Patscherkofel: Gondelbahn mit Sicherheitslücken

Die Steuerungsanlage der neuen Gondelbahn am Innsbrucker Patscherkofel ist ohne Sicherheitsmaßnahmen im Netz zu finden gewesen. Ein Angreifer hätte die Bahn aus der Ferne übernehmen können – trotzdem beschwichtigt der Hersteller.

Artikel von veröffentlicht am
Die Patscherkofelbahn bei Innsbruck
Die Patscherkofelbahn bei Innsbruck (Bild: Simon Legner/CC-BY-SA 4.0)

Über der Stadt Innsbruck können Besucher für ein besonderes Naturerlebnis den Zirbenweg begehen und sich im Kofer-Restaurant stärken. Der beschwerliche Anstieg wird durch die Patscherkofel-Gondelbahn erleichtert. Leider machte es die Bahn Angreifern relativ leicht, die Steuerungsanlagen dafür über das Internet ausfindig zu machen. Das haben die beiden White-Hat-Hacker Sebastian Neef und Tim Philipp Schäfers im März dieses Jahres im Rahmen des Projekts Internetwache.org entdeckt. Der Betreiber erkennt die Ergebnisse der Untersuchung an, versucht aber, zu beschwichtigen.

Die Bahn wurde im Jahr 2017 eröffnet, bei der Gondelfahrt zum Gipfel können Fahrgäste sogar einen WLAN-Access-Point in der Kabine benutzen – alles sieht modern aus. Pro Stunde können rund 2.000 Besucher zum Gipfel transportiert werden. Derzeit fährt die Bahn allerdings nicht, die Anlage wird für die Sommersaison vorbereitet. Auf Anfrage des österreichischen Emergency Response Teams (Cert) muss vor der Wiederinbetriebnahme der Fernwartungsschnittstellen auch ein neues Sicherheitskonzept erarbeitet werden.


Weitere Golem-Plus-Artikel
Ergonomische Tastatur im Test: Perixx-Tastatur hat eine praktische Mausfunktion

Wir haben eine ergonomische Tastatur getestet, die etwas Besonderes hat: ein Mausrad. Wir erklären, wie dieser Kniff die Ergonomie verbessern kann.
Ein Test von Ingo Pakalski


Yubikey und Co.: Security-Keys im Vergleich

Es gibt mittlerweile zahlreiche Security-Keys auf dem Markt. Wir geben einen Überblick, welche Funktionen sie haben. Im Fokus: Yubico, Nitrokey und Token2.
Ein Ratgebertext von Holger Voges


Klare Einblicke: Big-Data-Tools zur Datenvisualisierung

Big-Data-Guide Eine gute Darstellung von Informationen liefert Entscheidungsträgern wichtige Einblicke in relevante Geschäftsdaten. Visualisierungstools unterstützen dabei.
Ein Ratgebertext von Klaus Manhart


Aktuell auf der Startseite von Golem.de
Royal Navy
Atom-U-Boot fängt russisches Schiff an Unterseekabeln ab

Ein Atom-U-Boot der Royal Navy ist nahe einem russischen Schiff in britischen Gewässern aufgetaucht, um es am Ausforschen unterseeischer Infrastruktur zu hindern.

Royal Navy: Atom-U-Boot fängt russisches Schiff an Unterseekabeln ab
Artikel
  1. Nvidia Geforce RTX 5090 im Test: Eine neue Ära der 3D-Grafik beginnt
    Nvidia Geforce RTX 5090 im Test
    Eine neue Ära der 3D-Grafik beginnt

    Mit der Blackwell-Architektur beginnt der Wandel zu vollständig KI-basiertem 3D-Rendering. Die Ergebnisse beeindrucken und enttäuschen zugleich.
    Ein Test von Martin Böckmann

  2. Vorschau The Dark Ages: Das nächste Doom wird Panzer statt Kampfjet
    Vorschau The Dark Ages
    Das nächste Doom wird "Panzer statt Kampfjet"

    Veröffentlichung im Mai 2025, bodenständiges Strafing statt Rumspringen: Golem.de hat von id Software mehr über Doom - The Dark Ages erfahren.
    Von Peter Steinlechner

  3. KI-Projekt: Stargate wird zum Zankapfel zwischen Musk und Trump
    KI-Projekt
    Stargate wird zum Zankapfel zwischen Musk und Trump

    Elon Musk äußert öffentlich Bedenken am KI-Großprojekt Stargate, das US-Präsident Donald Trump eben erst vorgestellt hat.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Finde einen Job mit
Mach dich schlauer mit
    •  / 
    pFad - Phonifier reborn

    Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

    Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


    Alternative Proxies:

    Alternative Proxy

    pFad Proxy

    pFad v3 Proxy

    pFad v4 Proxy