Immer mehr Fahrzeughersteller setzen auf Android Automotive OS als Plattform für ihre Infotainment-Systeme. Die Vorteile liegen auf der Hand: ein ausgereiftes Ökosystem und schnelle Entwicklungszyklen. Hersteller, die zusätzlich Google Automotive Services (GAS) lizenzieren, erhalten Zugang zum Google Play Store und Google-Diensten im Fahrzeug. Doch mit der Plattform kommen auch Android-typische Sicherheitsrisiken ins Fahrzeug.

Die größten Angriffsflächen

1. App-Berechtigungen und Sandboxing

Das Android-Berechtigungsmodell muss im Automotive-Kontext besonders restriktiv konfiguriert werden. Apps können über das Manifest Zugriff auf Standortdaten, Mikrofon oder Fahrzeug-APIs anfragen. Die Herausforderung liegt darin, dass OEMs die Berechtigungsgruppen und Zugriffsbeschränkungen für fahrzeugspezifische APIs selbst definieren müssen – und diese Konfiguration oft nicht restriktiv genug ausfällt.

2. Inter-App-Kommunikation

Intents, Content Provider und Bound Services bilden die Grundlage der Android-Interprozesskommunikation. Im Fahrzeugkontext können unzureichend geschützte Intent-Filter dazu führen, dass sicherheitskritische Fahrzeugdaten an beliebige Apps weitergegeben werden.

3. System-Partition und SELinux-Policies

Die Härtung der System-Partition ist entscheidend. Fehlkonfigurierte SELinux-Policies oder deaktiviertes Verified Boot untergraben die gesamte Sicherheitsarchitektur. Wir sehen in der Praxis häufig, dass OEM-Anpassungen die Standard-Sicherheitsmechanismen schwächen.

4. OTA-Update-Sicherheit

Over-the-Air-Updates sind bei Android Automotive Standard. Die Integrität und Authentizität der Update-Pakete muss kryptographisch sichergestellt sein – inklusive Rollback-Schutz und sicherer Kommunikation zum Update-Server.

Unsere Empfehlungen

  • Minimalprinzip: Apps nur die absolut notwendigen Berechtigungen gewähren
  • Intent-Filter härten: Alle exportierten Komponenten explizit absichern
  • SELinux enforcing: Keine Ausnahmen für Produktiv-Builds
  • Regelmäßige Penetrationstests: Neue App-Versionen und System-Updates vor dem Rollout testen

proofnet bietet spezialisierte Android System & App Security Tests für Automotive-Plattformen. Sprechen Sie uns an.