Open-Source-Sicherheitstool für intelligente Stromzähler veröffentlicht

Mit „Termineter“ gibt es jetzt ein quelloffenes Werkzeug, um intelligente Strommessgeräte – so genannte Smart Meter – auf ihre Sicherheit hin zu überprüfen und die Einstellungen zu verändern. Es stammt von einer Sicherheitsfirma namens SecureState. Der Quelltext steht auf Google Code zum Download bereit.

Das komplett in Python geschriebene Framework kommuniziert über Glasfaser mit den Messgeräten. Für die Kommunikation sind die Protokolle C12.18 und C12.19 mit 7-Bit-Zeichensatz vorgesehen. Der Nutzer muss eine Berechtigung vorweisen, um den Sicherheitscheck durchzuführen oder Änderungen vorzunehmen. Für einen sinnvollen Einsatz sind außerdem Kenntnisse der Arbeitsweise des Smart Meter erforderlich.

Intelligente Stromzähler sind umstritten: Sie senden regelmäßige Berichte und Echtzeit-Verbrauchsdaten an die Stomnetzbetreiber, was zum einen die Privatsphäre der Hausbewohner gefährdet, aber zum anderen für eine bessere Netzauslastung sorgen kann. Insbesondere im Kontext regenerativer Energien wie Sonne und Wind kann der Energieversorger frühzeitig absehen, ob er beispielsweise einen zusätzlichen Generator zuschalten muss, weil eine Verbrauchsspitze droht.

Zielgruppe des Tools könnten neben Technikbegeisterten auch Außendienstmitarbeiter von Energieversorgern sein. Wie alle Werkzeuge dieser Art lässt es sich auch missbräuchlich einsetzen, etwa um Kundendaten zu fälschen.

Kritik an der Sicherheit intelligenter Stromnetze hatte im Januar 2011 das Government Accountability Office geäußert, ein Kontrollorgan des US-Kongresses ähnlich dem Bundesrechnungshof. Laut seinem Bericht fehlen wichtige Sicherheitsmaßnahmen. Die Kraftwerksbetreiber erfüllten nur die minimalen gesetzlichen Anforderungen, ohne sich adäquat gegen Cyberangriffen zu schützen. Bestimmte intelligente Strommesser würden nicht als Teil einer wirksamen Sicherheitsarchitektur von Stromnetzen konstruiert. Ihnen fehlten wichtige Funktionen wie das Logging von Systemereignissen oder forensische Funktionen zur Erkennung und Analyse von Cyberattacken. Dasselbe gelte auch für Heimnetzwerke, die den Stromverbrauch von häuslichen Anwendungen regeln.

[mit Material von Emil Protalinski, ZDNet.com]

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

56 Minuten ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

9 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

1 Tag ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

1 Tag ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

1 Tag ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

4 Tagen ago