Immer mehr Fahrzeughersteller setzen auf Android Automotive OS als Plattform für ihre Infotainment-Systeme. Die Vorteile liegen auf der Hand: ein ausgereiftes Ökosystem und schnelle Entwicklungszyklen. Hersteller, die zusätzlich Google Automotive Services (GAS) lizenzieren, erhalten Zugang zum Google Play Store und Google-Diensten im Fahrzeug. Doch mit der Plattform kommen auch Android-typische Sicherheitsrisiken ins Fahrzeug.
Die größten Angriffsflächen
1. App-Berechtigungen und Sandboxing
Das Android-Berechtigungsmodell muss im Automotive-Kontext besonders restriktiv konfiguriert werden. Apps können über das Manifest Zugriff auf Standortdaten, Mikrofon oder Fahrzeug-APIs anfragen. Die Herausforderung liegt darin, dass OEMs die Berechtigungsgruppen und Zugriffsbeschränkungen für fahrzeugspezifische APIs selbst definieren müssen – und diese Konfiguration oft nicht restriktiv genug ausfällt.
2. Inter-App-Kommunikation
Intents, Content Provider und Bound Services bilden die Grundlage der Android-Interprozesskommunikation. Im Fahrzeugkontext können unzureichend geschützte Intent-Filter dazu führen, dass sicherheitskritische Fahrzeugdaten an beliebige Apps weitergegeben werden.
3. System-Partition und SELinux-Policies
Die Härtung der System-Partition ist entscheidend. Fehlkonfigurierte SELinux-Policies oder deaktiviertes Verified Boot untergraben die gesamte Sicherheitsarchitektur. Wir sehen in der Praxis häufig, dass OEM-Anpassungen die Standard-Sicherheitsmechanismen schwächen.
4. OTA-Update-Sicherheit
Over-the-Air-Updates sind bei Android Automotive Standard. Die Integrität und Authentizität der Update-Pakete muss kryptographisch sichergestellt sein – inklusive Rollback-Schutz und sicherer Kommunikation zum Update-Server.
Unsere Empfehlungen
- Minimalprinzip: Apps nur die absolut notwendigen Berechtigungen gewähren
- Intent-Filter härten: Alle exportierten Komponenten explizit absichern
- SELinux enforcing: Keine Ausnahmen für Produktiv-Builds
- Regelmäßige Penetrationstests: Neue App-Versionen und System-Updates vor dem Rollout testen
proofnet bietet spezialisierte Android System & App Security Tests für Automotive-Plattformen. Sprechen Sie uns an.