wir freuen uns auf Ihren Besuch.

Bewerte diesen Beitrag:
Weiterlesen
1024 Aufrufe
0 Kommentare

Messenachlese 9. Dortmunder Autotag II

9. Dortmunder AutoTag

Unter dem Motto "Vom assistierten zum automatisierten Autofahren mit Verbrenner und/ oder Elektromotor" stand der 9. DortmunderAutoTag der Technischen Universität Dortmund, der IHK zu Dortmund und des AutoClusters NRW, der am Dienstag, dem 16. September im großen Saal der IHK zu Dortmund stattfand. Er bot auch in diesem Jahr vielen Experten aus Wissenschaft und Wirtschaft ein Forum.

Auf der Website der TU Dortmund gibt es eine schöne Nachlese und Zusammenfassung des Tages natürlich auch mit Foto und Erwähnung von unserem Messestand bzw. Vortrag.

Zur Website der TU Dortmund...

Bewerte diesen Beitrag:
Weiterlesen
958 Aufrufe
0 Kommentare

Cologne IT-Summit am 24.11.2014 in Köln

Auf dem jährlichen Branchentreff unter der Schirmherrschaft der IHK Köln und der Stadt Köln können sich die Teilnehmer – egal ob Anwender oder Anbieter - gezielt über Rechtsprechungen, Trends und den aktuellen Nutzen der Informations- und Kommunikationstechnologie informieren und – in teilweise offenen Panels – mit hochrangigen Vertretern aus Wirtschaft, Politik und Wissenschaft diskutieren.

KäferLive wird mit einem eigenen Stand vertreten sein.

weitere Infos: http://www.cologne-it-summit.de/

Bewerte diesen Beitrag:
Weiterlesen
1049 Aufrufe
0 Kommentare

Fachtagungen Automotiv

Fachtagungen Automotiv

Car-Forensics beim Automotiv Innovationsforum in Düsseldorf am 17.09.2014 und bei der Daimler Fachtagung zum Thema Datenschutz im Auto in Stuttgart am 18.09.2014: Als Teilnehmer der beiden Fachtagungen im Hause Daimler durfte ich an sehr interessanten Vorträgen und Diskussionen teilnehmen, die mich in meiner Einschätzung bestätigen: IT-Sicherheit und Datenschutz ist ein Thema im Bereich der Automobilbranche, aber je nach Unternehmen oder Akteur mit unterschiedlicher Priorität. Daimler geht hier in die Offensive und fordert die Diskussion über Daten rund um das Auto offen und transparent ein. Bitte nach- und mitmachen!

Im Oktober geht es nun zum VDI-Wissensforum nach Wolfsburg und dort wird fleißig weiterdiskutiert...

Bewerte diesen Beitrag:
Weiterlesen
1015 Aufrufe
0 Kommentare

Messenachlese 9. Dortmunder Autotag

Messenachlese zum 9. Dortmunder Autotag am 16.09.2014

Um es mit den Worten des Veranstalters und Moderators des 9. Dortmunder Autotag Prof. Dr. Bertram von der TU Dortmund zu formulieren: "Herr Käfer hat uns nachdenklich gemacht."...

Thomas Käfer präsentierte mit seinem Team auf dem 9. Dortmunder Autotag in der IHK zu Dortmund am 16.09.2014 das Thema „Digitale KFZ-Forensik" und gab erste Einblicke in die Zwischenergebnisse seiner Forschungsarbeit „Car-Forensics". Dem interessierten Fachpublikum präsentierte er anhand einer Multimedia-Animation mit der von KäferLive vertriebenen LCD-Transparent-Stehle und mit seinem Vortrag im Plenum das Thema "Digitale Forensik" im Kontext von Automotiv-Anwendungen. Am Beispiel von Apps aus dem Automobilbereich zeigte er die bei seinen Untersuchungen gefundenen Schwachstellen und Sicherheitslücken und die nötigen Gegenmaßnahmen auf. Thomas Käfer konnte seinerseits viele interessante Kontakte zur Szene knüpfen und freut sich auf die kommenden Zusammenarbeit und den weiteren fachlichen Austausch.

Bewerte diesen Beitrag:
Weiterlesen
1193 Aufrufe
0 Kommentare

9. Dortmunder Autotag am 16.09.2014

9. Dortmunder Autotag am 16.09.2014

Am 16.09.2014 findet der 9. Dortmunder Autotag statt. Wir werden mit dem Thema Digitale Kfz-Forensik mit von der Partie sein. Um 17:00 Uhr referiert Dipl.-Ing. Thomas Käfer zum Thema "Car-Forensics – Digitale Forensik im Kontext von Fahrzeugvernetzung, eCall, KFZ-Unfalldatenschreibern und Smartphone-Kopplung".

Angesprochen und gezeigt werden u.a. verschiedene Angriffsszenarien, wie Infrastrukturen im Kfz-Bereich durch unsichere Systeme (Beispiel Smartphone-Apps), Mithören und Umleiten des Netzwerk-Datenverkehrs (ARP-Spoofing bzw. Man-in-the middle-Attacken) und Einschleusen von Datenloggern (CAN-Bus-Interface als Hardware-Spion) kompromittiert werden können.  Nach dem Motto „Gefahr erkannt – Gefahr gebannt" werden zu den jeweiligen Angriffsvektoren sinnvolle vorbeugende Gegenmaßnahmen angesprochen. Am Messestand in der begleitenden Ausstellung wird das Angriffsszenario durch eine plastische Visualisierung und entsprechende Exponate vertiefend gezeigt.

