Schwerwiegender TTE-Fehler könnte kritische Infrastruktur einschließlich Flugzeugen gefährden

Forscher der University of Michigan und der NASA warnen vor einem schwerwiegenden Fehler im TTE-Protokoll (Time-Triggered Ethernet), das in zahlreichen Bereichen kritischer Infrastruktur eingesetzt wird, darunter Raumfahrzeuge, Flugzeuge, Energieerzeugungssysteme und industrielle Steuerungssysteme. TTE senkt die Kosten und steigert die Effizienz, indem es unternehmenskritischen Geräten (etwa Flugsteuerungen) ermöglicht, dieselbe Hardware wie unkritische Systeme (etwa Passagier-WLAN) zu nutzen, während gleichzeitig sichergestellt wird, dass sie sich nicht gegenseitig stören. […]

Verfasst von
Jeff Goldman
Jeff Goldman
Nov 16, 2022
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Forscher der University of Michigan und der NASA warnen vor einem schwerwiegenden Fehler im TTE-Protokoll (Time-Triggered Ethernet), das in zahlreichen Bereichen kritischer Infrastruktur eingesetzt wird, darunter Raumfahrzeuge, Flugzeuge, Energieerzeugungssysteme und industrielle Steuerungssysteme.

TTE senkt die Kosten und steigert die Effizienz, indem es unternehmenskritischen Geräten (etwa Flugsteuerungen) ermöglicht, dieselbe Hardware wie unkritische Systeme (etwa Passagier-WLAN) zu nutzen, während gleichzeitig sichergestellt wird, dass sie sich nicht gegenseitig stören.

Der Angriff der Forscher namens PCspooF hebt diese Isolation auf, indem er gefälschte Synchronisierungsnachrichten überträgt.

Elektromagnetische Störungen

„Normalerweise darf außer einem Netzwerk-Switch kein Gerät diese Nachricht senden. Um den Switch dazu zu bringen, unsere bösartige Nachricht weiterzuleiten, haben wir daher über ein Ethernet-Kabel elektromagnetische Störungen in ihn eingekoppelt“, erklärte Andrew Loveless, Doktorand an der University of Michigan und Subject Matter Expert am NASA Johnson Space Center, in einer Stellungnahme.

Die elektromagnetischen Störungen erzeugen eine ausreichend große Lücke, durch die die Nachricht gelangen kann. Anschließend verlieren die TTE-Geräte wiederholt die Synchronisierung und verbinden sich erneut.

„Eine einzige Injektion kann dazu führen, dass TTE-Geräte bis zu eine Sekunde lang die Synchronisierung verlieren und Dutzende TT-Nachrichten nicht übertragen können – beides kann zum Ausfall kritischer Systeme führen“, stellte das Team in einem IEEE-Forschungsbericht fest.

Die Forscher legten ihre Ergebnisse Geräteherstellern offen. Aufgrund dieser kooperativen Zusammenarbeit seien ihnen keine unmittelbaren Bedrohungen durch die Sicherheitslücke bekannt, erklärten sie.

Auch lesen: SANS skizziert Schritte zum Schutz kritischer Infrastruktur, während Russland und die USA Cyberbedrohungen austauschen

Advertisement

Ein Raumfahrzeug vom Kurs abbringen

Um den Fehler zu demonstrieren, setzten die Forscher ein einzelnes bösartiges Gerät ein, um den Versuch einer simulierten bemannten Kapsel zu stören, an ein Raumfahrzeug anzudocken. Dadurch kam die Kapsel vom Kurs ab und konnte nicht andocken.

„Wir wollten herausfinden, welche Auswirkungen dies in einem realen System hätte“, sagte Baris Kasikci, Morris Wellman Faculty Development Assistant Professor of Computer Science and Engineering. „Wenn jemand diesen Angriff während einer echten Raumfahrtmission ausführen würde, wie groß wäre der Schaden?“

In einem Video zu den Ergebnissen erklärte Kasikci, ein bösartiges Gerät wie das in der Demonstration verwendete könnte über eine nicht vertrauenswürdige Lieferkette in ein Netzwerk eingeschleust werden.

„[D]ie Beschaffung von Ausrüstung aus nicht vertrauenswürdigen Lieferketten hat Vorteile, weil sie leicht verfügbar ist, keine Prüfungen erforderlich sind und keine hohen Kosten anfallen“, sagte Kasikci. „Gleichzeitig kann man in solchen Umgebungen jedoch verwundbar sein.“

Wirksame Gegenmaßnahmen

Die gute Nachricht ist, dass es mehrere praktikable Möglichkeiten gibt, die Bedrohung zu entschärfen.

Zu den von den Forschern vorgeschlagenen Maßnahmen gehören der Ersatz von Kupfer-Ethernet durch Glasfaserkabel, die Installation optischer Isolatoren zwischen Switches und nicht vertrauenswürdigen Geräten oder eine Änderung des Netzwerkaufbaus, sodass bösartige Synchronisierungsnachrichten nicht denselben Pfad wie legitime Nachrichten erreichen können.

„Einige dieser Gegenmaßnahmen könnten sehr schnell und kostengünstig umgesetzt werden“, sagte Kasikci.

Die Forscher legten ihre Ergebnisse im vergangenen Jahr großen Organisationen und Geräteherstellern offen. Loveless sagte, diese hätten die empfohlenen Gegenmaßnahmen positiv aufgenommen.

„Nach unserem Kenntnisstand besteht derzeit für niemanden eine Gefahr für die Sicherheit aufgrund dieses Angriffs“, sagte er. „Die Reaktion, die wir aus Industrie und Regierung gesehen haben, stimmt uns sehr zuversichtlich.“

Advertisement

Als Nächstes lesen: Schutz kritischer Infrastruktur: Physische und Cybersicherheit sind gleichermaßen wichtig

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.