Bewerte diesen Beitrag:
Weiterlesen
1129 Aufrufe
0 Kommentare

Neues Gesetz zur IT-Sicherheit ist Makulatur

Neues Gesetz zur IT-Sicherheit ist Makulatur

Wie am 19.08.2014 bekannt wurde, hat die Bundesregierung eines Gesetzesinitiative vorgelegt, die die IT-Sicherheit in Deutschland verbessern soll. Kernpunkt des Gesetzes soll sein, dass (systemrelevante) Unternehmen, die Opfer eine Cyber-Attacke geworden sind, dies den Behörden melden sollen. Zudem haben diese Unternehmen Vorschläge zu unterbreiten, wie sie ihre IT-Systeme vor Angriffen schützen wollen. Diese Maßnahmen sollen dann vom BSI geprüft und zertifiziert werden.

Was für ein Blödsinn! IT-Sicherheit und Schutz vor Angriffen kann man nicht per Gesetz definieren, sondern man muss als Unternehmen und (!) Staat geeignete Maßnahmen ergreifen, um Attacken zu erkennen, abzuwehren und vor allem: die Verursacher zu fassen und zur Rechenschaft zu ziehen. Was nützt es, wenn der Staat weiß, dass ein Unternehmen angegriffen wird und dann nicht hilft. Hier fehlt es an einer schlagkräftigen Cyber-Abwehrtruppe auf Bundesebene. So eine Gruppe gibt es wohl seit einiger Zeit schon, nur bringt diese nach jüngeren Medienberichten außer einem täglichen Meeting nicht viel Konkretes zu Stande.

Nach meiner Einschätzung läuft das auf folgenden Vergleich hinaus: Wenn ich als Bürger vom einem Räuber bedroht und beraubt werden, muss ich das der Polizei dann melden. Und ich habe der Polizei mitzuteilen, wie ich denn gedenke, mich vor solchen Angriffen zu schützen. Ob und wie die Polizei dann im konkreten Fall hilft, ist nicht geklärt. Tolles Gesetz!

Bewerte diesen Beitrag:
Weiterlesen
1146 Aufrufe
0 Kommentare

9. Dortmunder Autotag

9. Dortmunder Autotag am 16.09.2014

 

Die Vorbereitungen für den 9. Dortmunder Autotag laufen bei uns auf vollen Touren. Im Rahmen der Messe und meines Vortrages zum Thema "Car-Forensics – Digitale Forensik im Kontext von Fahrzeugvernetzung, eCall, KFZ-Unfalldatenschreibern und Smartphone-Kopplung" werde ich ein paar interessante Angriffsszenarien auf Infrastrukturen im Automotive-Bereich und Car2X ansprechen. Derzeit zerlegen wir gerade eine App in ihre Einzelteile und haben dabei erstaunliche Sicherheitslücken entdeckt. Zu viel wollen wir noch nicht verraten. Schließlich müssen wir zunächst noch den betreffenden Hersteller informieren, damit er die Chance hat, die Lücken zu schließen. Also: Stay tuned und/oder besuchen Sie uns auf dem 9. Dortmunder Autotag am 16.09.2014 (Infos unter: http://www.rst.e-technik.tu-dortmund.de.

Ihr Thomas Käfer

Bewerte diesen Beitrag:
Weiterlesen
1226 Aufrufe
0 Kommentare

Dash-Cam Urteil

Dash-Cam Urteil

Das Ansbacher Verwaltungsgericht hat am 12.08.2014 geurteilt, dass der Einsatz sogenannter Dash-Cams zum lückenlosen Aufzeichnen des Verkehrsgeschehens aus dem eigene fahrenden Auto praktisch unzulässig sind, da dadurch eine Art Vorratsdatenspeicherung erfolgt und andere Verkehrsteilnehmer nicht darüber informiert werden, dass und in welchem Maße sie per Video überwacht werden. Damit ist es nach Ansicht der Richter unzulässig, solche Videos ins Internet zu stellen und vor allem dürfen diese nicht der Polizei übergeben werden, um bei der Unfallaufklärung als Beweis zu dienen. Allein Aufnahmen für den reinen Privatgebrauch seien zulässig

Aus Datenschutzsicht mag dies nachvollziehbar sein. Ob das Urteil jedoch alle Aspekte ausreichend beleuchtet, darf bezweifelt werden. Was ist, wenn mit der Kamera ein schwerer Unfall ohne weitere Zeugen dokumentiert wird oder gar ein Kapitalverbrechen? Und wie sieht die Situation in der Zukunft aus, wenn Autos zunehmend automatisiert fahren und ggf. sogar (teilweise) autonom und ohne Fahrer über die Straßen rollen werden? Allein aus Nachweiszwecken im Falle eines Unfalls wird man nicht auf eine Videoaufzeichnung verzichten können, denn eine Maschine kann man schwerlich zum Unfallhergang befragen. Und wie sieht die Situation aus, wenn der Fahrer selber videoüberwacht wird (z.B. um die Übergabe zwischen autonomem und manuellem Steuern zu dokumentieren oder zu prüfen, ob er überhaupt noch wach ist…?

Das aktuelle Urteil befeuert unsere Forschungsarbeit Car-Forensics (http://www.car-forensics.de) enorm und wir freuen uns auf viele spannende Diskussionen.

Bewerte diesen Beitrag:
Weiterlesen
1301 Aufrufe
0 Kommentare